Já si do emailu a podobně dávám silná hesla, ale na různé weby, kam se musím registrovat z nutnosti (lupa, idnes, webtrh...), dávám nějakou kravinu.. Třeba heslo "manas", nebo "12345" a podobně.
Samozřejmě přispívám pod smyšleným jménem. Když mi někdo heslo ukradne a účet zničí, za pár vteřin si založím nový a jsem zase v klidu.
Takže jestli je ten server rockyou podobně hloupý, tak se není co divit, že si uživatelé dají nějaké jednorázové heslo a neřeší to.
U těhlech webů, jak říkáte "registrace z nutnosti" je zamozřejmé zvolení nějakého lehce pamatovatelného hesla. Ale email, kam směřují všechny kódy pro obnovení hesel atp... už by měl by být zabezpečený silným heslem! To bohužel většina lidí nechápe a tak je to každou chvíli vidět.
Trochu zavádějící žebříček, když si uvědomíme, že ta dobrá hesla se do něj nemohou dostat. Taková hesla budou mít v ideálním případě v souboru velmi nízkou četnost. Takže já bych to viděl tak, že na prvním místě jsou ta silná a středně silná hesla (což už bohužel pro média není tak šokující...)
Vážně mi chcete tvrdit, že četnost hesla "123456" je větší než četnost všech silných a středně silných hesel? Už jen ten fakt že relativní četnost slabých hesel je pod 0,5 vám to musí vyvrátit.
Žebříček - v podobě zde prezentované - není nutně špatně. Z technické stránky je jistě správně. Otázka pak ale zůstává jestli má správnou vypovídací schopnost. Dám příklad, mějme tento soubor hesel:
Na první pohled taky můžu říci že "123456" je nejpoužívanější heslo v souboru a budu mít pravdu. Na druhou stranu když řeknu, že nejpoužívanější hesla jsou ta silná tak mám taky pravdu.