Имя: Пароль:
IT
 
В утечке паролей от почты 'Яндекса' 'Mail' и 'Gmail' специалисты винят ...
,
0 ksupalo
 
08.09.14
14:06
1. Мой e-mail не пострадал, все равно сменил пароль 50% (14)
2. Нашел знакомые e-mail в списке 25% (7)
3. Не использую яндекс 25% (7)
Всего мнений: 28

Как-то не обсуждают яндекс... http://www.vesti.ru/doc.html?id=1954003

Есть файл с логинами, можно посмотреть, моих нет, знакомых так же не нашел. Как у Вас?
101 magicSan
 
09.09.14
05:22
пока вчера телился ктото утащил [email protected] печаль
102 magicSan
 
09.09.14
05:25
ну это не мой. просто красивый трехзнаковый:-)
103 Escander
 
09.09.14
05:26
(98) осеннее обострение у какеров?
104 Jump
 
09.09.14
05:40
(95)Это кто хранит пароли в зашифрованном виде?
(95)А зачем ломать? Это долго и неэффективно, проще просто скопировать.
105 Jump
 
09.09.14
05:42
(99)А репутация порталов тут при чем?
106 Aleksey_a_z
 
09.09.14
05:54
Что заставляет людей держать ящики на яндекс, маил? Единственный ящик который пришлось завести на яндексе нужен для веб мастера, остальное либо свои домены, либо gmail
107 Kavar
 
09.09.14
06:00
(106) а что заставляет держать ящики на гугле?
108 Kavar
 
09.09.14
06:03
тест
109 Kavar
 
09.09.14
06:04
(105) у течка паролей для репутации ничто?
110 magicSan
 
09.09.14
06:13
(106) ящик был на рассово верном лайв.ру (мелкософт) и выгружал я в скайдрайв архивы фоток дабы не потерять - заходил редко в один прекрасный момент ящик удалили. Наша поддержка сказала мы ничего не знаем - после этого кардон идет лесом.
111 magicSan
 
09.09.14
06:16
В воскресенье в открытых источниках появилось около миллиона паролей от почтовых ящиков Яндекса, около 85% из них скомпрометированы несколько лет назад, и владельцам давно было предложено сменить их.

РИА Новости http://ria.ru/society/20140908/1023271097.html#ixzz3CmTIZerc


проделки майл групп
112 Jump
 
09.09.14
06:21
(109)Конечно.
Если бы у них слили базу паролей, тогда да, репутацию бы подпортили.
А то что кто-то натырил у юзеров пароли, каким боком на репутацию повлияет?
113 Kavar
 
09.09.14
06:24
Ты это миллионам простых пользователей объясни. чтоб поняли.
114 Kavar
 
09.09.14
06:26
"только лохи пользуются русскими сервисами, умные юзают гуглю" вот так многие и думают.
115 Kavar
 
09.09.14
06:26
и таких будет больше
116 Kavar
 
09.09.14
06:27
некоторые сообщения не могу отправить
117 Kavar
 
09.09.14
06:28
поэтому так отрывисто пишу :)
118 Jump
 
09.09.14
06:28
(113)Что поняли? что пароли тырят злые люди на каждом шагу?
(114)На практике многие думают так - гугл и прочее это что то страшное и непонятное, а мэйлру или на худой конец яндекс это более менее понятно и по русски.
119 Kavar
 
09.09.14
06:28
по кнопке отправить просто ничего не происходит.
матофильтр или что?
120 Kavar
 
09.09.14
06:29
(118) что сервисы не причем.
121 Jump
 
09.09.14
06:30
(116)Да форум вообще глючит - авторизацию в темах вышибает, бывает что страница автоматом перегружается полностью стирая сообщение, на кнопку отправить иногда вообще не реагирует.
122 magicSan
 
09.09.14
06:44
(114) сказки они такие сказки
123 Маратыч
 
09.09.14
06:58
Да кто их сливал? Тупо насобирали через трояны, фишинг и прочие дырки, в которые пользователь сам радостно лезет, потом выложили. А то прям сразу "яндыкс взломали ололо пыщпыщ!11адин".
124 Kavar
 
09.09.14
07:00
(123) читай 113 . ты рассуждаешь с точки зрения IT специалиста, а не сточки зрения обывателя.
125 Маратыч
 
09.09.14
07:02
(124) Дак тут вроде не обывательский форум.

К тому же новость проходная, из моих знакомых пользователей только один в курсе. Поинтересовался, чокак, я ему объяснил, он проверил наличие своего мыла в списке и успокоился.
126 Kavar
 
09.09.14
07:06
А причем тут этот форум?  аудитория его слишком мала, чтоб как то повлиять на сей факт :)
127 Туц
 
09.09.14
07:31
Есть мнение, что на я.слит просто кто-то сопоставляет ящики. Зашел так и связал все свои ящики.

Мой e-mail не пострадал, все равно сменил пароль
128 Nixz_
 
09.09.14
07:40
Не слив базы это, так набрученые ящики и поломанные иным косвенным путем, о чем яндекс в блоге на хабре и пишет
У меня много ящиков на яндексе нужных для тех. целей и ни одного нет в черном списке. Пароли не менял
129 dmpl
 
09.09.14
08:17
(112) Дык давно пора уже в мыло пускать только по USB-ключу, получаемом у участкового по заявлению и с подписью :)
130 modestry
 
09.09.14
08:34
Сменила на яндекс и майле на всякий случай

Мой e-mail не пострадал, все равно сменил пароль
131 aka AMIGO
 
09.09.14
09:02
мож чуток не в тему.. косвенно..
вчера вечером с GOOGLE-м ничего особенного не заметили?
не смог войти в Play Маркет ни на планшете, ни на смарте.
На планшете дополнительно: пытаюсь открыть гугл в сафари, сообщает типа "есть мнение, что этот сайт вредоносный".. так и не смог войти

счас проверить не могу, админы традиционно сменили пароль в wifi
132 Сверчок
 
09.09.14
09:07
(129) Дык, сам по себе SNMP был дискредитирован ещё двадцать лет назад. И никакие нашлёпки на преамбулу не могут изменить самого факта порочности 821 протокола -- заложенной в его архитектуру, то есть принципиально неустранимую. И никакие поправки и уточнения здесь не могут помочь.
133 Сверчок
 
09.09.14
09:09
А вообще (возвращаясь к (0)), есть у меня сильное подозрение что затеяна хитрая многоходовая рекламная игра мыла-вру.
134 Бертыш
 
09.09.14
09:29
как то так

Мой e-mail не пострадал, все равно сменил пароль
135 magicSan
 
09.09.14
09:31
ахахахаха

"8-го сентября в сети была размещена база email адресов с паролями от почтовых ящиков Mail.ru."
136 дедушка Вах
 
09.09.14
10:04
письма надо писать так, что бы не стыдно было потом на стену повесить
137 Jump
 
09.09.14
10:21
(133)И в чем суть?
138 Jump
 
09.09.14
10:28
(125)А обыватель как должен думать?
139 spectre1978
 
09.09.14
13:04
(132) может, SMTP все-таки?
140 dmpl
 
09.09.14
13:34
(136) Автора письма на стену?
141 dj_serega
 
09.09.14
14:17
в топку его ;)

Не использую яндекс
142 Jump
 
09.09.14
14:49
(132)А как проблемы протокола связаны с выложенной базой паролей?
143 gr0ck
 
09.09.14
15:51
Слили, эх... Надо сегодня проверить все пароли везде.

Нашел знакомые e-mail в списке
144 User_Agronom
 
09.09.14
17:29
(98) Гм. Я был админом почтового сервера. Не мог узнать пароль ящика (хранился в зашифрованном виде). Поменять пароль мог, скопировать почту в другой ящик и прочитать тоже мог (владелец ящика про это никогда бы не узнал). Но пароль восстановить нет.
Удивительно, что компании mail и Яndex используют более слабую систему безопасности, чем торговая конторка на полсотни пользователей.
Ссылка не убедительна. Похоже на жёлтую прессу с целью высосать сенсацию и подогреть интерес у хомячков к своему ресурсу.
145 Jump
 
09.09.14
17:36
(144)А почему ты решил что у них более слабая система безопасности? Конечно же она посерьезней чем на твоем почтовом сервере.
То что ты пароль узнать не мог это собственно стандарт.
Ни один вменяемый сервис хранить пароли в открытом виде не будет, только хэши, а чаше соленые хэши. Т.е пароль знает только пользователь.
Поэтому слить с ресурса можно только базу хэшей, и брутить их.
Однако учитывая тот факт что они соленые, то сбрутить все разом по радужной таблице не получиться. Поэтому брут только персонально каждого пароля. А это нереально.
Т.е можно конечно собрать все мощности в кулак и сбрутить один пароль, и то не факт.

Поэтому любая утечка - это социальная инженерия. Т.е пользователи сами с удовольствием сообщали злоумышленникам пароли от своих ящиков.
146 User_Agronom
 
09.09.14
20:58
(145) Ну примерно это я и сказал))
147 vhl
 
09.09.14
22:46
Не пользуюсь, хотя акк есть.  Но в списках нет вроде

Не использую яндекс
148 igork1966
 
10.09.14
03:59
(144)(145) опять двадцать пять ;-)
Да не хранятся в яндексе пароли в открытом виде...
самое логичное предположение, что получены пароли через уязвимость SSL.
Причем яндекс вроде уверят что о подобном риске было известно еще в апреле, они даже составили список потенциально пострадавших.

http://habrahabr.ru/company/yandex/blog/218951/
149 igork1966
 
10.09.14
04:00
(148) + потому и майловская база тож пострадала... судя по всему
150 Jump
 
10.09.14
04:12
Ну вот дождались - всем любителям гуглопочты посвящается....
В сети валяется база 5миллионов gmail адресов с паролями.
151 Jump
 
10.09.14
04:17
Итак на данный момент 10миллионов адресов  -яндекс, майл, гмайл.
152 Злопчинский
 
10.09.14
04:25
во, прикольно https://howsecureismypassword.net
153 Jump
 
10.09.14
04:42
(152)Что прикольного? Пароль который ломается за десяток секунд он обещает сломать за 292 years.
Вредный сервис.
154 Escander
 
10.09.14
05:13
(153) за 10 сек брутфорса?
155 ASV
 
10.09.14
05:15
база гмайл с паролями нашлась? пока только слова одного человека что она есть.
156 Тындр
 
10.09.14
05:17
Нашел в списке один знакомый ящик, но он заблокирован.
Свои ящики не нашел. Менять пароль влом.

Нашел знакомые e-mail в списке
157 Jump
 
10.09.14
05:25
(155)А ниче что она валяется уже по всему интернету?
В базе 4929090 записей.
158 Jump
 
10.09.14
05:26
(154)За десять секунд подбора по словарю, слово есть в любом словаре.
159 Romyr
 
10.09.14
06:12
а вот и гугл подопспел
http://habrahabr.ru/post/236283/
160 Romyr
 
10.09.14
06:13
нахабр
161 magicSan
 
10.09.14
06:21
веселье продолжается "А теперь и gmail: в сеть выложена база на 5 000 000 адресов" http://habrahabr.ru/post/236283/
162 maxile
 
10.09.14
06:31
Все не обошлось без бывших владельцев Яндекса. Помнится был скандал с увольнением одного из них.
163 skunk
 
10.09.14
06:32
да нет ... это все происки цру
164 maxile
 
10.09.14
06:35
Возможно еще, что это скрытая хакерская атака на Россию, так как эти аккаунты российская собственность.
165 maxile
 
10.09.14
06:37
Защита плохая. Системы защиты сайтов снова в теме.
166 skunk
 
10.09.14
06:37
я догадывался ... кляты америкосы
167 maxile
 
10.09.14
06:39
Просто не введена в почтовые ящики система распознавания псевдодвойников по принципу  Я свой.
168 Повелитель
 
10.09.14
06:40
Бугага

Мой e-mail не пострадал, все равно сменил пароль
169 maxile
 
10.09.14
06:41
Актуальны снова принципы ключа и скважины сайта.
170 skunk
 
10.09.14
06:44
(169)гляжу ты крутой спец ... поможешь восстановить пароль к моему ящику ... а то американские хакеры от моего не смогли угнать и этот бывший владелиц яндекса тоже не стал его сливать
171 Легат
 
10.09.14
08:25
А почему не говорят, что у mail.ru  тоже угнали 4 млн. адресов?
172 Lionee
 
10.09.14
08:26
кто тут кричал о gmail это наше все?  сломали
надо почту заводить на индийских сайтах )))

Не использую яндекс
173 zak555
 
10.09.14
08:30
(172) никто никого не ломал
174 Lionee
 
10.09.14
08:40
(173) CNews : В Сети опубликована база данных с адресами и
паролями к 4,93 млн почтовым
ящикам GMail. По данным
пользователя форума Bitcoin
Seсurity tvskit, первым
заявившим о появлении этой базы данных, более 60% пар
логин-пароль в файле валидны.
сами пользователи выложили едином порыве
, забирайте )))
175 skunk
 
10.09.14
08:58
(174)ты почти угадал ... правда не в едином порыве в а течении довольно таки длительного промежутка времени
176 salvator
 
10.09.14
09:37
Где база, Зин?
177 Jump
 
10.09.14
10:09
(176)У всех кому она нужна она уже есть. Для остальных есть гугл.
178 ksupalo
 
10.09.14
10:22
Переименуйте тему пожалуйста.

Вопрос серьёзный - у многих есть на gmail и личная почта на своем домене, могут и сдернуть, будет грустно.

(176) база пока недоступна из источника (174), видимо лежит сервис... Дальше только paypal и другие прелести. Кому теперь можно верить?!
179 Jump
 
10.09.14
10:36
(178)Себе надо верить и только.
У меня ящики и на гугле и на яндексе, и в утечку не попали.
Ежели аккуратно пользоваться то ни в какую базу не попадешь.
180 Crush
 
10.09.14
10:46
(179) как узнал что не попали?
Точнее, как побыстрее найти базу гугла?
181 Jump
 
10.09.14
10:51
(180)База без паролей валяется на любом углу. С паролями - места знать надо :)
182 Jump
 
10.09.14
10:52
Хотя нафиг она нужна с паролями обычному человеку.
183 Masster Petrovich
 
10.09.14
10:53
184 Jump
 
10.09.14
10:53
(183)Я бы не рекомендовал.
Дело конечно ваше, но я не доверяю подобным ресурсам.
185 Crush
 
10.09.14
10:57
Да уж. Тихонов становится мега знаменитостью.
(183) Я лучше 30 метров трафика потрачу и в простом текстовом редакторе поищу свой адрес
(184)+1
186 aka AMIGO
 
10.09.14
10:58
зачем, однако, это вскрытие ресурсов делается?
только, чтоб показать "какой я умелый и умный!" ??
187 Jump
 
10.09.14
11:00
(186)Шутить изволишь?
Бабки люди зарабатывают.
А как поимеют с адресов все что хотели - можно и выкинуть.
188 aka AMIGO
 
10.09.14
11:02
(187) не.. не шучу.. просто для меня нет понтов :)
189 kumena
 
10.09.14
16:33
>> Хотя нафиг она нужна с паролями обычному человеку.

сейчас, в эпоху гуглодевайсов хотелось бы зайти в свою почту.
у меня например сто лет назад ящик там зареген, а пароль видимо поставил необычный, не могу даже вспомнить год, когда он там был зарегистрирован.
190 kumena
 
10.09.14
16:33
>> не могу даже вспомнить год, когда он там был зарегистрирован.

не могу вспомнить даже год, когда там регистрировал. это для автовосстонавлялки пароля.
191 Jump
 
10.09.14
16:52
(189)База тебе вряд ли поможет.
Твоей почты в которую ты уже тысячу лет не заходил там нет.
Это я тебе гарантирую.
192 cons74
 
11.09.14
07:35
Пароли не менял, т.к. ранее месяц назад уже менял при hardblead - изьяне в ssl.
193 MaxS
 
11.09.14
07:52
Ни одного моего e-mail в базах нет, пароли везде разные и сложные.

Не знаю с чем это связано, но вчера у меня поломалась домашняя ип телефония. Не могу войти в web морду, пароль не подходит. Меняю его через консоль, захожу в web, через 30 сек пароль опять слетает.
Телефония имеет выход в интернет. Поломали, что-ли?
194 Jump
 
11.09.14
09:52
(193)Ну обычный юзер на твоем месте обратился бы в техподдержку.
Но это не путь джедая, лучше вопросить на мисте, и получить тонну очень ценных советов не имеющих отношения к делу.
195 Aleksey
 
11.09.14
22:35
ТОП паролей по всем трем базам
252301 qwerty
119868 123456
  32776 123456789
  16538 111111
  13761 12345
  12930 qwertyuiop
  12377 password
  11792 12345678
  10711 1qaz2wsx
  10198 1234567890
  10190 1234567
   8744 123123
   8411 123321
   8172 qazwsx
   8046 1q2w3e4r
   6514 7777777
   6303 qwer1234
   6251 000000
   6117 123qwe
   6055 1q2w3e4r5t
196 Jump
 
12.09.14
00:24
(195)Это нормально.
Во первых данные в базах получены явно от самих пользователй, которые слили их купившись на уловку, такие пользователи не будут заморачиватся сложными паролями.

Ну и плюс к этому у меня на множестве ресурсов пароль из четырех символов который легко подбирается по словарю.
Да его легко взломать - только кому это надо, и есть ли мне до этого какое то дело. Ну взломают и флаг им в руки.

А вот ресурсы на которых храниться что-то ценное, там уже достаточно серьезно отношусь к паролям.
197 MaxS
 
12.09.14
21:51
(194) чего? ;) это домашний сервер. я - техподдержка.
Разбираться было дольше, чем установить и настроить новый виртуальный Asterisk с другими паролями, что и сделал.

Больше интересует облака разные. Можно ли их как-то привязать не к логину-паролю, а к физическому лицу. Пришел, допустим в офис техподдержки, идентифицировал себя, утерянный доступ восстановил.
198 IamAlexy
 
12.09.14
21:52
Чтобы быть в тренде и не отставать от конкурентов, рамблер самостоятельно опубликовал пароли от почтовых ящиков своих пользователей...
199 Jump
 
13.09.14
00:38
(198) :)
200 Jaffar
 
13.09.14
22:30
(200) однако