Блог им. Reshpekt

Почти молния! Поменяйте пароли на брокерской почте!

В Сети опубликован текстовый файл, содержащий логины и пароли около 1,26 млн учетных записей «Яндекса», актуальных на сентябрь 2014 г. Ссылка на файл была размещена как минимум на двух интернет-форумах — infosliv.ru и forum.btcsec.com.
 
Документ объемом 38,1 МБ содержит 1261809 записей. Авторы публикации утверждают, что более 90% паролей в файле действующие.
 
Один из пользователей форума forum.btcsec.com заявляет, что обнаружил в файле свой старый акккаунт, который он открыл 3 год назад для регистрации на сервере игры Lineage 2. Пароль к аккаунту подошел, добавил он.
 
В «Яндексе» утверждают, что в открытом текстовом формате пароли не могли попасть к хакерам, даже если бы они взломали серверы компании, так как пароли хранятся у «Яндекса» в зашифрованном виде. В компании также заявили, что в файле, судя по всему, указаны данные от устаревших аккаунтов. © Cnews

Я не стал разбираться, что там утекло или не утекло, а тут же от греха поменял пароли на всех ящиках яндекса. Чего и вам советую, особенно если на этих ящиках висят брокеры или онлайн-банки.
Всем удачи.


UPDATE: спецы меня по носу щёлкают, мол пароли захешированы и это утка. Сходите на хабр. Базу скачали, некоторые пары в разных регистрах будто снимал их кейлоггер (миллион пар годами снимать надо). Однако есть и те, которые руками не вводили, забирали по имапу письма, а они тоже в базе. Так что дело тёмное. Факт налицо — база есть и база рабочая или была рабочая некоторое время. Не думайте даже, не проверяйте, не ждите — меняйте пароль.
★1
17 комментариев
доброе утро, подскажите во сколько качели на счет санкций сегодня? спасибо
avatar
Спасибо
avatar
зачем вообще пользоваться почтой яндекса, когда есть много нормальных
avatar
Зов KTULHU, например, какие есть нормальные?
avatar
Зов KTULHU, я, наоборот, полностью съехал с гмейла на яндекс.
avatar
Ох и херня эти отечественные сервисы
avatar
Яндекс криво отмазывается, если это правда. Если функция хэша известна (а этого нельзя исключить, яндекс делался давно), можно подобрать пароль с подходящим хэшем процентов для 90 паролей (простых) просто посчитав хэши простых паролей и найдя таковые в украденных у яндекса данных.
avatar
Лушче бы файл с паролями выложили
avatar
antislon, так выложили лог и пасс в одном файле.
avatar
друзья… пароли всегда хранятся в зашифрованном виде… всегда! Некоторые их шифруют дважды иди трижды.И никакой ресурс (нормальный) ваши пароли не знает. Поэтому для восстановления пароля генерируется НОВЫЙ а не напоминается старый… поверьте… и хватит уже уток таких.

Видел файл? дай пруфлинк
avatar
Dimanite, это новость уже везде:

safe.cnews.ru/news/top/index.shtml?2014/09/08/585182
habrahabr.ru/post/235949/

Так что про утку не надо ля-ля. Мне чихать на детали утечки, я тупо мгновенно меняю пароли. Чтоб вы знали у наших любимых брокеров, включая крупных, часто есть дыры в регламентах, исходя из которых можно быстро сменить ключ к квику, банально захватив почтовый ящик. Никто проверять не будет даже. Прецеденты были года 3 назад точно.

Так что я лучше перебдю и сообщу коллегам, чтобы от греха подальше. Поменять пароль — дело 20 секунд. А в тонкостях технических пусть уже профи разбираются типа вас.
avatar
я не помню ни один пароль ни на один свой почтовый ящик, и на аську тоже не помню. Что же делать…
avatar
Пароли в файле действительно старые, я меняю пароли к почте 1 раз в 6 месяцев, в файле пароль второй половины 2007-го года.

Еще одна версия: Яндекс передал narod.ru Ucozu, а редактировались сайты народа из-под аккаунта Яндекса под тем же паролем, что и почта.

Как только состоялась передача, я сменил пароль аккаунта Яндекса.
avatar
contoso, цитата «тут убрано @yandex.ru и пароль у каждой записи.»… ну и чО?
avatar

теги блога Reshpekt Fund Russia ☮

....все тэги



UPDONW
Новый дизайн