На дурака не нужен нож
Jun. 6th, 2016 09:30 amИз ВКонтакта увели базу данных о пользователях (100.000.000 записей с паролями), продают её теперь в даркнете за один биткоин ($582,85).

Сильно переживать по этому поводу, наверное, не стоит — разве что можно посоветовать всем, кто опасается обнаружить себя в этой базе, поменять пароли к аккаунту во ВКонтакте и всех других сетях, где он у них одинаковый с ВК. А заодно — установить двухуровневую авторизацию, чтобы одного пароля злоумышленникам не хватило для доступа к чувствительной пользовательской информации.
Но трудно не умилиться рейтингу самых популярных паролей у пользователей ВК:
Казалось бы, столько раз объясняли людям простые правила выбора безопасных паролей — да не в коня корм. Most people would die sooner than think – in fact they do so, — писал лорд Расселл 90 лет назад в своей «Азбуке относительности».

Сильно переживать по этому поводу, наверное, не стоит — разве что можно посоветовать всем, кто опасается обнаружить себя в этой базе, поменять пароли к аккаунту во ВКонтакте и всех других сетях, где он у них одинаковый с ВК. А заодно — установить двухуровневую авторизацию, чтобы одного пароля злоумышленникам не хватило для доступа к чувствительной пользовательской информации.
Но трудно не умилиться рейтингу самых популярных паролей у пользователей ВК:
| Место | Пароль | Поголовье |
| 1 | 123456 | 709,067 |
| 2 | 123456789 | 416,591 |
| 3 | qwerty | 291,645 |
| 4 | 111111 | 189,151 |
| 5 | 1234567890 | 156,614 |
| 6 | 1234567 | 141,620 |
| 7 | 12345678 | 107,799 |
| 8 | 123321 | 93,048 |
| 9 | 000000 | 91,981 |
| 10 | 123123 | 89,461 |
Казалось бы, столько раз объясняли людям простые правила выбора безопасных паролей — да не в коня корм. Most people would die sooner than think – in fact they do so, — писал лорд Расселл 90 лет назад в своей «Азбуке относительности».
no subject
Date: 2016-06-06 06:33 am (UTC)no subject
Date: 2016-06-06 06:35 am (UTC)no subject
Date: 2016-06-06 06:35 am (UTC)no subject
Date: 2016-06-06 06:39 am (UTC)no subject
Date: 2016-06-06 06:44 am (UTC)Видео тоже не смотрю.
Музыку — слушаю, ибо удобно.
no subject
Date: 2016-06-06 06:45 am (UTC)no subject
Date: 2016-06-06 06:49 am (UTC)no subject
Date: 2016-06-06 06:54 am (UTC)Вообще похоже на фейк.
Сегодня очень сложно найти разработчика, который сможет написать софт, который будет хранить пароли в текстовом виде. Надо специально стараться и извращаться.
Тем более, команда Дурова??!
Не верю.
no subject
Date: 2016-06-06 07:03 am (UTC)no subject
Date: 2016-06-06 07:03 am (UTC)Если это не фейк, то очень паршиво говорит о разработчиках.
no subject
Date: 2016-06-06 07:04 am (UTC)no subject
Date: 2016-06-06 07:04 am (UTC)no subject
Date: 2016-06-06 07:09 am (UTC)А значит скорее всего фейк
no subject
Date: 2016-06-06 07:10 am (UTC)no subject
Date: 2016-06-06 07:11 am (UTC)no subject
Date: 2016-06-06 07:14 am (UTC)Это обычное явление для говносервисов, требующих регистрации чтобы посмотреть страницу/видео/музыку. Я и сам так же делаю. 80% этих аккаунтов с такими паролями были созданы именно для этого, и использовались однократно. Те, что использовались неоднократно, так и использовались для прочих просмотров. Никакой полезной информации из такого аккаунта увести нельзя, и ценность подбора пароля к нему мало чем отличается от ценности создания нового аккаунта.
no subject
Date: 2016-06-06 07:18 am (UTC)no subject
Date: 2016-06-06 07:19 am (UTC)no subject
Date: 2016-06-06 07:23 am (UTC)Откуда хакеры знают хеш функцию? Соль?
no subject
Date: 2016-06-06 07:25 am (UTC)И откуда известна сама хеш функция?
no subject
Date: 2016-06-06 07:30 am (UTC)Ну и анти-кейлоггер. Жаль только, нарыла на днях классный анти-кейлоггер,
но не знаю как правильно его настроить, поэтому оставила более простой.
Капча достала) Вот правда
no subject
Date: 2016-06-06 07:38 am (UTC)no subject
Date: 2016-06-06 07:41 am (UTC)Хеш функции все используют стандартные. Соль обычно хранится вместе с хешами, так что логично предположить, что они вместе утекли
no subject
Date: 2016-06-06 07:45 am (UTC)no subject
Date: 2016-06-06 07:51 am (UTC)Допустим, храню я пароли в открытом виде. Как вы до них доберетесь?