В Сети обнародована база данных, содержащая 4,93 млн логинов и паролей от учетных записей электронной почты GMail.
По данным пользователя форума Bitcoin Seсurity tvskit, первым заявившим о появлении этой базы данных, более 60% пар логин-пароль в файле валидны, передает «Прайм» со ссылкой на CNews.
Беглое изучение файла со скомпрометированными записями показало, что в нем содержатся логины как русскоязычных, так и англо- и испаноязычных пользователей почтового сервиса Google.
Имена ящиков GMail и пароли к ним могут служить логинами и паролями для доступа не только к почте, но и ко всем сервисам Google.
Отметим, что утечка данных пользователей произошла через сутки после публикации файла с логинами к 4,5 млн учетных записей Mail.ru и через двое суток после публикации около 1,26 млн учетных записей «Яндекса».
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.
» #5 написал: kiryan83 (16 сентября 2014 05:48) Статус: |
Насколько мне известно, даже самые захудалые сайты не хранят пароли в своей базе, а только хеш-код, который используется для сверки. Как так чудесно смогли взломать базу данных и вытянуть пары логин/пароль, если паролей там нет в принципе?
» #3 написал: Violetta (15 сентября 2014 21:55) Статус: |
Кошмар, уже и gmail взломали... На днях вроде про яндекс писали, теперь и с "корпорацией добра" проблемы. Кому теперь вообще можно доверять, какая почта будет надежной?
» #2 написал: lexander (10 сентября 2014 12:21) Статус: |
пароли к сетевым сервисам, при том что: а) программные и аппаратные средства шифрования сертифицируются спецслужбами в обязательном порядке повсеместно б) интернет траффик сниффится в полном объеме и фильтруется уже после захвата и не в одной точке, представляют из себя такую же условность, как ключи к замкам на входных дверях. сами замки, они ведь защита от честных людей, да? вот и ключи к ним не более чем символ условной безопасности.
в общем, сложившиеся свойства сетевой среды вынуждают игнорировать вменяемые ей извне правила. это значит, что все данные, размещенные в сети, независимо от их конфиденциальности и важности, следует считать доступными публично и относится к их размещению в сетевых хранилищах, следует как к размещению грязного белья в прозрачных ящиках. то же относится и к обмену данными, без хранения на промежуточных узлах - это равносильно ознакомлению с ними всех желающих и не желающих.
интеграция авторизации к хранилищам персональной информации с авторизацией на площадках для обсуждения, дает возможность представителям специализированных служб не только выступать от имени произвольных клиентов сервисов, подкрепляя выступления материалами из персональных хранилищ, но и делегировать эти возможности неограниченному кругу заинтересованных лиц.
для тех кто в танке: это значит рассылать письма от вашего имени, излагать свое мнение от вашего имени и подкреплять это мнение как бы "вашими"-же письмами. касательно этого портала в частности: имеющий доступ к опубликованной базе, может создать себе аккаунты на портале во множественном числе и вести обсуждение публикуемых материалов в любом ключе "среди себя" от лица множества участников. бан-хаммер администрации портала может и не справиться с потоком псевдо-клиентов. о владельцах отдельных жж-страничек даже говорить нечего.
из вышеуказанного неявно следует, что слив паролей произведен официальным агентством, а не группой хакеров. мотивы очевидны - роздано оружие для информационной войны.
» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам. Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+
Статус: |
Группа: Посетители
публикаций 0
комментариев 76
Рейтинг поста:
lexander, никто ничего не сливал (сами компании имею ввиду).
вот анализ этих баз паролей
Анализ утёкших паролей Gmail, Yandex и Mail.Ru
Сделано для создания некоего инфоповода.
Статус: |
Группа: Публицист
публикаций 5
комментариев 1158
Рейтинг поста:
Статус: |
Группа: Посетители
публикаций 0
комментариев 6
Рейтинг поста:
Статус: |
Группа: Посетители
публикаций 0
комментариев 157
Рейтинг поста:
Трудно не согласиться. Слив баз данных трех крупнейших инернет-компаний явно не случаен.
--------------------
Статус: |
Группа: Посетители
публикаций 0
комментария 4082
Рейтинг поста:
а) программные и аппаратные средства шифрования сертифицируются спецслужбами в обязательном порядке повсеместно
б) интернет траффик сниффится в полном объеме и фильтруется уже после захвата и не в одной точке,
представляют из себя такую же условность, как ключи к замкам на входных дверях. сами замки, они ведь защита от честных людей, да? вот и ключи к ним не более чем символ условной безопасности.
в общем, сложившиеся свойства сетевой среды вынуждают игнорировать вменяемые ей извне правила. это значит, что все данные, размещенные в сети, независимо от их конфиденциальности и важности, следует считать доступными публично и относится к их размещению в сетевых хранилищах, следует как к размещению грязного белья в прозрачных ящиках. то же относится и к обмену данными, без хранения на промежуточных узлах - это равносильно ознакомлению с ними всех желающих и не желающих.
интеграция авторизации к хранилищам персональной информации с авторизацией на площадках для обсуждения, дает возможность представителям специализированных служб не только выступать от имени произвольных клиентов сервисов, подкрепляя выступления материалами из персональных хранилищ, но и делегировать эти возможности неограниченному кругу заинтересованных лиц.
для тех кто в танке: это значит рассылать письма от вашего имени, излагать свое мнение от вашего имени и подкреплять это мнение как бы "вашими"-же письмами. касательно этого портала в частности: имеющий доступ к опубликованной базе, может создать себе аккаунты на портале во множественном числе и вести обсуждение публикуемых материалов в любом ключе "среди себя" от лица множества участников. бан-хаммер администрации портала может и не справиться с потоком псевдо-клиентов. о владельцах отдельных жж-страничек даже говорить нечего.
из вышеуказанного неявно следует, что слив паролей произведен официальным агентством, а не группой хакеров. мотивы очевидны - роздано оружие для информационной войны.