SplashData проанализировала ключи, которые фигурировали во время различных «утечек», и назвала самые популярные в мире.
|
Место |
Пароль |
|
|
1 |
123456 |
|
2 |
password |
|
3 |
123456789 |
|
4 |
12345678 |
|
5 |
12345 |
|
6 |
111111 |
|
7 |
1234567 |
|
8 |
sunshine |
|
9 |
qwerty |
|
10 |
iloveyou |
|
11 |
princess |
|
12 |
admin |
|
13 |
welcome |
|
14 |
666666 |
|
15 |
abc123 |
|
16 |
football |
|
17 |
123123 |
|
18 |
monkey |
|
19 |
654321 |
|
20 |
!@#$%^&* |
|
21 |
charlie |
|
22 |
aa123456 |
|
23 |
donald |
|
24 |
password1 |
|
25 |
qwerty123 |
Морган Слэйн, генеральный директор компании, считает настоящей загадкой тот факт, что пользователи продолжают применять ненадежные пароли, несмотря на скандалы с нарушением приватности и безопасности в IT-среде.
Источник: SplashData
Европейские специалисты не только создали безопасный пароль, но и подготовили специальный сайт, где объясняется, зачем это нужно. Ключ разработан с учетом всех современных требований (заглавные и строчные буквы, цифры и символы). Выглядит следующим образом:
H4!b5at+kWls-8yh4Guq
Разумеется, полезность разработки снизилась после размещения в сети, однако эталон дает представление о необходимой степени сложности пароля.
Источник: MostSecure
Команда приложения для хранения паролей Keeper проанализировала базу из 10 миллионов профилей, чтобы составить рейтинг самых ненадежных ключей за ушедший год.
|
Место |
Пароль |
|
|
1 |
123456 |
|
2 |
123456789 |
|
3 |
qwerty |
|
4 |
12345678 |
|
5 |
111111 |
|
6 |
1234567890 |
|
7 |
1234567 |
|
8 |
password |
|
9 |
123123 |
|
10 |
987654321 |
|
11 |
qwertyuiop |
|
12 |
mynoob |
|
13 |
123321 |
|
14 |
666666 |
|
15 |
18atcskd2w |
|
16 |
7777777 |
|
17 |
1q2w3e4r |
|
18 |
654321 |
|
19 |
555555 |
|
20 |
3rjs1la7qe |
|
21 |
google |
|
22 |
1q2w3e4r5t |
|
23 |
123qwe |
|
24 |
zxcvbnm |
|
25 |
1q2w3e |
Некоторые из вариаций выглядят сложными, но по какой-то причине их облюбовали боты, рассылающие спам через почты. То есть их всё равно легко взломать.
Источник: Keeper
Компания Google в несколько раз упростила двухфакторную аутентификацию для Android— и iOS-устройств.

Ранее пользователям приходилось вручную вводить код, присланный в SMS, а теперь достаточно кликнуть на push-уведомление, чтобы подтвердить вход или заблокировать попытку.
(далее…)
Компания SplashData опубликовала ежегодный список самых популярных паролей.

В ходе составления рейтинга эксперты проанализировали около 2 миллионов комбинации, которые попали в открытый доступ в 2015 году.
(далее…)
В конце декабря мы писали о воинственном настрое Google относительно паролей. Однако в 2016 году поисковый гигант серьезно возьмется за устаревшую систему авторизации.

Бывший сотрудник Google Крис Мессина написал в Twitter о Project Abacus. Проект, по словам инженера, придёт на смену двухфакторной аутентификации.
(далее…)
Джон Макафи, создатель антивируса McAfee, решил объявить войну паролям, запустив на краудфандинговой платформе Indiegogo кампанию по сбору средств на разработку Everykey.

Гаджет должен стать “ключом от всех дверей”, предлагая пользователю альтернативный и действенный метод защиты личной информации.
(далее…)
Корпорация Google начала тестировать новую систему, которая позволит пользователям посещать сайты и приложения без ввода пароля.

Вместо этого новая система предлагает использовать для авторизации смартфон пользователя, на который будут отправляться уведомления с просьбой подтвердить вход. Для использования достаточно указать лишь почтовый адрес.
(далее…)
Помимо новых функций, увеличения производительности и мелких исправлений, обновления Android закрывают «дыры» в безопасности системы. Таким примером служит версия 5.0 Lollipop, где разработчики внедрили шифрование данных.

По данным окружной прокуратуры Нью-Йорка, Google может извлечь данные с устройств на более старых версиях ОС, руководствуясь решением суда.
(далее…)
“Корпорация Добра” выпустила расширение Password Alert для фирменного браузера Chrome, которое уведомит пользователя, если пароль украдут в результате фишинга.

В описании расширения говорится, что оно также будет проверять HTML-код посещаемых страниц на предмет скрытых под форму авторизации угроз.
(далее…)