|
В утечке паролей от почты 'Яндекса' 'Mail' и 'Gmail' специалисты винят ... | ☑ | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
0
ksupalo
08.09.14
✎
14:06
|
Как-то не обсуждают яндекс... http://www.vesti.ru/doc.html?id=1954003
Есть файл с логинами, можно посмотреть, моих нет, знакомых так же не нашел. Как у Вас? |
||||||||||
1
PR
08.09.14
✎
14:07
|
Как-то уже обсудили, скинули http://yaslit.ru/ и удалили ветку.
Не спи :)) |
||||||||||
2
Naumov
08.09.14
✎
14:09
|
как бы узнать засвеченные аккаунты
|
||||||||||
3
Злопчинский
08.09.14
✎
14:12
|
на яндексе почты не держу, так что пофиг
|
||||||||||
4
Злопчинский
08.09.14
✎
14:12
|
вот
Не использую яндекс |
||||||||||
5
Жан Пердежон
08.09.14
✎
14:13
|
|||||||||||
6
PR
08.09.14
✎
14:15
|
(2) Скачай файл, на каждом повороте уже лежит. Только зачем?
|
||||||||||
7
trad
08.09.14
✎
14:15
|
.
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
8
Stormicon
08.09.14
✎
14:16
|
на всякий пожарный)
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
9
Легат
08.09.14
✎
14:17
|
Что там интересного? паролей то нет.. )
|
||||||||||
10
Jump
08.09.14
✎
14:18
|
(9)Мою ветку за эту ссылку закрыли, хотя там и паролей нет.
А с паролями найти- не больше пяти минут в гугле. |
||||||||||
11
Jump
08.09.14
✎
14:20
|
А если кто найдет свой мэйл в списке, то пароль менять надо не только на него.
Во первых на все ресурсы где такой же пароль(многие ставят одинаковые пароли) Во вторых на все ресурсы которые были зарегистрированы с указанием этого мыла. |
||||||||||
12
XMMS
08.09.14
✎
14:20
|
А где вариант, "есть почта на яндексе, но мне пофиг?"
|
||||||||||
13
tdm
08.09.14
✎
14:21
|
(6) вдруг почтовый ящик красивый кто хочет, где-то соц.сети привязаны и где-то и яндекс деньги есть) в общем интересны официальные комментарии от яндекса
|
||||||||||
14
PR
08.09.14
✎
14:22
|
(13) А файл с паролями тебе для этого зачем?
Одной рукой будешь судорожно сжимать распечатку, а другой листать ответ Яндекса на экране? |
||||||||||
15
deputat
08.09.14
✎
14:23
|
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
16
tdm
08.09.14
✎
14:23
|
(14) мне не зачем, просто новость из (0) странная - "специалисты винят..." а по сути просто обсуждение с хабра сделали новостью
|
||||||||||
17
tdm
08.09.14
✎
14:24
|
-> (16) в смысле официальных комментариев нет),
база ящиков и паролей и правд ушла в сеть но слишком много непонятного с ней... |
||||||||||
18
ASV
08.09.14
✎
14:25
|
чего там на хабре уже про mail.ru говорят
|
||||||||||
19
Тактик
08.09.14
✎
14:25
|
При попытке авторизации яндекс попросил заменить пароль.
Нашел знакомые e-mail в списке |
||||||||||
20
Jump
08.09.14
✎
14:26
|
(14)Да яндекс эти ящики еще ночью заблокировал.
|
||||||||||
21
zak555
08.09.14
✎
14:26
|
нашёл логин тестя
Нашел знакомые e-mail в списке |
||||||||||
22
zak555
08.09.14
✎
14:28
|
+ (21) пароль элементарный
|
||||||||||
23
Kavar
08.09.14
✎
14:30
|
Ни свой, ни жены в списке не нашел. пароли сложные были.
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
24
Килограмм
08.09.14
✎
14:32
|
(2) жены пароль не знаю, но её в списке нет. У меня есть пара старинных ящиков на яндексе, тоже не постарадали.
|
||||||||||
25
Escander
08.09.14
✎
14:32
|
(23)кто тебе сказал что это полный список... такие сливы делают или что-бы подставить почтаря или что-бы после шума поднять ценник за продажу полного списка
|
||||||||||
26
Kavar
08.09.14
✎
14:34
|
(25) Все может быть.
|
||||||||||
27
Kavar
08.09.14
✎
14:35
|
(25) А, вобще, больше на первое похоже.
Кому нужен полный список? тем более после такого скандала - многие пароли просто сменять. |
||||||||||
28
Jump
08.09.14
✎
14:37
|
Множество паролей собирается по следующей схеме - вам нужно что то скачать, вы нашли это на каком то овносайте, но чтобы скачать надо зарегистрироваться - вы вбиваете свою почту, ник и пароль, после чего бот на сайте проверяет подходит ли пароль введенный вами на куче популярных сервисов, для пользователей с таким же ником.
|
||||||||||
29
opty
08.09.14
✎
14:39
|
Файл видимо подлинный
Нашел знакомые e-mail в списке |
||||||||||
30
opty
08.09.14
✎
14:39
|
Вместе с тем
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
31
opty
08.09.14
✎
14:40
|
В голосовалке отсутствует пункт
"Мой e-mail не пострадал , пароль не менял" |
||||||||||
32
opty
08.09.14
✎
14:44
|
В рамках конспирологической теории :)
Только только проскочила инфа об этом http://itar-tass.com/politika/1426145 И через несколько часов сливается файл с доступами к миллиону аккаунтов Странно ... |
||||||||||
33
tdm
08.09.14
✎
14:47
|
(18) ага - "Более 4 миллионов почтовых ящиков Mail.ru с паролями утекли так же."
|
||||||||||
34
tdm
08.09.14
✎
14:50
|
ну вот и яндекс отписался в своём блоге - http://habrahabr.ru/company/yandex/blog/236007/
|
||||||||||
35
Jump
08.09.14
✎
14:50
|
(31)Вопрос в том что делать с ящиками вида никнейм@мойдомен.ru работающими на яндексе.
Менять или нет? |
||||||||||
36
Smit1C
08.09.14
✎
14:51
|
пока что гугл наше всё
Не использую яндекс |
||||||||||
37
PuhUfa
08.09.14
✎
14:53
|
друзья пишут, что они там есть
Нашел знакомые e-mail в списке |
||||||||||
38
PuhUfa
08.09.14
✎
14:53
|
но я сам
Не использую яндекс |
||||||||||
39
Jump
08.09.14
✎
14:53
|
(36)Использую гугл, однако не сказал бы что это наше все.
Яндекс тоже широко использую. Тем более сервис яндекс деньги - каждый день пользуюсь. |
||||||||||
40
Diman000
08.09.14
✎
14:55
|
Не нашел, но сменю
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
41
zak555
08.09.14
✎
15:06
|
(36) сейчас гугл прикроет тебе доступ и ничего должен не будет
а вот яндекс так поступить не может |
||||||||||
42
Jump
08.09.14
✎
15:09
|
(41)Насчет гугла согласен.
А вот насчет яндекса непонятно - почему это не может? |
||||||||||
43
Smit1C
08.09.14
✎
15:09
|
(41) может, если ты не на бизнес подписке
|
||||||||||
44
zak555
08.09.14
✎
15:10
|
(42) (43) читаем договор оферту
|
||||||||||
45
Smit1C
08.09.14
✎
15:10
|
(44) много букв)))
|
||||||||||
46
zak555
08.09.14
✎
15:11
|
(45) нельзя просто взять и перехотеть яндексу предоставлять услуги
|
||||||||||
47
igork1966
08.09.14
✎
15:20
|
узнал утром и первым делом сменил пароль
в файле не нашел потом Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
48
antistaks
08.09.14
✎
15:22
|
Кому нужен данный файлик могу поделиться!
пишите на [email protected] |
||||||||||
49
Jump
08.09.14
✎
15:23
|
(48)Этот файлик гуглиться за несколько минут, и лежит на десятке ресурсов в открытом виде.
|
||||||||||
50
igork1966
08.09.14
✎
15:23
|
(29) +1 подлинный, 100%
на работе у 1 человека совпало |
||||||||||
51
tdm
08.09.14
✎
15:24
|
(41) если гугл прикроет - половина смартфонов в это стране превратится в телефоны) про айФоны не знаю - они без учетки работают ?
|
||||||||||
52
koreav
08.09.14
✎
15:27
|
акка в списке нет, пароль не менял)
https://translate.google.com/translate?hl=uk&sl=uk&tl=ru&u=http%3A%2F%2Fblog.yandex.ua%2Fpost%2F2804 |
||||||||||
53
zak555
08.09.14
✎
15:28
|
кстати, могу поспорить, что пароли увели через мэйл игры у тех, кто использует такой же логин и пароль в мэйле
|
||||||||||
54
Бешеная Нога
08.09.14
✎
15:31
|
кому нужна эта яндекс почта
лучше бы новых фоток выложили а еще лучше видео |
||||||||||
55
Xapac
08.09.14
✎
15:38
|
(0) мой пароль проверь:
ghbdtne`,rb |
||||||||||
56
zak555
08.09.14
✎
16:08
|
(55) словарный пароль "с солью"
соц инженер подберёт на раз |
||||||||||
57
Jump
08.09.14
✎
16:14
|
(54)Тебе что фото голливудских актрис не хватило в стиле ню выложенных неделю назад?
|
||||||||||
58
Crush
08.09.14
✎
16:17
|
Моя почта не пострадала, но и менять пароль я не стал.
Представьте себе после появления такой новости в СМИ сколько людей решили поменять пароль - а если сейчас каким то образом временно слушается канал передачи данных? За пару дней будут собраны остальные пароли, пока прослушку не обнаружат. Конечно это паронаидальное предположение:) |
||||||||||
59
Jump
08.09.14
✎
16:42
|
(58)"а если сейчас каким то образом временно слушается канал передачи данных? " - а как ты себе это представляешь?
|
||||||||||
60
dmpl
08.09.14
✎
16:45
|
(59) HeartBleed v2, например.
|
||||||||||
61
ksupalo
08.09.14
✎
16:45
|
(58) Ничему не удивляюсь, вполне возможно...
(41) Яндекс - международная компания деюре, а по факту надеемся что не может. https://ru.wikipedia.org/wiki/%DF%ED%E4%E5%EA%F1 говорит, что "«Я?ндекс» — российская международная ИТ-компания...". Вот так хитрО. Когда были сбои с локальным яндекс-диском, мне подариьи 200Гб (приятно, согласитесь), правда яндекс-диск упорно завешиваем мой апл с windows8.1, только WEB. Понятно, что 1 млн - это часть данных, просто глупо было не выкачать все, если была возможность, надеемся, что ее не было :) Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
62
igork1966
08.09.14
✎
16:47
|
(60) и что?
|
||||||||||
63
igork1966
08.09.14
✎
16:49
|
(59) +1
Кроме того есть версия что утекли пароли через уязвимость SSL Даже если уязвимость сохранилась, имеет смысл сменить пароль |
||||||||||
64
igork1966
08.09.14
✎
16:50
|
|||||||||||
65
kumena
08.09.14
✎
16:50
|
не понял, утекли только пароли, без привязки к мейлам?
|
||||||||||
66
igork1966
08.09.14
✎
16:51
|
(65) в привязке к мэйлам
|
||||||||||
67
spectre1978
08.09.14
✎
16:51
|
А кто-нть владеет статистикой, насколько качественные пароли были у утекших учеток?
У меня пароль средней сложности, себя среди списка не нашел. Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
68
igork1966
08.09.14
✎
16:52
|
(67) разной сложности
поскольку это не восстановление паролей из дайджеста а скорее всего (64) |
||||||||||
69
igork1966
08.09.14
✎
16:54
|
(67) вот например:
кто-то@yandex.ru:b6Z7g9k4n1m5ncv0 |
||||||||||
70
Jump
08.09.14
✎
17:11
|
(67)Смотрел статистику - обычная.
Т.е тысячи паролей типа qwerty и 123456. Однако много достаточно сложных и уникальных. |
||||||||||
71
Jump
08.09.14
✎
17:15
|
Сложность пароля на онлайн ресурсе не так уж важна.
Нет смысла делать суперсложный пароль, главное чтобы он был более менее безопасным. Т.е никто не будет брутафорсить яндекс - это надо задействовать серьезный ботнет, а результат сами подумайте какой - ну максимум 1 пароль за секунду, а через некоторое время паузу увеличат. Нифига при таком раскладе не набрутафорсишь. Вот если база хешей утечет, тогда да сложный и длинный пароль поможет - однако такие случаи крайне редки. А пароли чаще выдают сами пользователи - и пофиг какой там крутой пароль, если ты сам сообщишь его злоумышленникам. |
||||||||||
72
Crush
08.09.14
✎
17:26
|
(59) Я никак не представляю, но и не исключаю.
Заявление об утечке учеток - сильное и сделано не самим яндексом. Для чего? - однозначного ответа нет и дать его сможет только тот, кто выложил эти учетки. А на счет прослушки - это мною лично не проверено, но имеет право на жизнь. Физическое подключение: http://www.securityscripts.ru/blogs/Защита%20и%20Взлом/proslushivanie_trafika.html Или отправка браузером некоторых статистических данных например сервисам гугл. Какие данные отправляются в определенный момент времени лично мне неизвестно. А теперь представим, что подключились к центральной шине провайдера и слушают трафик, фильтруют и сохраняют. Потом обрабатывают. |
||||||||||
73
Crush
08.09.14
✎
17:29
|
И еще немного о наблюдателях http://forum.razved.info/index.php?t=4218
|
||||||||||
74
Jump
08.09.14
✎
17:41
|
(72)Насчет физического подключения однозначно чушь- это к каждому пользователю надо подключаться, да и у яндекса несколько больше серверов чем один.
Насчет передачи статистики браузером - уже лучше, такое возможно. Только какой смысл? Пользователи так или иначе вводят пароли в браузер, и он может их аккуратно отсылать. Зачем им замена паролей? |
||||||||||
75
Crush
08.09.14
✎
17:53
|
(74) А я хз:) Это просто предположение.
Если бы я будучи студентом уделял бы больше времени "Сиситемному анализу", то может привел бы какие нибудь весомые утверждения. А сейчас могу только заметить, что увеличится плотность операций по смене пароля. Причиной тому - обнародованный список учетных данных. Пользователи, которым ценна их учетка, ломанутся менять пароли. И этого не избежать. Никто насильно не заставляет этого делать, но всё равно большинство поменяют. Итого: Действие (выложили пароли) стало причиной для следствия (поголовная смена паролей). Эту связь можно как то использовать |
||||||||||
76
Эмбеддер
08.09.14
✎
17:54
|
как-то очень "удачно" для яндекса произошла утечка. мстят за что-то
|
||||||||||
77
ksupalo
08.09.14
✎
18:13
|
(76) как вариант - реклама сервиса. Может не очень удачно или не того хотели, но реально может быть.
Может быть встречный огонь - возможно и был взлом, а они сами выложили 1 млн. старых паролей, чтобы скрыть масштабы бедствия. Мы "проходили в школе" методы позиционирования компании в том числе в соц.сетях, такие приемы нам рассказывали, уверяли нас, что есть целые отделы в Крупных компаниях, которые запускают такие вещи и мониторят активность... Просто с годами методов становится больше + накладывается специфика компании. |
||||||||||
78
dmpl
08.09.14
✎
18:25
|
(74) СОРМ подключено к каждому пользователю. Взламываешь доступ к СОРМ - и ты на коне.
|
||||||||||
79
Jump
08.09.14
✎
18:56
|
(78)Как это технически реализовано? В смысле подключения к каждому пользователю?
Насколько я знаю это просто чтение трафика у крупных провайдеров. |
||||||||||
80
dmpl
08.09.14
✎
18:59
|
(79) Дык для прослушки вполне достаточно.
|
||||||||||
81
Kavar
08.09.14
✎
19:02
|
(76) либо конкуренты, либо санкции
|
||||||||||
82
Crush
08.09.14
✎
19:37
|
Жесть. Теперь маил
В сеть попала база паролей от почтовых ящиков Mail.Ru. В базе содержатся более 4,6 млн ящиков, однако только к 800 тыс. из них есть пароли, сообщает издание Habrahabr. Читать полностью: http://top.rbc.ru/economics/08/09/2014/947739.shtml |
||||||||||
83
Эмбеддер
08.09.14
✎
20:01
|
(82) поискал в интернете архив, знакомых адресов там не нашел. я понимаю когда "утекла" база с паролями. а без паролей базу пользователей получить не проблема. что в общем и лежит в интернете
|
||||||||||
84
Jump
08.09.14
✎
20:04
|
Вот что мне подозрительно база яндекса с паролями впервые засветилась на форуме btcsec.com.
Сейчас в новости про майл ру фигурирует ник человека который первым сообщил о базе хабраюзер polym0rph - это админ и создатель форума btcsec.com. |
||||||||||
85
extrim-style
08.09.14
✎
20:16
|
Сначала нашел знакомую почту, своя не пострадала
Нашел знакомые e-mail в списке |
||||||||||
86
extrim-style
08.09.14
✎
20:17
|
+(85) прочитал (82) = сменил везде
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
87
User_Agronom
08.09.14
✎
21:23
|
Не совсем кошерен.
Не использую яндекс |
||||||||||
88
Jump
08.09.14
✎
21:26
|
(87)А чем не кошерен ежели не секрет?
Я вот пользуюсь гуглопочтой и яндексом, и по удобству и функциональность все больше склоняюсь к яндексу. |
||||||||||
89
User_Agronom
08.09.14
✎
21:34
|
(88) И гуглпочта некошерна.
Только хардкор, только свой почтовый сервер! |
||||||||||
90
Jump
08.09.14
✎
21:35
|
(89)Хм. А как же время на настройку обслуживание? Борьбу со спамом? За деньги я в принципе готов поддерживать почтовый сервер, но чтобы для себя...
|
||||||||||
91
User_Agronom
08.09.14
✎
21:39
|
(90) Ну может тебе нравится ближайшая женщина, а для меня нужна только королева ;)
|
||||||||||
92
Jump
08.09.14
✎
21:48
|
(91)Ну королева мне точно нафиг не нужна.
Я люблю девушек красивых, а не со статусом. |
||||||||||
93
1с-кин
08.09.14
✎
22:41
|
Да уже и майл.ру 4 млн паролей утекли, так что наблюдайте дальше....
|
||||||||||
94
1с-кин
08.09.14
✎
22:50
|
Кстати, по данным инсайда, вскрытыми "почему-то" оказались большинство паролей, владельцы которых либо долго не пользовались ящиками, либо они полностью забиты, либо сплошной спам и т.д.
Т.е., это брошенные как владельцами, так и теперь - сервисом, ящики. |
||||||||||
95
User_Agronom
08.09.14
✎
23:57
|
(93) Ню-ню. А как могли утечь, если все пароли хранятся в зашифрованном виде.
|
||||||||||
96
Sorm
08.09.14
✎
23:59
|
(78) Хрен ты ко мне пароль взломаешь:)
|
||||||||||
97
France
09.09.14
✎
00:15
|
пох, конечно, но глубоко небезразлично..
(0) тс, чо за детские голосовалки (без альтернативы).. голосуйся в себя, потом голосовалки делай |
||||||||||
98
Ctrekoza
09.09.14
✎
00:28
|
(95)http://www.vesti.ru/doc.html?id=1954919
8 сентября 201420:09 4,7 миллиона паролей пользователей почты Mail.ru попали в открытый доступ |
||||||||||
99
Kavar
09.09.14
✎
05:18
|
Санкции?
Нехило репутацию крупнейшим российским порталам подмочили. |
||||||||||
100
Kavar
09.09.14
✎
05:19
|
Админ наш встрял - увели все ящики я яндекса мыйла и бк.
Пароль, говорит, везде одинаковый был, как и логин. |
||||||||||
101
magicSan
09.09.14
✎
05:22
|
пока вчера телился ктото утащил [email protected] печаль
|
||||||||||
102
magicSan
09.09.14
✎
05:25
|
ну это не мой. просто красивый трехзнаковый:-)
|
||||||||||
103
Escander
09.09.14
✎
05:26
|
(98) осеннее обострение у какеров?
|
||||||||||
104
Jump
09.09.14
✎
05:40
|
(95)Это кто хранит пароли в зашифрованном виде?
(95)А зачем ломать? Это долго и неэффективно, проще просто скопировать. |
||||||||||
105
Jump
09.09.14
✎
05:42
|
(99)А репутация порталов тут при чем?
|
||||||||||
106
Aleksey_a_z
09.09.14
✎
05:54
|
Что заставляет людей держать ящики на яндекс, маил? Единственный ящик который пришлось завести на яндексе нужен для веб мастера, остальное либо свои домены, либо gmail
|
||||||||||
107
Kavar
09.09.14
✎
06:00
|
(106) а что заставляет держать ящики на гугле?
|
||||||||||
108
Kavar
09.09.14
✎
06:03
|
тест
|
||||||||||
109
Kavar
09.09.14
✎
06:04
|
(105) у течка паролей для репутации ничто?
|
||||||||||
110
magicSan
09.09.14
✎
06:13
|
(106) ящик был на рассово верном лайв.ру (мелкософт) и выгружал я в скайдрайв архивы фоток дабы не потерять - заходил редко в один прекрасный момент ящик удалили. Наша поддержка сказала мы ничего не знаем - после этого кардон идет лесом.
|
||||||||||
111
magicSan
09.09.14
✎
06:16
|
В воскресенье в открытых источниках появилось около миллиона паролей от почтовых ящиков Яндекса, около 85% из них скомпрометированы несколько лет назад, и владельцам давно было предложено сменить их.
РИА Новости http://ria.ru/society/20140908/1023271097.html#ixzz3CmTIZerc проделки майл групп |
||||||||||
112
Jump
09.09.14
✎
06:21
|
(109)Конечно.
Если бы у них слили базу паролей, тогда да, репутацию бы подпортили. А то что кто-то натырил у юзеров пароли, каким боком на репутацию повлияет? |
||||||||||
113
Kavar
09.09.14
✎
06:24
|
Ты это миллионам простых пользователей объясни. чтоб поняли.
|
||||||||||
114
Kavar
09.09.14
✎
06:26
|
"только лохи пользуются русскими сервисами, умные юзают гуглю" вот так многие и думают.
|
||||||||||
115
Kavar
09.09.14
✎
06:26
|
и таких будет больше
|
||||||||||
116
Kavar
09.09.14
✎
06:27
|
некоторые сообщения не могу отправить
|
||||||||||
117
Kavar
09.09.14
✎
06:28
|
поэтому так отрывисто пишу :)
|
||||||||||
118
Jump
09.09.14
✎
06:28
|
(113)Что поняли? что пароли тырят злые люди на каждом шагу?
(114)На практике многие думают так - гугл и прочее это что то страшное и непонятное, а мэйлру или на худой конец яндекс это более менее понятно и по русски. |
||||||||||
119
Kavar
09.09.14
✎
06:28
|
по кнопке отправить просто ничего не происходит.
матофильтр или что? |
||||||||||
120
Kavar
09.09.14
✎
06:29
|
(118) что сервисы не причем.
|
||||||||||
121
Jump
09.09.14
✎
06:30
|
(116)Да форум вообще глючит - авторизацию в темах вышибает, бывает что страница автоматом перегружается полностью стирая сообщение, на кнопку отправить иногда вообще не реагирует.
|
||||||||||
122
magicSan
09.09.14
✎
06:44
|
(114) сказки они такие сказки
|
||||||||||
123
Маратыч
09.09.14
✎
06:58
|
Да кто их сливал? Тупо насобирали через трояны, фишинг и прочие дырки, в которые пользователь сам радостно лезет, потом выложили. А то прям сразу "яндыкс взломали ололо пыщпыщ!11адин".
|
||||||||||
124
Kavar
09.09.14
✎
07:00
|
(123) читай 113 . ты рассуждаешь с точки зрения IT специалиста, а не сточки зрения обывателя.
|
||||||||||
125
Маратыч
09.09.14
✎
07:02
|
(124) Дак тут вроде не обывательский форум.
К тому же новость проходная, из моих знакомых пользователей только один в курсе. Поинтересовался, чокак, я ему объяснил, он проверил наличие своего мыла в списке и успокоился. |
||||||||||
126
Kavar
09.09.14
✎
07:06
|
А причем тут этот форум? аудитория его слишком мала, чтоб как то повлиять на сей факт :)
|
||||||||||
127
Туц
09.09.14
✎
07:31
|
Есть мнение, что на я.слит просто кто-то сопоставляет ящики. Зашел так и связал все свои ящики.
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
128
Nixz_
09.09.14
✎
07:40
|
Не слив базы это, так набрученые ящики и поломанные иным косвенным путем, о чем яндекс в блоге на хабре и пишет
У меня много ящиков на яндексе нужных для тех. целей и ни одного нет в черном списке. Пароли не менял |
||||||||||
129
dmpl
09.09.14
✎
08:17
|
(112) Дык давно пора уже в мыло пускать только по USB-ключу, получаемом у участкового по заявлению и с подписью :)
|
||||||||||
130
modestry
09.09.14
✎
08:34
|
Сменила на яндекс и майле на всякий случай
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
131
aka AMIGO
09.09.14
✎
09:02
|
мож чуток не в тему.. косвенно..
вчера вечером с GOOGLE-м ничего особенного не заметили? не смог войти в Play Маркет ни на планшете, ни на смарте. На планшете дополнительно: пытаюсь открыть гугл в сафари, сообщает типа "есть мнение, что этот сайт вредоносный".. так и не смог войти счас проверить не могу, админы традиционно сменили пароль в wifi |
||||||||||
132
Сверчок
09.09.14
✎
09:07
|
(129) Дык, сам по себе SNMP был дискредитирован ещё двадцать лет назад. И никакие нашлёпки на преамбулу не могут изменить самого факта порочности 821 протокола -- заложенной в его архитектуру, то есть принципиально неустранимую. И никакие поправки и уточнения здесь не могут помочь.
|
||||||||||
133
Сверчок
09.09.14
✎
09:09
|
А вообще (возвращаясь к (0)), есть у меня сильное подозрение что затеяна хитрая многоходовая рекламная игра мыла-вру.
|
||||||||||
134
Бертыш
09.09.14
✎
09:29
|
как то так
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
135
magicSan
09.09.14
✎
09:31
|
ахахахаха
"8-го сентября в сети была размещена база email адресов с паролями от почтовых ящиков Mail.ru." |
||||||||||
136
дедушка Вах
09.09.14
✎
10:04
|
письма надо писать так, что бы не стыдно было потом на стену повесить
|
||||||||||
137
Jump
09.09.14
✎
10:21
|
(133)И в чем суть?
|
||||||||||
138
Jump
09.09.14
✎
10:28
|
(125)А обыватель как должен думать?
|
||||||||||
139
spectre1978
09.09.14
✎
13:04
|
(132) может, SMTP все-таки?
|
||||||||||
140
dmpl
09.09.14
✎
13:34
|
(136) Автора письма на стену?
|
||||||||||
141
dj_serega
09.09.14
✎
14:17
|
в топку его ;)
Не использую яндекс |
||||||||||
142
Jump
09.09.14
✎
14:49
|
(132)А как проблемы протокола связаны с выложенной базой паролей?
|
||||||||||
143
gr0ck
09.09.14
✎
15:51
|
Слили, эх... Надо сегодня проверить все пароли везде.
Нашел знакомые e-mail в списке |
||||||||||
144
User_Agronom
09.09.14
✎
17:29
|
(98) Гм. Я был админом почтового сервера. Не мог узнать пароль ящика (хранился в зашифрованном виде). Поменять пароль мог, скопировать почту в другой ящик и прочитать тоже мог (владелец ящика про это никогда бы не узнал). Но пароль восстановить нет.
Удивительно, что компании mail и Яndex используют более слабую систему безопасности, чем торговая конторка на полсотни пользователей. Ссылка не убедительна. Похоже на жёлтую прессу с целью высосать сенсацию и подогреть интерес у хомячков к своему ресурсу. |
||||||||||
145
Jump
09.09.14
✎
17:36
|
(144)А почему ты решил что у них более слабая система безопасности? Конечно же она посерьезней чем на твоем почтовом сервере.
То что ты пароль узнать не мог это собственно стандарт. Ни один вменяемый сервис хранить пароли в открытом виде не будет, только хэши, а чаше соленые хэши. Т.е пароль знает только пользователь. Поэтому слить с ресурса можно только базу хэшей, и брутить их. Однако учитывая тот факт что они соленые, то сбрутить все разом по радужной таблице не получиться. Поэтому брут только персонально каждого пароля. А это нереально. Т.е можно конечно собрать все мощности в кулак и сбрутить один пароль, и то не факт. Поэтому любая утечка - это социальная инженерия. Т.е пользователи сами с удовольствием сообщали злоумышленникам пароли от своих ящиков. |
||||||||||
146
User_Agronom
09.09.14
✎
20:58
|
(145) Ну примерно это я и сказал))
|
||||||||||
147
vhl
09.09.14
✎
22:46
|
Не пользуюсь, хотя акк есть. Но в списках нет вроде
Не использую яндекс |
||||||||||
148
igork1966
10.09.14
✎
03:59
|
(144)(145) опять двадцать пять ;-)
Да не хранятся в яндексе пароли в открытом виде... самое логичное предположение, что получены пароли через уязвимость SSL. Причем яндекс вроде уверят что о подобном риске было известно еще в апреле, они даже составили список потенциально пострадавших. http://habrahabr.ru/company/yandex/blog/218951/ |
||||||||||
149
igork1966
10.09.14
✎
04:00
|
(148) + потому и майловская база тож пострадала... судя по всему
|
||||||||||
150
Jump
10.09.14
✎
04:12
|
Ну вот дождались - всем любителям гуглопочты посвящается....
В сети валяется база 5миллионов gmail адресов с паролями. |
||||||||||
151
Jump
10.09.14
✎
04:17
|
Итак на данный момент 10миллионов адресов -яндекс, майл, гмайл.
|
||||||||||
152
Злопчинский
10.09.14
✎
04:25
|
во, прикольно https://howsecureismypassword.net
|
||||||||||
153
Jump
10.09.14
✎
04:42
|
(152)Что прикольного? Пароль который ломается за десяток секунд он обещает сломать за 292 years.
Вредный сервис. |
||||||||||
154
Escander
10.09.14
✎
05:13
|
(153) за 10 сек брутфорса?
|
||||||||||
155
ASV
10.09.14
✎
05:15
|
база гмайл с паролями нашлась? пока только слова одного человека что она есть.
|
||||||||||
156
Тындр
10.09.14
✎
05:17
|
Нашел в списке один знакомый ящик, но он заблокирован.
Свои ящики не нашел. Менять пароль влом. Нашел знакомые e-mail в списке |
||||||||||
157
Jump
10.09.14
✎
05:25
|
(155)А ниче что она валяется уже по всему интернету?
В базе 4929090 записей. |
||||||||||
158
Jump
10.09.14
✎
05:26
|
(154)За десять секунд подбора по словарю, слово есть в любом словаре.
|
||||||||||
159
Romyr
10.09.14
✎
06:12
|
а вот и гугл подопспел
http://habrahabr.ru/post/236283/ |
||||||||||
160
Romyr
10.09.14
✎
06:13
|
нахабр
|
||||||||||
161
magicSan
10.09.14
✎
06:21
|
веселье продолжается "А теперь и gmail: в сеть выложена база на 5 000 000 адресов" http://habrahabr.ru/post/236283/
|
||||||||||
162
maxile
10.09.14
✎
06:31
|
Все не обошлось без бывших владельцев Яндекса. Помнится был скандал с увольнением одного из них.
|
||||||||||
163
skunk
10.09.14
✎
06:32
|
да нет ... это все происки цру
|
||||||||||
164
maxile
10.09.14
✎
06:35
|
Возможно еще, что это скрытая хакерская атака на Россию, так как эти аккаунты российская собственность.
|
||||||||||
165
maxile
10.09.14
✎
06:37
|
Защита плохая. Системы защиты сайтов снова в теме.
|
||||||||||
166
skunk
10.09.14
✎
06:37
|
я догадывался ... кляты америкосы
|
||||||||||
167
maxile
10.09.14
✎
06:39
|
Просто не введена в почтовые ящики система распознавания псевдодвойников по принципу Я свой.
|
||||||||||
168
Повелитель
10.09.14
✎
06:40
|
Бугага
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
169
maxile
10.09.14
✎
06:41
|
Актуальны снова принципы ключа и скважины сайта.
|
||||||||||
170
skunk
10.09.14
✎
06:44
|
(169)гляжу ты крутой спец ... поможешь восстановить пароль к моему ящику ... а то американские хакеры от моего не смогли угнать и этот бывший владелиц яндекса тоже не стал его сливать
|
||||||||||
171
Легат
10.09.14
✎
08:25
|
А почему не говорят, что у mail.ru тоже угнали 4 млн. адресов?
|
||||||||||
172
Lionee
10.09.14
✎
08:26
|
кто тут кричал о gmail это наше все? сломали
надо почту заводить на индийских сайтах ))) Не использую яндекс |
||||||||||
173
zak555
10.09.14
✎
08:30
|
(172) никто никого не ломал
|
||||||||||
174
Lionee
10.09.14
✎
08:40
|
(173) CNews : В Сети опубликована база данных с адресами и
паролями к 4,93 млн почтовым ящикам GMail. По данным пользователя форума Bitcoin Seсurity tvskit, первым заявившим о появлении этой базы данных, более 60% пар логин-пароль в файле валидны. сами пользователи выложили едином порыве , забирайте ))) |
||||||||||
175
skunk
10.09.14
✎
08:58
|
(174)ты почти угадал ... правда не в едином порыве в а течении довольно таки длительного промежутка времени
|
||||||||||
176
salvator
10.09.14
✎
09:37
|
Где база, Зин?
|
||||||||||
177
Jump
10.09.14
✎
10:09
|
(176)У всех кому она нужна она уже есть. Для остальных есть гугл.
|
||||||||||
178
ksupalo
10.09.14
✎
10:22
|
Переименуйте тему пожалуйста.
Вопрос серьёзный - у многих есть на gmail и личная почта на своем домене, могут и сдернуть, будет грустно. (176) база пока недоступна из источника (174), видимо лежит сервис... Дальше только paypal и другие прелести. Кому теперь можно верить?! |
||||||||||
179
Jump
10.09.14
✎
10:36
|
(178)Себе надо верить и только.
У меня ящики и на гугле и на яндексе, и в утечку не попали. Ежели аккуратно пользоваться то ни в какую базу не попадешь. |
||||||||||
180
Crush
10.09.14
✎
10:46
|
(179) как узнал что не попали?
Точнее, как побыстрее найти базу гугла? |
||||||||||
181
Jump
10.09.14
✎
10:51
|
(180)База без паролей валяется на любом углу. С паролями - места знать надо :)
|
||||||||||
182
Jump
10.09.14
✎
10:52
|
Хотя нафиг она нужна с паролями обычному человеку.
|
||||||||||
183
Masster Petrovich
10.09.14
✎
10:53
|
|||||||||||
184
Jump
10.09.14
✎
10:53
|
(183)Я бы не рекомендовал.
Дело конечно ваше, но я не доверяю подобным ресурсам. |
||||||||||
185
Crush
10.09.14
✎
10:57
|
Да уж. Тихонов становится мега знаменитостью.
(183) Я лучше 30 метров трафика потрачу и в простом текстовом редакторе поищу свой адрес (184)+1 |
||||||||||
186
aka AMIGO
10.09.14
✎
10:58
|
зачем, однако, это вскрытие ресурсов делается?
только, чтоб показать "какой я умелый и умный!" ?? |
||||||||||
187
Jump
10.09.14
✎
11:00
|
(186)Шутить изволишь?
Бабки люди зарабатывают. А как поимеют с адресов все что хотели - можно и выкинуть. |
||||||||||
188
aka AMIGO
10.09.14
✎
11:02
|
(187) не.. не шучу.. просто для меня нет понтов :)
|
||||||||||
189
kumena
10.09.14
✎
16:33
|
>> Хотя нафиг она нужна с паролями обычному человеку.
сейчас, в эпоху гуглодевайсов хотелось бы зайти в свою почту. у меня например сто лет назад ящик там зареген, а пароль видимо поставил необычный, не могу даже вспомнить год, когда он там был зарегистрирован. |
||||||||||
190
kumena
10.09.14
✎
16:33
|
>> не могу даже вспомнить год, когда он там был зарегистрирован.
не могу вспомнить даже год, когда там регистрировал. это для автовосстонавлялки пароля. |
||||||||||
191
Jump
10.09.14
✎
16:52
|
(189)База тебе вряд ли поможет.
Твоей почты в которую ты уже тысячу лет не заходил там нет. Это я тебе гарантирую. |
||||||||||
192
cons74
11.09.14
✎
07:35
|
Пароли не менял, т.к. ранее месяц назад уже менял при hardblead - изьяне в ssl.
|
||||||||||
193
MaxS
11.09.14
✎
07:52
|
Ни одного моего e-mail в базах нет, пароли везде разные и сложные.
Не знаю с чем это связано, но вчера у меня поломалась домашняя ип телефония. Не могу войти в web морду, пароль не подходит. Меняю его через консоль, захожу в web, через 30 сек пароль опять слетает. Телефония имеет выход в интернет. Поломали, что-ли? |
||||||||||
194
Jump
11.09.14
✎
09:52
|
(193)Ну обычный юзер на твоем месте обратился бы в техподдержку.
Но это не путь джедая, лучше вопросить на мисте, и получить тонну очень ценных советов не имеющих отношения к делу. |
||||||||||
195
Aleksey
11.09.14
✎
22:35
|
ТОП паролей по всем трем базам
252301 qwerty 119868 123456 32776 123456789 16538 111111 13761 12345 12930 qwertyuiop 12377 password 11792 12345678 10711 1qaz2wsx 10198 1234567890 10190 1234567 8744 123123 8411 123321 8172 qazwsx 8046 1q2w3e4r 6514 7777777 6303 qwer1234 6251 000000 6117 123qwe 6055 1q2w3e4r5t |
||||||||||
196
Jump
12.09.14
✎
00:24
|
(195)Это нормально.
Во первых данные в базах получены явно от самих пользователй, которые слили их купившись на уловку, такие пользователи не будут заморачиватся сложными паролями. Ну и плюс к этому у меня на множестве ресурсов пароль из четырех символов который легко подбирается по словарю. Да его легко взломать - только кому это надо, и есть ли мне до этого какое то дело. Ну взломают и флаг им в руки. А вот ресурсы на которых храниться что-то ценное, там уже достаточно серьезно отношусь к паролям. |
||||||||||
197
MaxS
12.09.14
✎
21:51
|
(194) чего? ;) это домашний сервер. я - техподдержка.
Разбираться было дольше, чем установить и настроить новый виртуальный Asterisk с другими паролями, что и сделал. Больше интересует облака разные. Можно ли их как-то привязать не к логину-паролю, а к физическому лицу. Пришел, допустим в офис техподдержки, идентифицировал себя, утерянный доступ восстановил. |
||||||||||
198
IamAlexy
12.09.14
✎
21:52
|
Чтобы быть в тренде и не отставать от конкурентов, рамблер самостоятельно опубликовал пароли от почтовых ящиков своих пользователей...
|
||||||||||
199
Jump
13.09.14
✎
00:38
|
(198) :)
|
||||||||||
200
Jaffar
13.09.14
✎
22:30
|
(200) однако
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |