Страница 1 из 3 123 ПоследняяПоследняя
Показано с 1 по 20 из 41

Тема: Взлом Gmail. 5 миллионов паролей попали в сеть

  1. #1
    Активный участник Аватар для Xseta
    Регистрация
    25.03.2011
    Сообщений
    2,337

    Взлом Gmail. 5 миллионов паролей попали в сеть

    В cети опубликована база данных с пятью миллионами логинов и паролей от учетных записей Gmail. Об этом в среду, 10 сентября, сообщил CNews.

    По данным пользователя форума Bitcoin Security под псевдонимом tvskit, первым заявившим о появлении этой базы данных, более 60 процентов пар логин-пароль в файле действующие.

    В базе содержатся пароли к 4,93 миллиона почтовых ящиков Gmail. Среди них есть как русскоязычные, так и англо- и испаноязычные пользователи почтового сервиса Google. Имена ящиков и пароли к ним могут открыть доступ не только к почте, но и ко всем сервисам Google.

    Эта информация стала известна примерно через сутки после появления в сети паролей от шести миллионов почтовых ящиков Mail.ru и «Яндекс». Российские компании заявили, что их системы безопасности не скомпрометированы, а большинство аккаунтов бездействовало ( ). Для остальных ящиков коды доступа могли быть украдены с компьютеров пользователей методом фишинга и с помощью троянских программ.

    http://lenta.ru/news/2014/09/10/gmail/

    они там сговорились что ли?
    Последний раз редактировалось Xseta; 10.09.2014 в 13:47.

  2. #2
    Активный участник
    Регистрация
    11.09.2011
    Сообщений
    13,427
    Мне стоит бояться только взлома акка в моем банке

  3. #3
    Активный участник Аватар для Ved
    Регистрация
    08.05.2011
    Адрес
    enlace permanente. yggdrasil. ouroboros.
    Сообщений
    23,897
    Все правильно делают, надо донести до широких масс пользователей, что нужно пользоваться крипто системами.
    Группа VK: https://vk.com/libertarian_ght

    Дискуссионный клуб в Дискорде: https://discord.gg/YGJSDpg

  4. #4
    Ни разу не находил себя в таких слитых базах


    Цитата Сообщение от Ved Посмотреть сообщение
    Все правильно делают, надо донести до широких масс пользователей, что нужно пользоваться крипто системами.
    Для начала надо перестать качать пиратские Винды с торрентов со встроенными руткитами
    such troll. much wow.

  5. #5
    Новичок
    Регистрация
    15.05.2014
    Сообщений
    12
    Никого не смущает, что на черных биржах можно купить рабочие базы с 20-30 млн аккаунтов?
    Всех почему-то бомбит от 5 млн почтовых адресов, которые уже давно не использовали.

    - - - Добавлено - - -

    Цитата Сообщение от Ved Посмотреть сообщение
    Все правильно делают, надо донести до широких масс пользователей, что нужно пользоваться крипто системами.
    Объясни, пожалуйста, что значит пользоваться криптосистемами? Мне надо написать в гугл и попросить зашифровать уже зашифрованную почту и пароли?

  6. #6
    Освоившийся
    Регистрация
    17.05.2013
    Сообщений
    285
    Да детский сад это, при желании можно найти базы на 40-50 миллионов аккаунтов.
    Все базы (yandex, mail.ru и gmail) - неоднородны по своей структуре, имеют повторяющиеся (с различием в регистр) пары логин-пароль, плюс имеется некоторое наличие заранее зарегистрированных ботами адресов (пример поведения - 237 раз встречается пароль «werilopert», больше похоже на бота, чем на человека), или подозрительные емейлы типа vla13854625@yandex.ru, dmi46685101@yandex.ru, dmi16144725@yandex.ru. Так что все это - результаты старых сборок баз с фишинговых сайтов, вирусов и прочего дерьма.

    Gmail никто не ломал. Как и яндекс и меил.ру. Пароли утекали с компов юзеров, а не с сервисов (тем более они не хранят их в открытом виде).

    + апдейт, также есть часть данных с ресурсов, где была связка в качестве логина емейл+пароль, но пароль не подходит к самой почте, но в базе он есть.
    Последний раз редактировалось ViRUS_Alexx; 10.09.2014 в 14:04.

  7. #7
    Активный участник Аватар для altwazar
    Регистрация
    17.05.2010
    Сообщений
    4,069
    Цитата Сообщение от Xseta Посмотреть сообщение
    Российские компании заявили, что их системы безопасности не скомпрометированы, а большинство аккаунтов бездействовало ( ).
    Вероятнее всего так и есть.
    Нашел себя в базе Gmail. Пароль там действительно мой, но он использовался только на всяких говносайтах и никогда для почтового ящика. Похоже с таких сайтов просто сделали подборку логинов(обычно почта)/паролей и у некоторых беспечных пользователей он совпадал с паролем для почты. Не понимаю, почему столько шума от маленьких баз с таким хламьем.

  8. #8
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    2,515
    Цитата Сообщение от altwazar Посмотреть сообщение
    Вероятнее всего так и есть.
    Нашел себя в базе Gmail. Пароль там действительно мой, но он использовался только на всяких говносайтах и никогда для почтового ящика. Похоже с таких сайтов просто сделали подборку логинов(обычно почта)/паролей и у некоторых беспечных пользователей он совпадал с паролем для почты. Не понимаю, почему столько шума от маленьких баз с таким хламьем.
    Скажи где базу гмеила взять, можно в личку.
    Я там обнаружил свой ящик, тоже старый, ныне не используемый, но интересно, тот ли пароль, потому что я его менял несколько раз там.

  9. #9
    Активный участник Аватар для _Panzer
    Регистрация
    18.11.2013
    Сообщений
    3,061
    Цитата Сообщение от Heart Посмотреть сообщение
    Ни разу не находил себя в таких слитых базах
    Same thing. Дай пятюню бартюнь _/

  10. #10
    Активный участник Аватар для Ved
    Регистрация
    08.05.2011
    Адрес
    enlace permanente. yggdrasil. ouroboros.
    Сообщений
    23,897
    Цитата Сообщение от EvilNWolf Посмотреть сообщение
    Объясни, пожалуйста, что значит пользоваться криптосистемами? Мне надо написать в гугл и попросить зашифровать уже зашифрованную почту и пароли?
    Перетекать в I2P, VPN и т.д. Ближе к делу появятся и другие решения.

    Это пока не по моей части.
    Последний раз редактировалось Ved; 10.09.2014 в 14:56.
    Группа VK: https://vk.com/libertarian_ght

    Дискуссионный клуб в Дискорде: https://discord.gg/YGJSDpg

  11. #11
    Активный участник Аватар для EatsFullLemons
    Регистрация
    17.05.2014
    Сообщений
    715
    Мой основной аккаунт был в базе

    Сменил пароль, пока вроде все ок, я еще жив

  12. #12
    Активный участник Аватар для altwazar
    Регистрация
    17.05.2010
    Сообщений
    4,069
    Цитата Сообщение от DieMust Посмотреть сообщение
    Скажи где базу гмеила взять, можно в личку.
    Базы относительно свободно в сети валяются. Если хочешь проверить пароль, го в личу.

    Цитата Сообщение от EatsFullLemons Посмотреть сообщение
    Сменил пароль, пока вроде все ок, я еще жив
    Пароль этот был только для почты, или где еще использовался?

  13. #13
    Активный участник Аватар для Alekcan
    Регистрация
    29.02.2012
    Адрес
    Донбасс
    Сообщений
    1,306
    Нигде не засветился , в яде и mail по 1 почте,и в gmail 3

  14. #14
    Новичок
    Регистрация
    15.05.2014
    Сообщений
    12
    Использую аккаунт Google с двухфакторной авторизацией.

  15. #15
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    2,515
    Забавно, в базе пароль от моего ящика, который я поменял года 4 назад. Смутно помнится, что поменял по принуждению самого гугла, видимо как-то сломали еще тогда и в базу записали.

  16. #16
    Активный участник Аватар для MerdekS
    Регистрация
    12.10.2010
    Сообщений
    1,364
    где эта база ?

    upd: нашел
    Последний раз редактировалось MerdekS; 10.09.2014 в 15:41.

  17. #17
    забанен навсегда
    Регистрация
    08.01.2013
    Сообщений
    1,113
    проверил свои ящики, ничего нет походу посливали только у раков с троянами и кейлогерами
    гугл это тебе не разработки руслана баженова
    Последний раз редактировалось Velores; 10.09.2014 в 15:42.

  18. #18
    Активный участник
    Регистрация
    15.05.2011
    Сообщений
    378
    почта привязана к телефону

  19. #19
    Активный участник
    Регистрация
    18.10.2011
    Сообщений
    514
    двухфакторная авторизация

  20. #20
    Активный участник Аватар для NTmY
    Регистрация
    26.05.2013
    Сообщений
    10,696
    Цитата Сообщение от Ved Посмотреть сообщение
    Все правильно делают, надо донести до широких масс пользователей, что нужно пользоваться крипто системами.
    ага, http://www.securitylab.ru/news/457587.php
    я уже молчу про фейл с openssl. панацеей является только отключение от инета.

    а что касается череды, которой идёт громкие взломы, было бы логично. если бы их инициировала первая пострадавшая компания, чтобы не потерять авторитет и указать, что с любым конкурентом такое случиться может и не надо уходить из проекта пользователям

Страница 1 из 3 123 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Ответов: 29
    Последнее сообщение: 10.09.2014, 13:48
  2. PlayStation 3 взлом
    от Koldanus в разделе Поболтать
    Ответов: 33
    Последнее сообщение: 04.07.2011, 11:37
  3. Генератор паролей
    от ilyuzhko в разделе Поболтать
    Ответов: 37
    Последнее сообщение: 06.04.2011, 13:34
  4. Взлом аккаунта на sc2
    от Nilpeterus в разделе Общий форум
    Ответов: 16
    Последнее сообщение: 14.06.2010, 21:14
  5. Как вы попали на ск 2 тв?
    от 7x)Kardinal в разделе Свалка
    Ответов: 68
    Последнее сообщение: 30.04.2009, 20:07

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •