Reshpekt Fund Russia ☮
Reshpekt Fund Russia ☮ личный блог
08 сентября 2014, 11:03

Почти молния! Поменяйте пароли на брокерской почте!

В Сети опубликован текстовый файл, содержащий логины и пароли около 1,26 млн учетных записей «Яндекса», актуальных на сентябрь 2014 г. Ссылка на файл была размещена как минимум на двух интернет-форумах — infosliv.ru и forum.btcsec.com.
 
Документ объемом 38,1 МБ содержит 1261809 записей. Авторы публикации утверждают, что более 90% паролей в файле действующие.
 
Один из пользователей форума forum.btcsec.com заявляет, что обнаружил в файле свой старый акккаунт, который он открыл 3 год назад для регистрации на сервере игры Lineage 2. Пароль к аккаунту подошел, добавил он.
 
В «Яндексе» утверждают, что в открытом текстовом формате пароли не могли попасть к хакерам, даже если бы они взломали серверы компании, так как пароли хранятся у «Яндекса» в зашифрованном виде. В компании также заявили, что в файле, судя по всему, указаны данные от устаревших аккаунтов. © Cnews

Я не стал разбираться, что там утекло или не утекло, а тут же от греха поменял пароли на всех ящиках яндекса. Чего и вам советую, особенно если на этих ящиках висят брокеры или онлайн-банки.
Всем удачи.


UPDATE: спецы меня по носу щёлкают, мол пароли захешированы и это утка. Сходите на хабр. Базу скачали, некоторые пары в разных регистрах будто снимал их кейлоггер (миллион пар годами снимать надо). Однако есть и те, которые руками не вводили, забирали по имапу письма, а они тоже в базе. Так что дело тёмное. Факт налицо — база есть и база рабочая или была рабочая некоторое время. Не думайте даже, не проверяйте, не ждите — меняйте пароль.
17 Комментариев
  • immortal309
    08 сентября 2014, 11:06
    доброе утро, подскажите во сколько качели на счет санкций сегодня? спасибо
  • laki
    08 сентября 2014, 11:19
    Спасибо
  • Зов KTULHU
    08 сентября 2014, 11:20
    зачем вообще пользоваться почтой яндекса, когда есть много нормальных
    • Фыва
      08 сентября 2014, 11:37
      Зов KTULHU, например, какие есть нормальные?
  • C10H15N
    08 сентября 2014, 11:34
    Ох и херня эти отечественные сервисы
  • TovaL
    08 сентября 2014, 11:37
    Яндекс криво отмазывается, если это правда. Если функция хэша известна (а этого нельзя исключить, яндекс делался давно), можно подобрать пароль с подходящим хэшем процентов для 90 паролей (простых) просто посчитав хэши простых паролей и найдя таковые в украденных у яндекса данных.
  • antislon
    08 сентября 2014, 11:53
    Лушче бы файл с паролями выложили
    • Павел В.
      08 сентября 2014, 11:58
      antislon, так выложили лог и пасс в одном файле.
  • Werner Heisenberg
    08 сентября 2014, 11:55
    друзья… пароли всегда хранятся в зашифрованном виде… всегда! Некоторые их шифруют дважды иди трижды.И никакой ресурс (нормальный) ваши пароли не знает. Поэтому для восстановления пароля генерируется НОВЫЙ а не напоминается старый… поверьте… и хватит уже уток таких.

    Видел файл? дай пруфлинк
  • kest
    08 сентября 2014, 12:57
    я не помню ни один пароль ни на один свой почтовый ящик, и на аську тоже не помню. Что же делать…
  • А. Г.
    08 сентября 2014, 13:24
    Пароли в файле действительно старые, я меняю пароли к почте 1 раз в 6 месяцев, в файле пароль второй половины 2007-го года.

    Еще одна версия: Яндекс передал narod.ru Ucozu, а редактировались сайты народа из-под аккаунта Яндекса под тем же паролем, что и почта.

    Как только состоялась передача, я сменил пароль аккаунта Яндекса.

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн