|
В утечке паролей от почты 'Яндекса' 'Mail' и 'Gmail' специалисты винят ... | ☑ | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
0
ksupalo
08.09.14
✎
14:06
|
Как-то не обсуждают яндекс... http://www.vesti.ru/doc.html?id=1954003
Есть файл с логинами, можно посмотреть, моих нет, знакомых так же не нашел. Как у Вас? |
||||||||||
101
magicSan
09.09.14
✎
05:22
|
пока вчера телился ктото утащил [email protected] печаль
|
||||||||||
102
magicSan
09.09.14
✎
05:25
|
ну это не мой. просто красивый трехзнаковый:-)
|
||||||||||
103
Escander
09.09.14
✎
05:26
|
(98) осеннее обострение у какеров?
|
||||||||||
104
Jump
09.09.14
✎
05:40
|
(95)Это кто хранит пароли в зашифрованном виде?
(95)А зачем ломать? Это долго и неэффективно, проще просто скопировать. |
||||||||||
105
Jump
09.09.14
✎
05:42
|
(99)А репутация порталов тут при чем?
|
||||||||||
106
Aleksey_a_z
09.09.14
✎
05:54
|
Что заставляет людей держать ящики на яндекс, маил? Единственный ящик который пришлось завести на яндексе нужен для веб мастера, остальное либо свои домены, либо gmail
|
||||||||||
107
Kavar
09.09.14
✎
06:00
|
(106) а что заставляет держать ящики на гугле?
|
||||||||||
108
Kavar
09.09.14
✎
06:03
|
тест
|
||||||||||
109
Kavar
09.09.14
✎
06:04
|
(105) у течка паролей для репутации ничто?
|
||||||||||
110
magicSan
09.09.14
✎
06:13
|
(106) ящик был на рассово верном лайв.ру (мелкософт) и выгружал я в скайдрайв архивы фоток дабы не потерять - заходил редко в один прекрасный момент ящик удалили. Наша поддержка сказала мы ничего не знаем - после этого кардон идет лесом.
|
||||||||||
111
magicSan
09.09.14
✎
06:16
|
В воскресенье в открытых источниках появилось около миллиона паролей от почтовых ящиков Яндекса, около 85% из них скомпрометированы несколько лет назад, и владельцам давно было предложено сменить их.
РИА Новости http://ria.ru/society/20140908/1023271097.html#ixzz3CmTIZerc проделки майл групп |
||||||||||
112
Jump
09.09.14
✎
06:21
|
(109)Конечно.
Если бы у них слили базу паролей, тогда да, репутацию бы подпортили. А то что кто-то натырил у юзеров пароли, каким боком на репутацию повлияет? |
||||||||||
113
Kavar
09.09.14
✎
06:24
|
Ты это миллионам простых пользователей объясни. чтоб поняли.
|
||||||||||
114
Kavar
09.09.14
✎
06:26
|
"только лохи пользуются русскими сервисами, умные юзают гуглю" вот так многие и думают.
|
||||||||||
115
Kavar
09.09.14
✎
06:26
|
и таких будет больше
|
||||||||||
116
Kavar
09.09.14
✎
06:27
|
некоторые сообщения не могу отправить
|
||||||||||
117
Kavar
09.09.14
✎
06:28
|
поэтому так отрывисто пишу :)
|
||||||||||
118
Jump
09.09.14
✎
06:28
|
(113)Что поняли? что пароли тырят злые люди на каждом шагу?
(114)На практике многие думают так - гугл и прочее это что то страшное и непонятное, а мэйлру или на худой конец яндекс это более менее понятно и по русски. |
||||||||||
119
Kavar
09.09.14
✎
06:28
|
по кнопке отправить просто ничего не происходит.
матофильтр или что? |
||||||||||
120
Kavar
09.09.14
✎
06:29
|
(118) что сервисы не причем.
|
||||||||||
121
Jump
09.09.14
✎
06:30
|
(116)Да форум вообще глючит - авторизацию в темах вышибает, бывает что страница автоматом перегружается полностью стирая сообщение, на кнопку отправить иногда вообще не реагирует.
|
||||||||||
122
magicSan
09.09.14
✎
06:44
|
(114) сказки они такие сказки
|
||||||||||
123
Маратыч
09.09.14
✎
06:58
|
Да кто их сливал? Тупо насобирали через трояны, фишинг и прочие дырки, в которые пользователь сам радостно лезет, потом выложили. А то прям сразу "яндыкс взломали ололо пыщпыщ!11адин".
|
||||||||||
124
Kavar
09.09.14
✎
07:00
|
(123) читай 113 . ты рассуждаешь с точки зрения IT специалиста, а не сточки зрения обывателя.
|
||||||||||
125
Маратыч
09.09.14
✎
07:02
|
(124) Дак тут вроде не обывательский форум.
К тому же новость проходная, из моих знакомых пользователей только один в курсе. Поинтересовался, чокак, я ему объяснил, он проверил наличие своего мыла в списке и успокоился. |
||||||||||
126
Kavar
09.09.14
✎
07:06
|
А причем тут этот форум? аудитория его слишком мала, чтоб как то повлиять на сей факт :)
|
||||||||||
127
Туц
09.09.14
✎
07:31
|
Есть мнение, что на я.слит просто кто-то сопоставляет ящики. Зашел так и связал все свои ящики.
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
128
Nixz_
09.09.14
✎
07:40
|
Не слив базы это, так набрученые ящики и поломанные иным косвенным путем, о чем яндекс в блоге на хабре и пишет
У меня много ящиков на яндексе нужных для тех. целей и ни одного нет в черном списке. Пароли не менял |
||||||||||
129
dmpl
09.09.14
✎
08:17
|
(112) Дык давно пора уже в мыло пускать только по USB-ключу, получаемом у участкового по заявлению и с подписью :)
|
||||||||||
130
modestry
09.09.14
✎
08:34
|
Сменила на яндекс и майле на всякий случай
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
131
aka AMIGO
09.09.14
✎
09:02
|
мож чуток не в тему.. косвенно..
вчера вечером с GOOGLE-м ничего особенного не заметили? не смог войти в Play Маркет ни на планшете, ни на смарте. На планшете дополнительно: пытаюсь открыть гугл в сафари, сообщает типа "есть мнение, что этот сайт вредоносный".. так и не смог войти счас проверить не могу, админы традиционно сменили пароль в wifi |
||||||||||
132
Сверчок
09.09.14
✎
09:07
|
(129) Дык, сам по себе SNMP был дискредитирован ещё двадцать лет назад. И никакие нашлёпки на преамбулу не могут изменить самого факта порочности 821 протокола -- заложенной в его архитектуру, то есть принципиально неустранимую. И никакие поправки и уточнения здесь не могут помочь.
|
||||||||||
133
Сверчок
09.09.14
✎
09:09
|
А вообще (возвращаясь к (0)), есть у меня сильное подозрение что затеяна хитрая многоходовая рекламная игра мыла-вру.
|
||||||||||
134
Бертыш
09.09.14
✎
09:29
|
как то так
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
135
magicSan
09.09.14
✎
09:31
|
ахахахаха
"8-го сентября в сети была размещена база email адресов с паролями от почтовых ящиков Mail.ru." |
||||||||||
136
дедушка Вах
09.09.14
✎
10:04
|
письма надо писать так, что бы не стыдно было потом на стену повесить
|
||||||||||
137
Jump
09.09.14
✎
10:21
|
(133)И в чем суть?
|
||||||||||
138
Jump
09.09.14
✎
10:28
|
(125)А обыватель как должен думать?
|
||||||||||
139
spectre1978
09.09.14
✎
13:04
|
(132) может, SMTP все-таки?
|
||||||||||
140
dmpl
09.09.14
✎
13:34
|
(136) Автора письма на стену?
|
||||||||||
141
dj_serega
09.09.14
✎
14:17
|
в топку его ;)
Не использую яндекс |
||||||||||
142
Jump
09.09.14
✎
14:49
|
(132)А как проблемы протокола связаны с выложенной базой паролей?
|
||||||||||
143
gr0ck
09.09.14
✎
15:51
|
Слили, эх... Надо сегодня проверить все пароли везде.
Нашел знакомые e-mail в списке |
||||||||||
144
User_Agronom
09.09.14
✎
17:29
|
(98) Гм. Я был админом почтового сервера. Не мог узнать пароль ящика (хранился в зашифрованном виде). Поменять пароль мог, скопировать почту в другой ящик и прочитать тоже мог (владелец ящика про это никогда бы не узнал). Но пароль восстановить нет.
Удивительно, что компании mail и Яndex используют более слабую систему безопасности, чем торговая конторка на полсотни пользователей. Ссылка не убедительна. Похоже на жёлтую прессу с целью высосать сенсацию и подогреть интерес у хомячков к своему ресурсу. |
||||||||||
145
Jump
09.09.14
✎
17:36
|
(144)А почему ты решил что у них более слабая система безопасности? Конечно же она посерьезней чем на твоем почтовом сервере.
То что ты пароль узнать не мог это собственно стандарт. Ни один вменяемый сервис хранить пароли в открытом виде не будет, только хэши, а чаше соленые хэши. Т.е пароль знает только пользователь. Поэтому слить с ресурса можно только базу хэшей, и брутить их. Однако учитывая тот факт что они соленые, то сбрутить все разом по радужной таблице не получиться. Поэтому брут только персонально каждого пароля. А это нереально. Т.е можно конечно собрать все мощности в кулак и сбрутить один пароль, и то не факт. Поэтому любая утечка - это социальная инженерия. Т.е пользователи сами с удовольствием сообщали злоумышленникам пароли от своих ящиков. |
||||||||||
146
User_Agronom
09.09.14
✎
20:58
|
(145) Ну примерно это я и сказал))
|
||||||||||
147
vhl
09.09.14
✎
22:46
|
Не пользуюсь, хотя акк есть. Но в списках нет вроде
Не использую яндекс |
||||||||||
148
igork1966
10.09.14
✎
03:59
|
(144)(145) опять двадцать пять ;-)
Да не хранятся в яндексе пароли в открытом виде... самое логичное предположение, что получены пароли через уязвимость SSL. Причем яндекс вроде уверят что о подобном риске было известно еще в апреле, они даже составили список потенциально пострадавших. http://habrahabr.ru/company/yandex/blog/218951/ |
||||||||||
149
igork1966
10.09.14
✎
04:00
|
(148) + потому и майловская база тож пострадала... судя по всему
|
||||||||||
150
Jump
10.09.14
✎
04:12
|
Ну вот дождались - всем любителям гуглопочты посвящается....
В сети валяется база 5миллионов gmail адресов с паролями. |
||||||||||
151
Jump
10.09.14
✎
04:17
|
Итак на данный момент 10миллионов адресов -яндекс, майл, гмайл.
|
||||||||||
152
Злопчинский
10.09.14
✎
04:25
|
во, прикольно https://howsecureismypassword.net
|
||||||||||
153
Jump
10.09.14
✎
04:42
|
(152)Что прикольного? Пароль который ломается за десяток секунд он обещает сломать за 292 years.
Вредный сервис. |
||||||||||
154
Escander
10.09.14
✎
05:13
|
(153) за 10 сек брутфорса?
|
||||||||||
155
ASV
10.09.14
✎
05:15
|
база гмайл с паролями нашлась? пока только слова одного человека что она есть.
|
||||||||||
156
Тындр
10.09.14
✎
05:17
|
Нашел в списке один знакомый ящик, но он заблокирован.
Свои ящики не нашел. Менять пароль влом. Нашел знакомые e-mail в списке |
||||||||||
157
Jump
10.09.14
✎
05:25
|
(155)А ниче что она валяется уже по всему интернету?
В базе 4929090 записей. |
||||||||||
158
Jump
10.09.14
✎
05:26
|
(154)За десять секунд подбора по словарю, слово есть в любом словаре.
|
||||||||||
159
Romyr
10.09.14
✎
06:12
|
а вот и гугл подопспел
http://habrahabr.ru/post/236283/ |
||||||||||
160
Romyr
10.09.14
✎
06:13
|
нахабр
|
||||||||||
161
magicSan
10.09.14
✎
06:21
|
веселье продолжается "А теперь и gmail: в сеть выложена база на 5 000 000 адресов" http://habrahabr.ru/post/236283/
|
||||||||||
162
maxile
10.09.14
✎
06:31
|
Все не обошлось без бывших владельцев Яндекса. Помнится был скандал с увольнением одного из них.
|
||||||||||
163
skunk
10.09.14
✎
06:32
|
да нет ... это все происки цру
|
||||||||||
164
maxile
10.09.14
✎
06:35
|
Возможно еще, что это скрытая хакерская атака на Россию, так как эти аккаунты российская собственность.
|
||||||||||
165
maxile
10.09.14
✎
06:37
|
Защита плохая. Системы защиты сайтов снова в теме.
|
||||||||||
166
skunk
10.09.14
✎
06:37
|
я догадывался ... кляты америкосы
|
||||||||||
167
maxile
10.09.14
✎
06:39
|
Просто не введена в почтовые ящики система распознавания псевдодвойников по принципу Я свой.
|
||||||||||
168
Повелитель
10.09.14
✎
06:40
|
Бугага
Мой e-mail не пострадал, все равно сменил пароль |
||||||||||
169
maxile
10.09.14
✎
06:41
|
Актуальны снова принципы ключа и скважины сайта.
|
||||||||||
170
skunk
10.09.14
✎
06:44
|
(169)гляжу ты крутой спец ... поможешь восстановить пароль к моему ящику ... а то американские хакеры от моего не смогли угнать и этот бывший владелиц яндекса тоже не стал его сливать
|
||||||||||
171
Легат
10.09.14
✎
08:25
|
А почему не говорят, что у mail.ru тоже угнали 4 млн. адресов?
|
||||||||||
172
Lionee
10.09.14
✎
08:26
|
кто тут кричал о gmail это наше все? сломали
надо почту заводить на индийских сайтах ))) Не использую яндекс |
||||||||||
173
zak555
10.09.14
✎
08:30
|
(172) никто никого не ломал
|
||||||||||
174
Lionee
10.09.14
✎
08:40
|
(173) CNews : В Сети опубликована база данных с адресами и
паролями к 4,93 млн почтовым ящикам GMail. По данным пользователя форума Bitcoin Seсurity tvskit, первым заявившим о появлении этой базы данных, более 60% пар логин-пароль в файле валидны. сами пользователи выложили едином порыве , забирайте ))) |
||||||||||
175
skunk
10.09.14
✎
08:58
|
(174)ты почти угадал ... правда не в едином порыве в а течении довольно таки длительного промежутка времени
|
||||||||||
176
salvator
10.09.14
✎
09:37
|
Где база, Зин?
|
||||||||||
177
Jump
10.09.14
✎
10:09
|
(176)У всех кому она нужна она уже есть. Для остальных есть гугл.
|
||||||||||
178
ksupalo
10.09.14
✎
10:22
|
Переименуйте тему пожалуйста.
Вопрос серьёзный - у многих есть на gmail и личная почта на своем домене, могут и сдернуть, будет грустно. (176) база пока недоступна из источника (174), видимо лежит сервис... Дальше только paypal и другие прелести. Кому теперь можно верить?! |
||||||||||
179
Jump
10.09.14
✎
10:36
|
(178)Себе надо верить и только.
У меня ящики и на гугле и на яндексе, и в утечку не попали. Ежели аккуратно пользоваться то ни в какую базу не попадешь. |
||||||||||
180
Crush
10.09.14
✎
10:46
|
(179) как узнал что не попали?
Точнее, как побыстрее найти базу гугла? |
||||||||||
181
Jump
10.09.14
✎
10:51
|
(180)База без паролей валяется на любом углу. С паролями - места знать надо :)
|
||||||||||
182
Jump
10.09.14
✎
10:52
|
Хотя нафиг она нужна с паролями обычному человеку.
|
||||||||||
183
Masster Petrovich
10.09.14
✎
10:53
|
|||||||||||
184
Jump
10.09.14
✎
10:53
|
(183)Я бы не рекомендовал.
Дело конечно ваше, но я не доверяю подобным ресурсам. |
||||||||||
185
Crush
10.09.14
✎
10:57
|
Да уж. Тихонов становится мега знаменитостью.
(183) Я лучше 30 метров трафика потрачу и в простом текстовом редакторе поищу свой адрес (184)+1 |
||||||||||
186
aka AMIGO
10.09.14
✎
10:58
|
зачем, однако, это вскрытие ресурсов делается?
только, чтоб показать "какой я умелый и умный!" ?? |
||||||||||
187
Jump
10.09.14
✎
11:00
|
(186)Шутить изволишь?
Бабки люди зарабатывают. А как поимеют с адресов все что хотели - можно и выкинуть. |
||||||||||
188
aka AMIGO
10.09.14
✎
11:02
|
(187) не.. не шучу.. просто для меня нет понтов :)
|
||||||||||
189
kumena
10.09.14
✎
16:33
|
>> Хотя нафиг она нужна с паролями обычному человеку.
сейчас, в эпоху гуглодевайсов хотелось бы зайти в свою почту. у меня например сто лет назад ящик там зареген, а пароль видимо поставил необычный, не могу даже вспомнить год, когда он там был зарегистрирован. |
||||||||||
190
kumena
10.09.14
✎
16:33
|
>> не могу даже вспомнить год, когда он там был зарегистрирован.
не могу вспомнить даже год, когда там регистрировал. это для автовосстонавлялки пароля. |
||||||||||
191
Jump
10.09.14
✎
16:52
|
(189)База тебе вряд ли поможет.
Твоей почты в которую ты уже тысячу лет не заходил там нет. Это я тебе гарантирую. |
||||||||||
192
cons74
11.09.14
✎
07:35
|
Пароли не менял, т.к. ранее месяц назад уже менял при hardblead - изьяне в ssl.
|
||||||||||
193
MaxS
11.09.14
✎
07:52
|
Ни одного моего e-mail в базах нет, пароли везде разные и сложные.
Не знаю с чем это связано, но вчера у меня поломалась домашняя ип телефония. Не могу войти в web морду, пароль не подходит. Меняю его через консоль, захожу в web, через 30 сек пароль опять слетает. Телефония имеет выход в интернет. Поломали, что-ли? |
||||||||||
194
Jump
11.09.14
✎
09:52
|
(193)Ну обычный юзер на твоем месте обратился бы в техподдержку.
Но это не путь джедая, лучше вопросить на мисте, и получить тонну очень ценных советов не имеющих отношения к делу. |
||||||||||
195
Aleksey
11.09.14
✎
22:35
|
ТОП паролей по всем трем базам
252301 qwerty 119868 123456 32776 123456789 16538 111111 13761 12345 12930 qwertyuiop 12377 password 11792 12345678 10711 1qaz2wsx 10198 1234567890 10190 1234567 8744 123123 8411 123321 8172 qazwsx 8046 1q2w3e4r 6514 7777777 6303 qwer1234 6251 000000 6117 123qwe 6055 1q2w3e4r5t |
||||||||||
196
Jump
12.09.14
✎
00:24
|
(195)Это нормально.
Во первых данные в базах получены явно от самих пользователй, которые слили их купившись на уловку, такие пользователи не будут заморачиватся сложными паролями. Ну и плюс к этому у меня на множестве ресурсов пароль из четырех символов который легко подбирается по словарю. Да его легко взломать - только кому это надо, и есть ли мне до этого какое то дело. Ну взломают и флаг им в руки. А вот ресурсы на которых храниться что-то ценное, там уже достаточно серьезно отношусь к паролям. |
||||||||||
197
MaxS
12.09.14
✎
21:51
|
(194) чего? ;) это домашний сервер. я - техподдержка.
Разбираться было дольше, чем установить и настроить новый виртуальный Asterisk с другими паролями, что и сделал. Больше интересует облака разные. Можно ли их как-то привязать не к логину-паролю, а к физическому лицу. Пришел, допустим в офис техподдержки, идентифицировал себя, утерянный доступ восстановил. |
||||||||||
198
IamAlexy
12.09.14
✎
21:52
|
Чтобы быть в тренде и не отставать от конкурентов, рамблер самостоятельно опубликовал пароли от почтовых ящиков своих пользователей...
|
||||||||||
199
Jump
13.09.14
✎
00:38
|
(198) :)
|
||||||||||
200
Jaffar
13.09.14
✎
22:30
|
(200) однако
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |