Миллион паролей от Яндекс почты утекли в сеть

BM
На сайте с 08.03.2013
Offline
57
#101

Изначально моя реакция была типо такой

Но когда я полез смотреть, то в списке оказался мой старый ящик........Яндекс печалька. Теперь буду использовать Gmail

S
На сайте с 03.09.2014
Offline
1
#102

Мне кажется, что пароли все же утекли в сеть потому, что:

а) они были предельно просты

б) пользователи не соблюдают элементарные правила безопасности

Конечно, найдутся и исключения.

По поводу скачивания баз:

Уважаемые форумчане! За безобидную на первый взгляд проверку пары-тройки ящиков (даже если Вы там ничего не удаляли и не изменяли), Вы можете получить в лучшем случае штраф до 200-300 т.р., в худшем - реальный уголовный срок в районе пары лет.

Оно Вам надо? Предоставьте возможность решать технические вопросы безопасности пользователей службе специалистов почтовых сервисов. Они за это вообще то получают зарплаты и премию. :)

Vizavi
На сайте с 31.08.2008
Offline
145
#103
SEO_:

По поводу скачивания баз:
Уважаемые форумчане! За безобидную на первый взгляд проверку пары-тройки ящиков (даже если Вы там ничего не удаляли и не изменяли), Вы можете получить в лучшем случае штраф до 200-300 т.р., в худшем - реальный уголовный срок в районе пары лет.

Здесь вообще-то люди проверяют наличие СВОИХ адресов в базе.

SEO_:

Предоставьте возможность решать технические вопросы безопасности пользователей службе специалистов почтовых сервисов.

Вы серьёзно? Сколько ждать? А вы случайно в число этих "специалистов" не входите?

Большой брат следит за тобой.
N3
На сайте с 28.04.2014
Offline
98
#104
Vizavi:
Здесь вообще-то люди проверяют наличие СВОИХ адресов в базе.

Продолжаю смеяться над твоими постами. Человек пишет про то чтобы не вздумали заходить в чужие ящики, а ты фантазируешь на тему что люди проверяют свои ящики по базе. Хаааха.

Vizavi:
Вы серьёзно? Сколько ждать? А вы случайно в число этих "специалистов" не входите?

Что серьезно? Оставить решение проблем на плечи тех у кого украли ящики и работникам яндекса? Или ты таки предлагаешь заходить и менять пароли пока не украдут ящик злые люди, но ты то весь в белом, да? :)

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
Kot Matroskin
На сайте с 29.08.2007
Offline
185
#105

да шыло.ру отправилось следом

http://habrahabr.ru/post/236077/

Ответ от них такой

"Примерно 95% от актуальных аккаунтов уже проходят у нас в системе как подозрительные, что означает, что они ограничены в отправке почты, а их владельцам мы уже давно рекомендуем сменить пароль", - цитирует агентство ответ компании Mail.ru. В компании также сообщили, что оставшиеся 5% были добавлены в базу подозрительных и либо уже получили такое уведомление, либо получат его до конца сегодняшнего дня.

В компании указывают, что в большинстве случаев причиной утечки является неопытность пользователя или его легкомысленное поведение. В качестве основных причин взлома называются: фишинг, вирусы, простые пароли, одинаковые пароли на разных сервисах.
Я пользовался 11 разными хостингами. Есть только один ЛУЧШИЙ: ★ он тут ★ (https://goo.gl/R6v3zH) Пишите в ЛС за скидкой. VPS тоже в наличие ! Рекомендую.
bbon
На сайте с 01.04.2006
Offline
127
#106

Все это выглядит очень забавно, и мне хотелось бы присоединиться к зубоскальству над простодушными юзерами, которых ломают все кому не лень, если бы не один простой вопрос:

почему в яндекс-списке оказались не активно используемые мною ежедневно ящики, а тот, в который захожу пару раз в год и с которого вообще не веду переписку? Он мне нужен был только для яндекс-вебмастера. Пароли совсем не простыми, с разными регистрами, работаю чаще всего из-под линуксов.. странно все это.

Наткнулся на забавное исследование одного иностранца. Он выискивает сайты из ТОПа Alexa, которые подозреваются в хранении юзерских паролей в plaintext: https://defuse.ca/password-policy-hall-of-shame.htm

Там в списке есть и яндейкс, и мейл.ру, и еще много кто. Как я понимаю логику этого специалиста: если у сайта имеется необоснованное ограничение на максимальную длину пароля => следовательно в БД предусмотрено поле под этот пароль определенной длины.

Я, кстати, тоже не вижу никакой причины ограничивать максимальную длину пароля - хешированию по-барабану, какого размера пароль.

N3
На сайте с 28.04.2014
Offline
98
#107
bbon:
Я, кстати, тоже не вижу никакой причины ограничивать максимальную длину пароля - хешированию по-барабану, какого размера пароль.

Не совсем так, можно нарваться на коллизии. Собственно потому у яндекса до сих пор макс длинна пароля 16 символов, но обещали убрать.

bbon
На сайте с 01.04.2006
Offline
127
#108
Nam3D:
Не совсем так, можно нарваться на коллизии. Собственно потому у яндекса до сих пор макс длинна пароля 16 символов, но обещали убрать.

Не очень понимаю - ну у двух разных юзеров окажется одинаковый хеш, или у двух юзеров одинаковый пароль - в чем беда?

богоносец
На сайте с 30.01.2007
Offline
754
#109
SEO_:


По поводу скачивания баз:

Уважаемые форумчане! За безобидную на первый взгляд проверку пары-тройки ящиков (даже если Вы там ничего не удаляли и не изменяли), Вы можете получить в лучшем случае штраф до 200-300 т.р., в худшем - реальный уголовный срок в районе пары лет.

Оно Вам надо? Предоставьте возможность решать технические вопросы безопасности пользователей службе специалистов почтовых сервисов.

А у сотрутников тех сервисов отмазка по какой статье какого закона?

И не кажется ли вам, что предупреждать надо было раньше? Журналюги всё уже проверили, пока никого не посадили, если верить СМИ.

SeVlad
На сайте с 03.11.2008
Offline
1609
#110
Nam3D:
Собственно потому у яндекса до сих пор макс длинна пароля 16 символов

А с какого перепугу пробел нельзя юзать? И не только и яшы..

Я из-за этого профукал свою древнюю аскьу, когда она перешла к мылуру - не пускало, пришлось менять пароль и.. забыл его, потому как были большие перерывы в юзании аськи..

SEO_:
За безобидную на первый взгляд проверку пары-тройки ящиков (даже если Вы там ничего не удаляли и не изменяли), Вы можете получить в лучшем случае штраф до 200-300 т.р., в худшем - реальный уголовный срок в районе пары лет.

Сам придумал? Или закон покажешь?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий