Пользователям Yandex, Mail.ru и Gmail.com

утечка данных

Разговоры обо всем
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Walking Past »

Последний раз редактировалось Walking Past 10 сен 2014, 07:48, всего редактировалось 1 раз.
Аватара пользователя
pavel78
Сообщения: 327
Зарегистрирован: 03 мар 2007, 14:29
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение pavel78 »

там мертвые аккаунты.
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex и Mail.ru

Сообщение Walking Past »

pavel78 писал(а):там мертвые аккаунты.
Поздравляю. Ты первый смог лично проверить 5,5 млн аккаунтов и установить, что они все мёртвые. Теперь я спокоен и на другие мнения буду плевать. Хотя недействительными аккаунты Яндекса стали только потому, что сам Яндекс и отправил ящики на принудительную смену паролей. И это всего лишь Яндекс предполагает, что "85% аккаунтов заброшенные", а свой вывод делает на основании того, что 85% пользователей не ломанулись в ту же секунду менять свои пароли по первому свистку. Ну и ещё один хинт из серии zero knowledge proof - публикация части БД иногда бывает доказательством обладания полной БД.
Александр Рыжов
Сообщения: 1520
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:44, всего редактировалось 2 раза.
Аватара пользователя
John Prick
Сообщения: 8922
Зарегистрирован: 12 янв 2006, 19:30
Благодарил (а): 378 раз
Поблагодарили: 281 раз
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение John Prick »

Вот сервис проверки своей почты на предмет наличия в списке взломанных
Но не факт, что ему можно доверять. На всякий случай пароль лучше всё равно поменять. Его и так надо менять периодически.
Аватара пользователя
healer
Сообщения: 6872
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение healer »

Моих вроде в списке нет
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Аватара пользователя
За всех
Сообщения: 1374
Зарегистрирован: 28 фев 2009, 12:04
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение За всех »

Купился? Теперь есть, но тебе об этом не скажут.
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение R717 »

еще один сервис
http://yaslit.ru/
тем не менее в большом списке, который можно скачать, ни одного моего ящика от яндекса нет
Аватара пользователя
Влад
Сообщения: 875
Зарегистрирован: 13 мар 2006, 17:55
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение Влад »

И моих ящиков нет в списке :plach: что надо сделать чтобы добавили?
Аватара пользователя
@ндрюх@
Сообщения: 25779
Зарегистрирован: 25 дек 2005, 11:52
Благодарил (а): 5 раз
Поблагодарили: 9 раз
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение @ндрюх@ »

R717 писал(а):еще один сервис
http://yaslit.ru/
тем не менее в большом списке, который можно скачать, ни одного моего ящика от яндекса нет
Может в этом плюс, что нет ящиков на яндексе и мейле?
Аватара пользователя
John Prick
Сообщения: 8922
Зарегистрирован: 12 янв 2006, 19:30
Благодарил (а): 378 раз
Поблагодарили: 281 раз
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение John Prick »

Может в этом плюс, что нет ящиков на яндексе и мейле?
У меня ломали ящик gmail с весьма непростым паролем. Так что не в яндексе дело.
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex и Mail.ru

Сообщение Walking Past »

Продолжение, которое можно было прогнозировать (но совсем не обязательно этому продолжению верить). Уже нашлись эксперты по безопасности, которые полагают, что Яндекс врёт, и базу умыкнули именно у него через уязвимости ПО (а не собирали по крохам годами с помощью вирусов). Причём пользовательскую базу умыкнули всю полностью, а не только то, что выложено в инет.
крупные утечки паролей к почтовых ящикам «Яндекса» и Mail.ru стали результатами взлома через уязвимости в бесплатном ПО, которое используют крупнейшие российские интернет-компании. Далее, захешированные пароли нетрудно расшифровать — именно этим может объясняться обилие простых паролей в опубликованных базах. Об этом говорится в отчете, который для «Известий» подготовила компания Cloudseller
...
— Не исключаем того факта, что произошла утечка всей пользовательской базы, и со временем злоумышленники путем перебора получат доступ к учетным записям с более защищенными паролями длиной до 10–12 символов, — добавили в Cloudseller.
И, собственно, ту же версию подтверждает сам "автор" скандала.
Пользователь форума Bitcoin Security под псевдонимом tvskit 6 сентября опубликовал 1,3 млн пар логин–пароль к почтовому сервису «Яндекса», 8 сентября поднялась шумиха. Вечером того же дня он выложил файл с 4,7 млн «учеток» Mail.ru, около 800 тыс. из которых сопровождались паролями.
...
«Я выложил базу только для криптоманов, чтоб задумались о политике безопасности! Вы должны понимать, что база кем-то уже отработана и кто надо, взломан», — написал tvskit.
По косвенным данным можно предположить, что под расшифровку хэшей были задействованы высвобождающиеся вычислительные мощности, ранее занятые майнингом Биткоинов.
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение R717 »

олололололололо
http://www.business-gazeta.ru/article/113729/
Около 5 млн. паролей от почты GMail попали в открытый доступ
Яндекс, Мэйл, теперь и Гугл... Может все такие вирусня и фишинг у криворуких юзеров?
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex и Mail.ru

Сообщение Walking Past »

R717 писал(а):Может все такие вирусня и фишинг у криворуких юзеров?
"Не верю" (с)
Одна дырка в серверном ПО легко заменяет больше десятка миллионов криворуких юзеров и десяток лет собирания паролей по крупицам.
Причём дырка легко может быть одна и та же и на Яндексе, и на Майл.ру, и на Гугле.
Александр Рыжов
Сообщения: 1520
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:43, всего редактировалось 1 раз.
Аватара пользователя
John Prick
Сообщения: 8922
Зарегистрирован: 12 янв 2006, 19:30
Благодарил (а): 378 раз
Поблагодарили: 281 раз
Контактная информация:

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение John Prick »

Александр Рыжов писал(а):http://www.isleaked.com теперь проверяет адреса по всем трём утекшим базам.
Ну вот странно. Ящик на gmail у меня не так давно ломали, а в базе его нет...
Ланочка
Сообщения: 26
Зарегистрирован: 05 сен 2014, 09:39
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Ланочка »

Я на всякий случай поменяла пароль :grabli:
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Walking Past »

Ланочка писал(а):Я на всякий случай поменяла пароль :grabli:
Для размышления. Несколько месяцев назад было много шума по поводу HeartBleed в OpenSSL - проблема этой (теперь уже известной и почти везде закрытой) дырки в том, что к утечке пароля вёл сам факт использования уязвимого сервиса (и смена пароля в том числе).
Аватара пользователя
Dejmos
Сообщения: 6109
Зарегистрирован: 30 мар 2007, 15:35
Настоящее имя: Денис
Откуда: Singularity
Благодарил (а): 464 раза
Поблагодарили: 1339 раз
Контактная информация:

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Dejmos »

Ланочка писал(а):Я на всякий случай поменяла пароль :grabli:
А ты случайно iCloud не используешь? Оттуда были куда более интересные утечки :-))
* Руссо программисто, облико аморале *
Аватара пользователя
Dejmos
Сообщения: 6109
Зарегистрирован: 30 мар 2007, 15:35
Настоящее имя: Денис
Откуда: Singularity
Благодарил (а): 464 раза
Поблагодарили: 1339 раз
Контактная информация:

Re: Пользователям Yandex и Mail.ru

Сообщение Dejmos »

Walking Past писал(а):
R717 писал(а):Может все такие вирусня и фишинг у криворуких юзеров?
"Не верю" (с)
Одна дырка в серверном ПО легко заменяет больше десятка миллионов криворуких юзеров и десяток лет собирания паролей по крупицам.
Причём дырка легко может быть одна и та же и на Яндексе, и на Майл.ру, и на Гугле.
Зря не веришь. [извините], жмущих на все попавшиеся ссылки и сидящих без файрволлов и антивирусов, в интернетах куда больше, чем кажется.
* Руссо программисто, облико аморале *
Академик Иосиф
Сообщения: 23467
Зарегистрирован: 07 май 2008, 23:38
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Академик Иосиф »

Доктер Веб вообще дерьмовый антивирус
Аватара пользователя
Maksum
Сообщения: 26125
Зарегистрирован: 11 фев 2006, 00:39
Настоящее имя: Илар
Откуда: оттуда
Благодарил (а): 3 раза
Поблагодарили: 274 раза

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Maksum »

проверил свои 58 ящиков, ни одного в базе нет, даже обыдно.
п.с. дурак веб напоминает имхо дырявый зонтик.
Абонент вне зоны доступа
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex и Mail.ru

Сообщение Walking Past »

Dejmos писал(а):Зря не веришь. [извините], жмущих на все попавшиеся ссылки и сидящих без файрволлов и антивирусов, в интернетах куда больше, чем кажется.
Расскажи мне, о мудрец, как антивирус и файрвол, установленный у юзера, защитит его, например, от HeartBleed. Который на сервере. Внимательно слушаю.
Аватара пользователя
Maksum
Сообщения: 26125
Зарегистрирован: 11 фев 2006, 00:39
Настоящее имя: Илар
Откуда: оттуда
Благодарил (а): 3 раза
Поблагодарили: 274 раза

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Maksum »

justas, гораздо меньше пропускает, проверено на практике, нам то как раз дурака вэба всем добровольно-принудительно "задарили", имхо единственное его достоинство более толерантен к железу.
Абонент вне зоны доступа
Академик Иосиф
Сообщения: 23467
Зарегистрирован: 07 май 2008, 23:38
Благодарил (а): 0
Поблагодарили: 0

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Академик Иосиф »

justas, по личному опыту скажу, что Каспер намного лучше Дохлого Веба.
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение R717 »

каспер, который можно убить через диспетчер задач?...
Александр Рыжов
Сообщения: 1520
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Пользователям Yandex, Mail.ru и Gmail.com

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 22:43, всего редактировалось 3 раза.
умка
Сообщения: 19733
Зарегистрирован: 18 апр 2006, 16:06
Благодарил (а): 40 раз
Поблагодарили: 155 раз

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение умка »

Maksum писал(а):...проверил свои 58 ящиков ...
Большой дом у тебя... :-) .
Аватара пользователя
John Prick
Сообщения: 8922
Зарегистрирован: 12 янв 2006, 19:30
Благодарил (а): 378 раз
Поблагодарили: 281 раз
Контактная информация:

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение John Prick »

кстати DrWeb очень хорошо утилизирует все имеющиеся ядра процессора при проверке. Вплоть до HyperThreading. Степерь распараллеливания у них очень хорошая.
Угу, стоит он у нас на работе у всех. Когда начинает проверку, можно смело идти домой - все 4 ядра забиты под 100%. :ne_vi_del:
pinkmouse
Сообщения: 24534
Зарегистрирован: 26 июл 2009, 12:49
Благодарил (а): 4 раза
Поблагодарили: 38 раз

Re: Пользователям Yandex, Mail.ru и Gmail.com

Сообщение pinkmouse »

Эге.
Я вот, на своих микротиках \по возможности и по знаниям\ рублю все какашки. Тьфу-тьфу, пока за последний\второй год ничего не прилетело)
\Ну кроме ХР-шной машины у нашего босса, но это и так понятно...\
Ну и РАБОТА НАД ДОПУЩЕННЫМ ПЕРСОНАЛОМ самое главное, епт - люди в общей массе- [извините])
его зовут как [извините], но с двумя х в начале! [извините]
Ответить Пред. темаСлед. тема