Ваш пароль безопасен? Статистика паролей, о которой вы не знали

Статистика паролей От социальных сетей до онлайн-банкинга, пароли играют значительную роль в обеспечении защиты наших виртуальных аккаунтов от хакеров. На самом деле, согласно отчету LastPass, 36% пользователей не улучшают силу своих паролей, полагая, что их аккаунт не станет целью хакеров.

Иронично, но мы уделяем мало или вовсе не уделяем внимания созданию надежного пароля, нашей защите от кибератак. В этом руководстве мы собрали список интересной статистики паролей вместе с тенденциями паролей, которые заставят вас задуматься, выдержат ли ваши пароли атаки хакеров и грубую силу.

Какие самые распространенные слабые пароли?

Несмотря на растущую популярность менеджеров паролей, более половины пользователей интернета виновны в повторном использовании своих паролей. Но это еще не все!

Из отчета компании Keeper Security мы узнали, что 62% американцев предпочитают записывать свои учетные данные в блокноте или журнале, что может быть хорошей идеей, если они хранят бумагу в безопасности. Тем не менее, 82% из них хранят его рядом со своим рабочим столом и доступным для всех дома или на рабочем месте, что, безусловно, сводит на нет цель безопасности паролей. Более того, согласно Security.org, шокирующие 15% пользователей интернета используют свое имя и 18% используют имена своих домашних животных в пароле.

К счастью, в настоящее время многие сервисы и веб-сайты не принимают пароль, который не содержит заглавную букву и специальный символ.

Тем не менее, не все! Согласно исследованию компании Specops Software, 88% паролей, использованных в успешных атаках, состояли из 12 символов или меньше, и 18,83% паролей, успешно взломанных, имели только строчные буквы.

Статистика утечек данных

Слабые пароли легко угадать и они подвергают вашу конфиденциальную информацию риску, становясь уязвимыми для программ-вымогателей и других атак.

В Отчете о расследовании утечек данных Verizon, 80% утечек данных происходят из-за слабых паролей, и корпоративные сети наиболее уязвимы к этим угрозам.

Еще одна информация, полученная из исследования, проведенного компанией Bitwarden, показывает, что 1 из 4 человек пострадал от утечки данных за последние 18 месяцев.

Это может показаться смешным, но Password, admin, welcome и p@assw0rd - это самые распространенные базовые термины, используемые хакерами для атак на сети через несколько портов. Тот факт, что они нацеливаются на эти термины и успешно проникают в системы, говорит нам о том, что многие пользователи все еще рассматривают их.

В другом блоге от Beyond Identity мы узнали, что 23% пользователей интернета когда-либо имели свои личные электронные почты взломанными.

Статистика паролей в бизнесе

Организации, как правило, имеют сложные протоколы безопасности и политики паролей для защиты своих паролей. Однако культура удаленной работы создала новый набор онлайн-проблем безопасности. Если личные данные могут быть опасно раскрывающими, для бизнеса ситуация гораздо более критична.

Согласно отчету безопасности, опубликованному Yubico и Институтом Пономона, почти половина пользователей ИТ-безопасности повторно использует свои личные пароли для рабочих аккаунтов. Также в документе говорится, что 49% специалистов по ИТ-безопасности и 51% пользователей признались, что делятся своими паролями с коллегами.

Конечно, использование метода двухфакторной аутентификации решит эту проблему, но из того же отчета мы узнали, что только 35% из них используют этот метод.

А если обмен происходит на смартфонах и незащищенных каналах, неудивительно, что системы взламываются.

Хранение паролей и учетных данных в таблицах - еще одна практика, обнаруженная у 46% специалистов по ИТ-безопасности и кибербезопасности. Вы только представьте, что может произойти, если поделиться этой таблицей с фирмой.

Еще одно исследование от Keeper Security показывает, что 57% участников записывают свои пароли на стикерах, и 67% из них теряли эти заметки в какой-то момент. Более того, 62% из них используют текстовые сообщения и электронные письма для обмена паролями, оставляя организации уязвимыми для кибератак.

Статистика безопасности паролей

Пользователи интернета медленно принимают последние меры безопасности, такие как двухфакторная аутентификация и программное обеспечение для управления паролями. Если вышеизложенная информация была тревожной, у нас есть и несколько умеренно хороших новостей.

Согласно отчету State of the Auth от Duo Labs, двухфакторная аутентификация использовалась 79% участников хотя бы раз в жизни. Также SMS (85%) и электронные письма (74,3%) - это два самых распространенных метода двухфакторной аутентификации.

Еще одна обнадеживающая информация заключается в том, что 65% пользователей, участвующих в исследовании, теперь выбирают биометрические методы, такие как отпечатки пальцев или распознавание лиц, вместо использования традиционных паролей.

Помимо двухфакторной аутентификации, менеджеры паролей - это очень хороший способ их защиты.

Тем не менее, согласно Bitwarden, 66% американцев не используют их на рабочем месте, хотя 73% считают, что им следует использовать один. Хорошая новость заключается в том, что 40% американцев предпочитают менеджеры паролей для хранения паролей, что на 9% больше, чем у остального населения мира.

Безопасность паролей по отраслям

Несмотря на рост кибератак, несколько компаний и отраслей все еще не имеют надлежащих практик безопасности для защиты конфиденциальной информации. Продолжайте читать, чтобы узнать. Достаточно тревожно, что термин Password по-прежнему является одним из самых популярных выборов для паролей во всех отраслях. А также password, aaron431, 123456, student и default - самые распространенные в финансовой отрасли, согласно NordPass.

Из того же источника мы также узнали, что vacation является одним из самых популярных паролей в сфере здравоохранения.

Помимо личных или конфиденциальных данных, информация о кредитных картах, безусловно, является самой критичной для любого человека или бизнеса.

Но неудивительно, что 67% людей забывают свои пароли для онлайн-банковских платформ, хотя 68,8% участников считают, что пароль их онлайн-банковского аккаунта безопасен, согласно Beyond Identity.

В том же отчете мы узнали, что только 28,7% респондентов использовали генератор паролей для создания надежных паролей для рабочих аккаунтов.

Тенденции паролей

Если ваш пароль часто основан на чем-то, что вы менее склонны забыть, вы не одиноки. Эти статистические данные покажут тенденции, к которым пользователи интернета часто придерживаются при создании паролей.

Согласно исследованию NordPass, самые часто используемые пароли - это password, 123456 и 123456789, которые, к сожалению, взламываются менее чем за 1 секунду.

Это может показаться необычным, но фильмы и телешоу часто влияют на процесс создания паролей. Batman (2,562,776), Euphoria (53,993) и Encanto (10808) - очень популярные пароли.

И в завершение, вы должны знать, что из того же отчета мы узнали, что Guest, 123456 и password - самые распространенные пароли, используемые в Соединенных Штатах.

Кажется, что 57% пользователей признаются в повторном использовании старых паролей, меняя @ на a или 1 на i при изменении паролей на платформе, согласно Security.org.

Будущее безопасности паролей

С быстрыми темпами развития технологий пользователи теперь выбирают более безопасную безопасность паролей, такую как биометрия и многофакторная аутентификация. Давайте взглянем. Пока ИИ не возьмет на себя нашу жизнь и не сделает невозможным для кого-либо угадать наши пароли и даже намерения, нам все еще нужно бороться с реальностью.

Согласно данным, полученным Ping Identity, 96% глобальных ИТ-специалистов считают, что аутентификация без пароля обеспечит лучший пользовательский опыт для сотрудников.

Таким образом, будущее, похоже, будет зависеть от биометрии, а не от любых традиционных методов, используемых в настоящее время.

На самом деле, согласно исследованию, упомянутому выше, проведенному Yubico и Институтом Пономона, 65% респондентов считают, что биометрия улучшит безопасность их организации.

Тем временем 42% респондентов из исследования Duo Laps используют биометрический метод аутентификации (например, отпечаток пальца) хотя бы на некоторых платформах, и 32% из них приняли использование менеджера паролей.

Советы и рекомендации по улучшению безопасности паролей

Вот несколько ценных советов, чтобы улучшить безопасность паролей, чтобы ваша онлайн-идентичность оставалась защищенной.

  • Имейте уникальные пароли – Всегда создавайте уникальный пароль для каждой онлайн-учетной записи с высоким значением энтропии пароля. Такой пароль трудно предсказать и он имеет правильное сочетание заглавных и строчных букв, цифр, а также специальных символов.
  • Не используйте личную информацию – Включение вашей личной информации, такой как ваше имя, имя питомца и имя партнера, при создании пароля считается плохой привычкой с точки зрения онлайн-безопасности.
  • Используйте менеджеры паролей – Вместо создания запоминающихся паролей, вам следует начать использовать менеджеры паролей, централизованное место для хранения и защиты паролей с помощью методов шифрования.
  • Используйте многофакторную или двухфакторную аутентификацию – Включите двухфакторную или многофакторную аутентификацию, чтобы добавить дополнительный уровень безопасности, который предотвращает несанкционированный доступ, несмотря на утечки паролей. Вам стоит ознакомиться с этими менеджерами паролей с многофакторной аутентификацией.
  • Применяйте методы аутентификации без паролей – Начните переходить на методы аутентификации без паролей, такие как биометрия, аппаратные токены и OTP, которые являются более безопасными альтернативами.

Надеюсь, теперь вы понимаете необходимость использования надежных паролей и внедрения современных мер безопасности в качестве защиты от хакеров и кибератак.

Перед тем как уйти, вам стоит ознакомиться с мощными инструментами кибербезопасности, которые способны обеспечить полную защиту сети. Если вы не уверены, где хранятся ваши учетные данные, вот быстрое руководство о том, как просмотреть сохраненные пароли Google. И если вам нужно получить к ним доступ на разных устройствах, ознакомьтесь с этой статьей о том, как получить доступ к паролям Google из любой точки.

Если у вас есть какие-либо вопросы или предложения для нас, дайте нам знать в разделе комментариев.