На этой неделе было вскрыто более 30000 ящиков электронной почты. Некто разместил в интернете учётные записи и пароли к ним. В числе скомпрометированных почтовых интернет-сервисов оказались Hotmail, Gmail, Yahoo, AOL, Comcast, и Earthlink. Богдану Кэлину (Bogdan Calin) удалось выделить список из 10028 ящиков, вскрытых первыми, и проанализировать его.
Кэлин отметил, что, хотя в списке "первых" было 10028 записей, после удаления из него аккаунтов без паролей осталось 9843 записи. Из этих записей 8931 (90%) обладали уникальными паролями. Самым длинным, в 30 символов, оказался пароль lafaroleratropezoooooooooooooo, а кратчайшим оказался пароль из одного символа: ). Наиболее распространенным был пароль "123456", которые фигурировал в этом списке 64 раза. На втором месте пароль "123456789", использован 18 раз, далее пароль "alejandra" ─ 11 раз, "111111" ─ 10 раз, и "alberto", использованный 9 раз. Достаточно часто также использовались такие пароли, как "iloveyou" и "america". Примерно в половине паролей использовались только строчные буквы латинского алфавита, и всего в 6% случаев были использованы буквы, цифры и другие символы вперемешку.
Статистика Кэлина показывает распределение длин паролей, а также наиболее часто используемые типы паролей. Фишинг-атака и данные Кэлина могут служить беспечным пользователям напоминанием о том, что использование шести нулей в качестве пароля также небезопасно, как и неоригинально.