Пользователям Yandex, Mail.ru и Gmail.com
утечка данных
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Пользователям Yandex, Mail.ru и Gmail.com
В Сети опубликована база данных с паролями миллиона пользователей «Яндекса»
Неизвестные опубликовали 4,5 млн паролей пользователей Mail.Ru
Неизвестные опубликовали 4,5 млн паролей пользователей Mail.Ru
Последний раз редактировалось Walking Past 10 сен 2014, 07:48, всего редактировалось 1 раз.
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex и Mail.ru
Поздравляю. Ты первый смог лично проверить 5,5 млн аккаунтов и установить, что они все мёртвые. Теперь я спокоен и на другие мнения буду плевать. Хотя недействительными аккаунты Яндекса стали только потому, что сам Яндекс и отправил ящики на принудительную смену паролей. И это всего лишь Яндекс предполагает, что "85% аккаунтов заброшенные", а свой вывод делает на основании того, что 85% пользователей не ломанулись в ту же секунду менять свои пароли по первому свистку. Ну и ещё один хинт из серии zero knowledge proof - публикация части БД иногда бывает доказательством обладания полной БД.pavel78 писал(а):там мертвые аккаунты.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Пользователям Yandex, Mail.ru и Gmail.com
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:44, всего редактировалось 2 раза.
- John Prick
- Сообщения: 9236
- Зарегистрирован: 12 янв 2006, 19:30
- Благодарил (а): 406 раз
- Поблагодарили: 305 раз
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
Но не факт, что ему можно доверять. На всякий случай пароль лучше всё равно поменять. Его и так надо менять периодически.Вот сервис проверки своей почты на предмет наличия в списке взломанных
- healer
- Сообщения: 6874
- Зарегистрирован: 19 ноя 2011, 06:35
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
Моих вроде в списке нет
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
- R717
- ОЛ∃НЬ
- Сообщения: 12805
- Зарегистрирован: 22 окт 2007, 16:52
- Благодарил (а): 2 раза
- Поблагодарили: 2 раза
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
еще один сервис
http://yaslit.ru/
тем не менее в большом списке, который можно скачать, ни одного моего ящика от яндекса нет
http://yaslit.ru/
тем не менее в большом списке, который можно скачать, ни одного моего ящика от яндекса нет
- @ндрюх@
- Сообщения: 25779
- Зарегистрирован: 25 дек 2005, 11:52
- Благодарил (а): 5 раз
- Поблагодарили: 9 раз
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
Может в этом плюс, что нет ящиков на яндексе и мейле?R717 писал(а):еще один сервис
http://yaslit.ru/
тем не менее в большом списке, который можно скачать, ни одного моего ящика от яндекса нет
- John Prick
- Сообщения: 9236
- Зарегистрирован: 12 янв 2006, 19:30
- Благодарил (а): 406 раз
- Поблагодарили: 305 раз
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
У меня ломали ящик gmail с весьма непростым паролем. Так что не в яндексе дело.Может в этом плюс, что нет ящиков на яндексе и мейле?
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex и Mail.ru
Продолжение, которое можно было прогнозировать (но совсем не обязательно этому продолжению верить). Уже нашлись эксперты по безопасности, которые полагают, что Яндекс врёт, и базу умыкнули именно у него через уязвимости ПО (а не собирали по крохам годами с помощью вирусов). Причём пользовательскую базу умыкнули всю полностью, а не только то, что выложено в инет.
И, собственно, ту же версию подтверждает сам "автор" скандала.крупные утечки паролей к почтовых ящикам «Яндекса» и Mail.ru стали результатами взлома через уязвимости в бесплатном ПО, которое используют крупнейшие российские интернет-компании. Далее, захешированные пароли нетрудно расшифровать — именно этим может объясняться обилие простых паролей в опубликованных базах. Об этом говорится в отчете, который для «Известий» подготовила компания Cloudseller
...
— Не исключаем того факта, что произошла утечка всей пользовательской базы, и со временем злоумышленники путем перебора получат доступ к учетным записям с более защищенными паролями длиной до 10–12 символов, — добавили в Cloudseller.
По косвенным данным можно предположить, что под расшифровку хэшей были задействованы высвобождающиеся вычислительные мощности, ранее занятые майнингом Биткоинов.Пользователь форума Bitcoin Security под псевдонимом tvskit 6 сентября опубликовал 1,3 млн пар логин–пароль к почтовому сервису «Яндекса», 8 сентября поднялась шумиха. Вечером того же дня он выложил файл с 4,7 млн «учеток» Mail.ru, около 800 тыс. из которых сопровождались паролями.
...
«Я выложил базу только для криптоманов, чтоб задумались о политике безопасности! Вы должны понимать, что база кем-то уже отработана и кто надо, взломан», — написал tvskit.
- R717
- ОЛ∃НЬ
- Сообщения: 12805
- Зарегистрирован: 22 окт 2007, 16:52
- Благодарил (а): 2 раза
- Поблагодарили: 2 раза
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
олололололололо
http://www.business-gazeta.ru/article/113729/
Около 5 млн. паролей от почты GMail попали в открытый доступ
Яндекс, Мэйл, теперь и Гугл... Может все такие вирусня и фишинг у криворуких юзеров?
http://www.business-gazeta.ru/article/113729/
Около 5 млн. паролей от почты GMail попали в открытый доступ
Яндекс, Мэйл, теперь и Гугл... Может все такие вирусня и фишинг у криворуких юзеров?
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex и Mail.ru
"Не верю" (с)R717 писал(а):Может все такие вирусня и фишинг у криворуких юзеров?
Одна дырка в серверном ПО легко заменяет больше десятка миллионов криворуких юзеров и десяток лет собирания паролей по крупицам.
Причём дырка легко может быть одна и та же и на Яндексе, и на Майл.ру, и на Гугле.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Пользователям Yandex, Mail.ru и Gmail.com
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:43, всего редактировалось 1 раз.
- John Prick
- Сообщения: 9236
- Зарегистрирован: 12 янв 2006, 19:30
- Благодарил (а): 406 раз
- Поблагодарили: 305 раз
- Контактная информация:
Re: Пользователям Yandex, Mail.ru и Gmail.com
Ну вот странно. Ящик на gmail у меня не так давно ломали, а в базе его нет...Александр Рыжов писал(а):http://www.isleaked.com теперь проверяет адреса по всем трём утекшим базам.
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex, Mail.ru и Gmail.com
Для размышления. Несколько месяцев назад было много шума по поводу HeartBleed в OpenSSL - проблема этой (теперь уже известной и почти везде закрытой) дырки в том, что к утечке пароля вёл сам факт использования уязвимого сервиса (и смена пароля в том числе).Ланочка писал(а):Я на всякий случай поменяла пароль
- Dejmos
- Сообщения: 6453
- Зарегистрирован: 30 мар 2007, 15:35
- Настоящее имя: Денис
- Откуда: Singularity
- Благодарил (а): 488 раз
- Поблагодарили: 1416 раз
- Контактная информация:
Re: Пользователям Yandex, Mail.ru и Gmail.com
А ты случайно iCloud не используешь? Оттуда были куда более интересные утечкиЛаночка писал(а):Я на всякий случай поменяла пароль
* Руссо программисто, облико аморале *
- Dejmos
- Сообщения: 6453
- Зарегистрирован: 30 мар 2007, 15:35
- Настоящее имя: Денис
- Откуда: Singularity
- Благодарил (а): 488 раз
- Поблагодарили: 1416 раз
- Контактная информация:
Re: Пользователям Yandex и Mail.ru
Зря не веришь. [извините], жмущих на все попавшиеся ссылки и сидящих без файрволлов и антивирусов, в интернетах куда больше, чем кажется.Walking Past писал(а):"Не верю" (с)R717 писал(а):Может все такие вирусня и фишинг у криворуких юзеров?
Одна дырка в серверном ПО легко заменяет больше десятка миллионов криворуких юзеров и десяток лет собирания паролей по крупицам.
Причём дырка легко может быть одна и та же и на Яндексе, и на Майл.ру, и на Гугле.
* Руссо программисто, облико аморале *
-
- Сообщения: 23467
- Зарегистрирован: 07 май 2008, 23:38
- Благодарил (а): 0
- Поблагодарили: 0
- Maksum
- Сообщения: 26162
- Зарегистрирован: 11 фев 2006, 00:39
- Настоящее имя: Илар
- Откуда: оттуда
- Благодарил (а): 4 раза
- Поблагодарили: 284 раза
Re: Пользователям Yandex, Mail.ru и Gmail.com
проверил свои 58 ящиков, ни одного в базе нет, даже обыдно.
п.с. дурак веб напоминает имхо дырявый зонтик.
п.с. дурак веб напоминает имхо дырявый зонтик.
Абонент вне зоны доступа
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex и Mail.ru
Расскажи мне, о мудрец, как антивирус и файрвол, установленный у юзера, защитит его, например, от HeartBleed. Который на сервере. Внимательно слушаю.Dejmos писал(а):Зря не веришь. [извините], жмущих на все попавшиеся ссылки и сидящих без файрволлов и антивирусов, в интернетах куда больше, чем кажется.
- Maksum
- Сообщения: 26162
- Зарегистрирован: 11 фев 2006, 00:39
- Настоящее имя: Илар
- Откуда: оттуда
- Благодарил (а): 4 раза
- Поблагодарили: 284 раза
Re: Пользователям Yandex, Mail.ru и Gmail.com
justas, гораздо меньше пропускает, проверено на практике, нам то как раз дурака вэба всем добровольно-принудительно "задарили", имхо единственное его достоинство более толерантен к железу.
Абонент вне зоны доступа
-
- Сообщения: 23467
- Зарегистрирован: 07 май 2008, 23:38
- Благодарил (а): 0
- Поблагодарили: 0
Re: Пользователям Yandex, Mail.ru и Gmail.com
justas, по личному опыту скажу, что Каспер намного лучше Дохлого Веба.
-
- Сообщения: 1521
- Зарегистрирован: 06 фев 2006, 15:04
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Пользователям Yandex, Mail.ru и Gmail.com
--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:43, всего редактировалось 3 раза.
-
- Сообщения: 19733
- Зарегистрирован: 18 апр 2006, 16:06
- Благодарил (а): 40 раз
- Поблагодарили: 155 раз
Re: Пользователям Yandex, Mail.ru и Gmail.com
Большой дом у тебя... .Maksum писал(а):...проверил свои 58 ящиков ...
- John Prick
- Сообщения: 9236
- Зарегистрирован: 12 янв 2006, 19:30
- Благодарил (а): 406 раз
- Поблагодарили: 305 раз
- Контактная информация:
Re: Пользователям Yandex, Mail.ru и Gmail.com
Угу, стоит он у нас на работе у всех. Когда начинает проверку, можно смело идти домой - все 4 ядра забиты под 100%.кстати DrWeb очень хорошо утилизирует все имеющиеся ядра процессора при проверке. Вплоть до HyperThreading. Степерь распараллеливания у них очень хорошая.
-
- Сообщения: 24534
- Зарегистрирован: 26 июл 2009, 12:49
- Благодарил (а): 4 раза
- Поблагодарили: 38 раз
Re: Пользователям Yandex, Mail.ru и Gmail.com
Эге.
Я вот, на своих микротиках \по возможности и по знаниям\ рублю все какашки. Тьфу-тьфу, пока за последний\второй год ничего не прилетело)
\Ну кроме ХР-шной машины у нашего босса, но это и так понятно...\
Ну и РАБОТА НАД ДОПУЩЕННЫМ ПЕРСОНАЛОМ самое главное, епт - люди в общей массе- [извините])
Я вот, на своих микротиках \по возможности и по знаниям\ рублю все какашки. Тьфу-тьфу, пока за последний\второй год ничего не прилетело)
\Ну кроме ХР-шной машины у нашего босса, но это и так понятно...\
Ну и РАБОТА НАД ДОПУЩЕННЫМ ПЕРСОНАЛОМ самое главное, епт - люди в общей массе- [извините])
его зовут как [извините], но с двумя х в начале! [извините]