dolboed: (00Canova)
[personal profile] dolboed
Аноним, который на прошлых выходных объявил о взломе 100 млн аккаунтов ВКонтакте, вчера объявился с новым уловом. На сей раз к продаже предлагаются данные 32.888.300 аккаунтов Твиттера, включая логины пользователей, адреса email и пароли в открытой текстовой форме. В первой десятке почтовых сервисов, на которые были зарегистрированы взломанные аккаунты — 6 российских платформ. Рейтинг возглавляет Mail.Ru, к этому домену относятся 5.028.220 взломанных аккаунтов. Ещё миллион паролей утёк от пользователей Яндекс.Почты. Также имеет смысл обеспокоиться абонентам Рамблера, BK.Ru, List.Ru и Inbox.Ru. На их долю совокупно приходится 1,9 млн взломанных аккаунтов Твитыря.

Сервис LeakedSource позволяет любому желающему проверить, присутствуют ли его собственные данные в базе, выставленной на продажу. Если раньше я себя в этих печальных списках не обнаруживал, и мой аккаунт ВК в утекшей базе не засветился, то сегодня в базе взломанных аккаунтов Твиттера нашёл и свой пароль (хоть и истекший, но правильный). Так что если снова услышите рассуждения о том, что «взлома на самом деле не было», имейте в виду: речь идёт всего лишь о том, что не был взломан сам сервер Твиттера. Очевидно, сбором паролей занимался троянский вирус, заразивший системы конечных пользователей сервиса.

Если вам довелось обнаружить свои данные в базе угнанных аккаунтов, нужно безотлагательно сделать три вещи:
— поменять пароль на скомпрометированных сервисах
— вспомнить, где вы ещё использовали такой пароль, и там его тоже поменять
— включить двухступенчатую авторизацию в тех сервисах, от взлома которых вы хотите обезопаситься.

Вот инструкция по подключению двухступенчатой авторизации в Твитыре.
А вот инструкции по настройке подтверждений логина в Мордокниге.
Вот сайт с объяснениями двухступенчатой защиты аккаунтов Гугла.
А вот страница двухфакторной защиты аккаунтов в Яндексе.

Date: 2016-06-10 07:24 am (UTC)
From: [identity profile] pol-ektof.livejournal.com
А я-то думаю - чего это у меня мыло крякнуло. А вона оно как: уже рылся кто-то. Пришлось быстренько поменять.

Date: 2016-06-10 07:46 am (UTC)
From: [identity profile] vmfdoc.livejournal.com
спасибо за ссылку. таки взломали

Date: 2016-06-10 07:55 am (UTC)
From: [identity profile] chabar.livejournal.com
если в печальном списке присутствует мой аккаунт, и почта на нем изменена, у меня есть какие-то шансы вернуть его?

Date: 2016-06-10 08:25 am (UTC)
From: [identity profile] qulac73.livejournal.com
Так у вас еще почту взломали.

Date: 2016-06-10 08:30 am (UTC)
From: [identity profile] chabar.livejournal.com
почта в порядке.
Взломан аккаунт и в нем, видимо, изменена почта

Date: 2016-06-10 08:11 am (UTC)
From: [identity profile] nemnavpu.livejournal.com
> Очевидно, сбором паролей занимался троянский вирус, заразивший системы конечных пользователей сервиса.

Херня. Там нашелся мой пароль не от вконтакта, не от твиттера, а от какого-то левого сайта, где я логинился 1 раз в жизни.

Если бы у меня был вирус - засветилось бы что поинтереснее.

Date: 2016-06-10 11:09 am (UTC)
From: [identity profile] dolboeb.livejournal.com
Что значит «у меня»?
Каждый человек логинится с тысячи устройств, и не везде у него локально сохранены все пароли.

Если, скажем, взломали Badoo на стороне сервера, и получили Ваш пароль оттуда, это нисколько не приближает ко взлому Вашего Твитыря.
Так что противоречия тут нет.

Date: 2016-06-10 08:34 am (UTC)
From: [identity profile] ouyep.livejournal.com
На почту недавно пришло, что твиттер взломан. Я подумал, может из-за того, что не пользуюсь(?)

Date: 2016-06-10 09:10 am (UTC)
From: [identity profile] strannik1.livejournal.com
Я правильно понимаю, что для проверки себя в рекламируемой Вами базе, надо вначале заплатить кому-то в интернете? :)

Date: 2016-06-10 09:30 am (UTC)
From: [identity profile] incisio.livejournal.com
присоединяюсь к вопросу

Date: 2016-06-10 10:11 am (UTC)
From: [identity profile] staszic.livejournal.com
Сам факт слива проверяется бесплатно: водите имейл в строке поиска, и внизу высвечивается, с каких сайтов что-то утекло. Чтобы увидеть, что именно утекло, нужно платить. Но чтобы лишний раз поменять пароли, нужно лишь знать, на каких сайтах это следует сделать, так что бесплатной информации достаточно.

Date: 2016-06-10 10:47 am (UTC)
From: [identity profile] strannik1.livejournal.com
Аккаунт staszic, dolboeb ВЗЛОМАНЫ!

Для того что бы узнать то взломано, переведите деньги на номер +78888888888

Date: 2016-06-10 10:54 am (UTC)
From: [identity profile] staszic.livejournal.com
Скорее так: "имейл Сташица найден в базе данных, утёкших с vk, linkedin и одного экзотического форума. Чтобы увидеть, какой пароль утёк, плати". Но я и так теперь бесплатно знаю, что нужно менять пароли vk, linkedin и тот третий.

Date: 2016-06-10 11:11 am (UTC)
From: [identity profile] dolboeb.livejournal.com
Я заплатил, чтобы узнать, действительно ли это мой пароль.
Потому что база может быть и фейковая, состоящая из публично известных сведений.
Проверил — настоящая.

Date: 2016-06-10 10:32 am (UTC)
From: [identity profile] mishnka.livejournal.com
В высшей степени странная база. Данные верные, но очень старые. Там висит мой ВК с паролем, удаленный семь лет назад.

Date: 2016-06-10 11:13 am (UTC)
From: [identity profile] dolboeb.livejournal.com
А что странного?
Семь лет назад из какого-то заражённого компа в интернет-кафе утёк один Ваш пароль, добавился в чью-то базу, сейчас она попала на открытый рынок...

Вас же не удивляет, что в старых адресных справочниках можно найти неактуальные адреса и телефонные номера?

Date: 2016-06-10 12:20 pm (UTC)
From: [identity profile] mishnka.livejournal.com
Не очень ясно, в чем тогда ее ценность, при таком медийном шуме вокруг. Будь это единовременный взлом с миллионами актуальных данных - да, стоило бы напрягаться. А это какой-то странный многолетний архив, с данными действительными на прошлое десятилетие.

Date: 2016-06-12 03:12 am (UTC)
From: [identity profile] -steppenwolf.livejournal.com
это не зараженные компы, это что-то другое.
там висит у меня травиан, в который я играл в 2006ом году с мака. с тех пор у меня только мак.

Date: 2016-06-12 03:14 am (UTC)
From: [identity profile] -steppenwolf.livejournal.com
очень сильно так по ощущению, похоже на дыру в браузерах, javascripte, flash или панели какой-то.

Date: 2016-06-10 10:56 am (UTC)
From: [identity profile] oas.livejournal.com
Обычно как: если что-то очевидно, то ты, вероятно, просто мало об этом знаешь.
Вот в точности так обстоят дела и сейчас.

Date: 2016-06-10 11:04 am (UTC)
From: [identity profile] propir.livejournal.com

А как посмотреть данные на совпадение? Вконтакте, пишут, взломан, а твитир, как ни странно, нет.

Date: 2016-06-10 12:27 pm (UTC)
From: [identity profile] mishnka.livejournal.com
Заплатить два бакса биткоинами.

Date: 2016-06-10 12:28 pm (UTC)
From: [identity profile] propir.livejournal.com
Спасибо. Проще пароль сменить.

Date: 2016-06-10 11:40 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
- поставить антивирус, т.к. в нормальных сервисах пароли в бд не хранятся

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 02:51 am
Powered by Dreamwidth Studios