о проекте

войти | регистрация

 
 

 

 
 

персоны

 
   
 

тема

 
   
 

топ блоги

 
 

Экспертное мнение

126.60

Сейчас скажу

73.87

Активный отдых

59.33

IT-баранки

48.50

Выборы. Конкурсы. Розыгрыши.

46.71

Вкусная жизнь

43.03

Додыр

39.58

Полит просвет

35.49

Выборы мэра Тольятти-2012

34.76

Развитие Тольятти

33.03


Все блоги

 
 
 
 

IT-баранки

 
Блог о мучных изделиях в Информационных Технологиях.
 

1000000 паролей от почтовых ящиков Яндекса утекли в сеть

Сегодня на одном довольно широко известном ресурсе разместили базу email адресов с паролями от почтовых ящиков Яндекса. База представляет собой текстовый документ, в котором заявлено 1000000 позиций.

С удивлением обнаружил там один из своих, и хотя пароль не был космической сложности, уж точно не для брута и словарей.
Когда именно, и по какой причине данная база утекла в сеть, остается неизвестным. В комментариях народ пишет, что из первых попавшихся 10 яшиков как минимум 8 являются на настоящий момент валидными…
В общем, дружно меняем пароли, пока представители Яндекса ищут крота.

Источник.
Яндекс, пароли, кража.

Комментарии (36)

+
0
Блин, тупо не могу вспомнить старый пароль. :)
avatar

Beashen

  • 8 сентября 2014, 10:06
+
+3
полный перечень взломанных ящиков тут
Это текстовый документ, в котором указаны имена электронных ящиков без добавления @yandex.ru. Паролей в нем нет. Т.е. можно просто скачать и сделать поиск по документу на наличие своей почты.
avatar

ya2tlt

  • 8 сентября 2014, 10:10
+
0
Своего ящика не нашёл, но есть ящики коллег, блин.
avatar

Beashen

  • 8 сентября 2014, 10:23
+
0
Хм. На вэбфайл не пускает админ. На ядиск зеркала нет?
avatar

iBolit-TLT

  • 8 сентября 2014, 10:24
+
0
ссылки ядиском с таким содержимым чудесным образом блокируются)))
avatar

ya2tlt

  • 8 сентября 2014, 10:28
+
0
лови пока живая ссылка)
https://yadi.sk/i/K7C0pZ7GbCwJ2
avatar

ya2tlt

  • 8 сентября 2014, 10:30
+
0
О, спасибо! Скачал и проверил. Нет моего адреса.
avatar

iBolit-TLT

  • 8 сентября 2014, 11:20
+
0
либо такая ссылка
cl.ly/text/3e2t2q283o1u
avatar

ya2tlt

  • 8 сентября 2014, 10:37
+
+1
50% это ящики однодневки. Все ящики из списка уже заблокированный до подтверждения по СМС
avatar

Mefistofile

  • 8 сентября 2014, 10:23
+
+1
Слава яйцам, с моим ящиком всё нормально. Не заблокирован.
avatar

iBolit-TLT

  • 8 сентября 2014, 10:25
+
0
Спам валит только шум стоит)))
avatar

iBolit-TLT

  • 8 сентября 2014, 10:25
+
+1
мой тоже, на продакшене аккаунты так же целые. Фишинг по лёгким паролям?
avatar

Mefistofile

  • 8 сентября 2014, 10:28
+
0
да тоже думаю, что фишинг
avatar

ya2tlt

  • 8 сентября 2014, 10:28
+
0
Дофига и более номеров телефонов… но есть и вполне вменяемые пароли.
avatar

Mefistofile

  • 8 сентября 2014, 10:30
+
0
фишинг плюс кейлогер
avatar

ya2tlt

  • 8 сентября 2014, 10:35
+
0
тоже так думаем
avatar

Mefistofile

  • 8 сентября 2014, 10:36
+
+1
Спасибо, интересная информация.
avatar

PINGvin

  • 8 сентября 2014, 10:25
+
+1
Самые попсовые пароли от почты яндекса: pastebin.com/jjXpBTz0
avatar

ya2tlt

  • 8 сентября 2014, 10:31
+
0
Откуда сылка? или сами подвели статистику?
avatar

Mefistofile

  • 8 сентября 2014, 10:35
+
0
статистика на основе слитых паролей
avatar

ya2tlt

  • 8 сентября 2014, 10:36
+
0
ну статистика то понятно, вопрос кто автор) ибо не сходится кое где.
avatar

Mefistofile

  • 8 сентября 2014, 10:37
+
0
Автор пользователь «Хабрахабра» под ником Haoose
avatar

ya2tlt

  • 8 сентября 2014, 10:39
+
0
Комментарий яндекса:
Пароли пользователей «Яндекса» надёжно защищены и не хранятся в открытом виде. Поэтому опубликованный список — это не «взлом» и не «утечка» «Яндекса». Наши специалисты проверяют этот список, и пока нет оснований считать, что среди опубликованных аккаунтов есть те, что принадлежат «живым» пользователям (тем, кто бы заходил на наши сервисы, в «Почту», и совершал какие-либо действия), или тех, о взломе которых бы мы не знали (такие аккаунты уже давно отправлены на восстановление пароля).
avatar

ya2tlt

  • 8 сентября 2014, 10:36
+
0
Более 4 миллионов почтовых ящиков Mail.ru с паролями утекли так же.
133.47 MB
Формат: txt
Количество записей: 4664478
https://app.box.com/s/rgymq5iu7oim7jb4byks
avatar

ya2tlt

  • 8 сентября 2014, 13:59
+
+1
По вашему запросу ничего не нашлось
avatar

Beashen

  • 8 сентября 2014, 14:14
+
0
там актуальность от 2013 года
avatar

Mefistofile

  • 8 сентября 2014, 14:42
+
+1
Блин, кое как вспомнил старый пароль и поменял, на всякий случай. Такой придумал, что если опять забуду, то только вешаться. :)
avatar

Beashen

  • 8 сентября 2014, 15:27
+
+2
Сделай тату в виде пароля на пятке левой ноги ))
avatar

Namaste

  • 8 сентября 2014, 15:31
+
+1
А если оторвёт на мине и где я её буду искать? :)
avatar

Beashen

  • 8 сентября 2014, 15:32
+
+2
В Тлт можно ток на лошадиную мину нарваться )))) от нее еще никому ног не отрывало, максимум помыть штиблет )))
avatar

Namaste

  • 8 сентября 2014, 15:36
+
0
привязку к телефону же…
avatar

Mefistofile

  • 8 сентября 2014, 15:50
+
0
Социальная сеть «ВКонтакте» заморозила аккаунты пользователей, которые были привязаны к скомпрометированным адресам Яндекса, заявил журналистам глава пресс-службы компании Георгий Лобушкин.

avatar

robocop

  • 8 сентября 2014, 17:00
+
+1
Вслед за 1 млн. паролей от учётных записей «Яндекса» в сеть попали 4,5 млн аккаунтов почтового сервиса Mail.Ru. Об этом сообщает пользователь Habrahabr под ником polym0rph.

По его словам, всего в базе содержатся 4 664 478 записей. При этом актуальность базы пока не проверена. Также источник уточняет, что эту базу можно найти в интернете для того, чтобы проверить в ней наличие своего профиля.

Количество выложенных в сеть паролей и их актуальность еще не подтверждены.

Ранее в сети появилась база адресов пользователя «Яндекса».

Несмотря на то, что в компании уже ликвидировали последствия «слива», пользователям сервиса, чьи аккаунты попали в сеть, рекомендовано сменить пароли. То же самое справедливо и для обладателей почтовых ящиков Mail.Ru.
avatar

robocop

  • 8 сентября 2014, 19:50
+
0
актуальность мылрушной 13 год, аки рабочие.
avatar

Mefistofile

  • 9 сентября 2014, 09:33
+
0
Проверка ящиков мэйл и яндекс:
isleaked.com/
avatar

ya2tlt

  • 9 сентября 2014, 08:55
+
0
Вообще истерия, как будто специально поддерживается.

Базы давно и успешно продаются/раздаются в узких кругах. Причем базы в 10-15млн адресов в.т.ч. иностранных сервисов. В основе это данные собираемые годами.
avatar

Mefistofile

  • 9 сентября 2014, 11:56

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
 
 

 

Прямой эфир

 
 
 
 

Тэги

 
   

 

 
             
 

Войти

Регистрация

Разделы

Новости

Блоги
Персоны

Газета

Блоги

Коллективные

Персональные

Инфо

О сайте

Правила

Соглашение

Услуги

Реклама

Партнерская программа

         
             
 

Все права на материалы, находящиеся на сайте , охраняются в соответствии с законодательством РФ, в том числе, об авторском праве и смежных правах. При любом использовании материалов сайта, гиперссылка (hyperlink) на сайт обязательна. (Условия ограниченного использования материалов)

Разработка сайта:

   

Дизайн: Грасмик Александр

Движок: LiveStreet