Миллион паролей от Яндекс почты утекли в сеть

N3
На сайте с 28.04.2014
Offline
98
#21
Vizavi:
Кто сказал? Поиском по списку поглядите "2013", "2012" и т.д. Это явно не год рождения, а год, когда юзер проявлял чудеса сообразительности, пытаясь зарегать ящик.

Я имел ввиду людей у которых есть два ящика:

У меня есть 2 аккаунта, которым уже лет по 7-10. Один использовался, как основной, а второй — только на сервисах, где не хватало основной почты (не более, чем на 5 сервисах за всё время), а уже много лет ни тем, ни другим не пользуюсь. Первого в базе нет, а второй — есть. Поэтому не верю я, что это фишинг атака.

Разница в акках какая? Либо первый акк не выложили в базу, потому что там есть что-то вкусное, а второй пустышка или на втором ящике менялась какая-то инфа, которая спровоцировала утечку, к примеру OpenID.

---------- Добавлено 08.09.2014 в 08:52 ----------

DenisVS:
Поменяем ещё раз, если что

Смысл в том что если раньше акка не было в базе, а баг основан на изменении данных за последнее время, то теперь твой акк может появиться в базе ;)

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
Brand from Amber
На сайте с 18.08.2007
Offline
291
#22

Яндексы-шмандексы ... правильные люди для деловой переписки давно уже пользуются персональными почтовыми серверами расположенными на буржуйских облаках.

Лучший способ понять что-то самому - объяснить это другому.
Jaf4
На сайте с 03.08.2009
Offline
804
#23
Brand from Amber:
правильные люди для деловой переписки давно уже пользуются персональными почтовыми серверами расположенными на буржуйских облаках.

Можно подумать, что это их как-то спасает 😂

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Brand from Amber
На сайте с 18.08.2007
Offline
291
#24

от чего? (десять от чего)

DV
На сайте с 01.05.2010
Offline
644
#25
Nam3D:
Смысл в том что если раньше акка не было в базе, а баг основан на изменении данных за последнее время, то теперь твой акк может появиться в базе

Если так рассуждать, то лучше вообще не пользоваться никакой почтой, а сразу застрелиться.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
A
На сайте с 20.08.2010
Offline
775
#26
Стажер:
стоит подтверждение смены пароля через телефон.. пущай прут )

В почту-то войти могут. Пока не будет двойной авторизации, яндекс почта идет сами знаете куда.

Я полгода или год назад тему создавал, у меня на куче ящиков были подобраны пароли, к счастью, яндекс почту я использую для всякой ненужной фигни. А использовались они для лимитов, если не ошибаюсь. Так что если вы зайдете в безопасность и журнал посещений, можете обнаружить интересные ip. Велосипед здесь никто не изобрел.

N3
На сайте с 28.04.2014
Offline
98
#27
DenisVS:
Если так рассуждать, то лучше вообще не пользоваться никакой почтой, а сразу застрелиться.

Нет, просто лучше не дергаться до выяснения причин ;)

богоносец
На сайте с 30.01.2007
Offline
753
#28
Nam3D:
лучше не дергаться до выяснения причин ;)

А теперь прикиньте, как яндексоидам срочно успокаивать массы. Ну подтверждение по SMS... а если и такие срочно-изменённые сольют... то почте яндекса опять ничего не угрожает. Главное правильная работа с людьми.

A
На сайте с 20.08.2010
Offline
775
#29
богоносец:
А теперь прикиньте, как яндексоидам срочно успокаивать массы. Ну подтверждение по SMS... а если и такие срочно-изменённые сольют... то почте яндекса опять ничего не угрожает. Главное правильная работа с людьми.

Они блочат акки http://habrahabr.ru/post/235949/#comment_7941305

богоносец
На сайте с 30.01.2007
Offline
753
#30
http://habrahabr.ru/post/235949/#comment_7941305:
при вводе правильного пароля просто просят его изменить на новый через подтверждение по смс

Ну, а как это гарантирует совпадение владельца ящика с лицом, подтвердившимся по SMS, если база в паблике? Что если завтра начнутся претензии от бывших владельцев?.. и что, если часть таких подтверждённых по смс опять окажутся слитыми? Т.е. главное сделать вид, что меры приняты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий