Специалисты «Лаборатории Касперского» провели исследование, результаты которого вызывают серьезную тревогу: почти половина используемых в мире паролей может быть скомпрометирована менее чем за минуту. Анализ, основанный на реальных образцах учетных данных, полученных из даркнета, выявил, что спустя час количество уязвимых паролей возрастает до 60%.
Детали исследования: скорость взлома поражает
Исследовательская группа «Лаборатории Касперского» собрала базу данных из 231 миллиона уникальных паролей, утекших в даркнет в период с 2023 по 2026 год. Используя одну видеокарту NVIDIA RTX 5090, специалисты проверили, сколько времени потребуется на взлом паролей, использующих алгоритм хеширования MD5 (один из распространенных алгоритмов преобразования данных).
Полученные данные шокируют: 48% всех паролей могут быть подобраны менее чем за минуту, 60% — менее чем за час, и 68% — менее чем за 24 часа.
При этом данные показатели учитывают использование лишь одного взломщика с одной мощной видеокартой. Если злоумышленник прибегнет к аренде нескольких графических процессоров онлайн всего за несколько долларов в час, скорость подбора паролей возрастет многократно.
Что делает пароль уязвимым?
Главным барьером на пути к быстрому взлому пароля является его длина. Пароли, состоящие менее чем из 8 символов, зачастую подбираются менее чем за 24 часа. Золотым стандартом считается длина более 15 символов с обязательным использованием разнообразных символов.
Добавление цифр увеличивает время подбора пароля, но крайне не рекомендуется использовать очевидные комбинации, такие как год рождения или последовательность «1234». Использование специальных символов также повышает стойкость, однако «Лаборатория Касперского» отметила, что символ «@» является самым популярным выбором, встречаясь в каждом десятом пароле.
Помимо этого, исследование показало, что более половины анализируемых паролей уже были скомпрометированы ранее. Это указывает на широко распространенную и опасную практику повторного использования учетных данных для разных сервисов.
Как защитить свои учетные записи?
Для обеспечения максимальной безопасности онлайн-аккаунтов специалисты рекомендуют следующие действия:
- Используйте надежные менеджеры паролей для генерации и безопасного хранения учетных данных.
- Никогда не записывайте пароли в виде открытого текста.
- Не сохраняйте пароли в браузере, так как они могут быть мгновенно извлечены вредоносным программным обеспечением.
- По возможности используйте беспарольный вход (passkey) вместо традиционных паролей. Он обеспечивает более высокий уровень безопасности и устойчивость к фишингу.
- Всегда активируйте многофакторную аутентификацию (MFA) для своих учетных записей. Даже если злоумышленник получит ваш логин и пароль, MFA заблокирует несанкционированный доступ.





