Já si do emailu a podobně dávám silná hesla, ale na různé weby, kam se musím registrovat z nutnosti (lupa, idnes, webtrh...), dávám nějakou kravinu.. Třeba heslo "manas", nebo "12345" a podobně.
Samozřejmě přispívám pod smyšleným jménem. Když mi někdo heslo ukradne a účet zničí, za pár vteřin si založím nový a jsem zase v klidu.
Takže jestli je ten server rockyou podobně hloupý, tak se není co divit, že si uživatelé dají nějaké jednorázové heslo a neřeší to.
U těhlech webů, jak říkáte "registrace z nutnosti" je zamozřejmé zvolení nějakého lehce pamatovatelného hesla. Ale email, kam směřují všechny kódy pro obnovení hesel atp... už by měl by být zabezpečený silným heslem! To bohužel většina lidí nechápe a tak je to každou chvíli vidět.
Vážně mi chcete tvrdit, že četnost hesla "123456" je větší než četnost všech silných a středně silných hesel? Už jen ten fakt že relativní četnost slabých hesel je pod 0,5 vám to musí vyvrátit.
Žebříček - v podobě zde prezentované - není nutně špatně. Z technické stránky je jistě správně. Otázka pak ale zůstává jestli má správnou vypovídací schopnost. Dám příklad, mějme tento soubor hesel:
Na první pohled taky můžu říci že "123456" je nejpoužívanější heslo v souboru a budu mít pravdu. Na druhou stranu když řeknu, že nejpoužívanější hesla jsou ta silná tak mám taky pravdu.
Trochu zavádějící žebříček, když si uvědomíme, že ta dobrá hesla se do něj nemohou dostat. Taková hesla budou mít v ideálním případě v souboru velmi nízkou četnost. Takže já bych to viděl tak, že na prvním místě jsou ta silná a středně silná hesla (což už bohužel pro média není tak šokující...)