jueves, 8 de octubre de 2009

Estadisticas de las contraseñas filtradas

Más de 10.000 cuentas de Hotmail y sus contraseñas fueron colgadas en Internet, en lo que podría ser la información resultante de uno o varios ataques de phishing , los datos fueron colocados en el sitio pastebin por un usuario "anonimo".

Una famosa empresa de seguridad llamada acunetix se encargo de copiar las contraseñas utilizadas y sacar estadisticas :P




Algunas estadisticas:
  • La lista que figuraba inicialmente 10.028 entradas.
  • Después de haber limpiado la lista, como la eliminación de entradas sin una contraseña, había 9.843 entradas válidas (contraseñas).
  • Hay 8.931 (90%) contraseñas únicas en la lista.
  • La contraseña más larga era de 30 caracteres de largo: "lafaroleratropezoooooooooooooo" (sin comillas).
  • la contraseña mas corta fue de 1 char(caracter) de largo.
Top 20 contraseñas más comunes:
  1. 123456
  2. 123456789
  3. alejandra
  4. 111111
  5. alberto
  6. tequiero
  7. alejandro
  8. 12345678
  9. 1234567
  10. estrella
  11. iloveyou
  12. daniel
  13. 000000
  14. roberto
  15. 654321
  16. bonita
  17. sebastian
  18. beatriz
  19. mariposa
  20. america
La distribución de longitud de la contraseña:
  • 1 chars – 2 – 0 % 1 chars - 2 - 0%
  • 2 chars – 4 – 0 % 2 caracteres - 4 - 0%
  • 3 chars – 4 – 0 % 3 caracteres - 4 - 0%
  • 4 chars – 31 – 0 % 4 carácteres - 31 - 0%
  • 5 chars – 49 – 1 % 5 caracteres - 49 - 1%
  • 6 chars – 1946 – 22 % 6 caracteres - 1946 - 22%
  • 7 chars – 1254 – 14 % 7 caracteres - 1254 - 14%
  • 8 chars – 1838 – 21 % 8 caracteres - 1838 - 21%
  • 9 chars – 1091 – 12 % 9 caracteres - 1091 - 12%
  • 10 chars – 772 – 9 % De 10 caracteres - 772 - 9%
  • 11 chars – 527 – 6 % 11 caracteres - 527 - 6%
  • 12 chars – 431 – 5 % 12 caracteres - 431 - 5%
  • 13 chars – 290 – 3 % 13 caracteres - 290 - 3%
  • 14 chars – 219 – 2 % 14 caracteres - 219 - 2%
  • 15 chars – 157 – 2 % 15 caracteres - 157 - 2%
  • 16 chars – 190 – 2 % 16 caracteres - 190 - 2%
  • 17 chars – 56 – 1 % 17 caracteres - 56 - 1%
  • 18 chars – 17 – 0 % 18 caracteres - 17 - 0%
  • 19 chars – 7 – 0 % 19 caracteres - 7 - 0%
  • 20 chars – 14 – 0 % 20 caracteres - 14 - 0%
  • 21 chars – 10 – 0 % 21 caracteres - 10 - 0%
  • 22 chars – 8 – 0 % 22 caracteres - 8 - 0%%
  • 23 chars – 3 – 0 % 23 caracteres - 3 - 0%
  • 24 chars – 3 – 0 % 24 caracteres - 3 - 0%
  • 25 chars – 3 – 0 % 25 caracteres - 3 - 0%
  • 26 chars – 0 – 0 % 26 caracteres - 0 - 0%
  • 27 chars – 3 – 0 % 27 caracteres - 3 - 0%
  • 28 chars – 0 – 0 % 28 caracteres - 0 - 0%
  • 29 chars – 1 – 0 % 29 caracteres - 1 - 0%
  • 30 chars – 1 – 0 % 30 caracteres - 1 - 0%
Como se puede ver en la lista anterior, la mayoría de las contraseñas son entre 6 y 9 caracteres de longitud. y el promedio de caracteres por contraseña es de 8 aprox.
¿Qué tipo de contraseñas se encontraban en la lista?
  • 3713 = 42%; contraseñas de alfa inferior: las contraseñas que contienen caracteres sólo de 'a' a la 'z'. Ejemplo: iloveyou
  • 291 = 3%; contraseñas alfa mixtos caso: las contraseñas que contienen caracteres de 'a' a la 'z' y de 'A' a 'Z'. Ejemplo: ILoveYou
  • 1707 = 19%; contraseñas numéricas: las contraseñas que contengan sólo números ('0 'a '9'). Ejemplo: 123456
  • 2655 = 30%; alfa mixta y contraseñas numéricas: las contraseñas que contienen caracteres de 'A''z ',' A ''Z' y '0 '- '9'. Ejemplo: Iloveyou12
  • 565 = 6%; alfa numérico mixto + + otros personajes. Ejemplo: Usted 1love $% @
Como se puede ver y concluir a partir de la lista anterior, una gran mayoría de los usuarios siguen utilizando contraseñas muy pobres: 42% (alfa inferior solamente) y 19% (sólo numérico), mientras que sólo el 6% de todas las contraseñas había contraseñas que usan un selección de alfa numéricos y otros personajes.
Fuente: Acunetix

0 comentarios:

Publicar un comentario