Миллион паролей от Яндекс почты утекли в сеть

N3
На сайте с 28.04.2014
Offline
98
#51
awasome:
Что удивительного? У меня юзали ящики на протяжении нескольких лет, только в паблик не выкладывали.

Удивительно хранить этот весь хлам. Обычно ящики по-быстрому выжимаются, а всякий хлам продается, но никак не хранится годами с последующим выкладыванием на форумах.

Solmyr:
Потроянили 2-3 года назад, а база которая выложена сегодня - сборная из разных источников. Человек взял какие мог базы и выдрал из них только на @yandex.ru

Ну да добрая душа, которая не любит исключительно яндекс, ага.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
A
На сайте с 20.08.2010
Offline
775
#52
Nam3D:
Удивительно хранить этот весь хлам. Обычно ящики по-быстрому выжимаются, а всякий хлам продается, но никак не хранится годами с последующим выкладыванием на форумах.

Они не для этого используются, а для парсинга, например.

N3
На сайте с 28.04.2014
Offline
98
#53
awasome:
Их не для этого используются, а для парсинга, например.

Чего там парсить лямом мыльников? Тем более если ты занимаешься фишингом/троянами/брутом, то у тебя и так будет стабильный поток свежей крови. Так что опять же хранить этот хлам годами нет никакого смысла.

A
На сайте с 20.08.2010
Offline
775
#54
Nam3D:
Чего там парсить лямом мыльников? Тем более если ты занимаешься фишингом/троянами/брутом, то у тебя и так будет стабильный поток свежей крови. Так что опять же хранить этот хлам годами нет никакого смысла.

Я без понятия, у меня именно так было.

Vizavi
На сайте с 31.08.2008
Offline
145
#55
Nam3D:
А как объяснить тот факт что человек не пользовался очень долго ящиком, а в базу попал?

А как объяснить тот факт, что вы годами заходите на своё мыло, не вводя пароля?

Найдите какую-нибудь прожку типа мультипасс рековери, очень сильно удивитесь, что она вам найдёт.

Большой брат следит за тобой.
edka
На сайте с 17.01.2010
Offline
208
#56

У меня есть ящик на яндексе, зарегистрированный пару месяцев назад. Так вот там в папке отправленные есть какое-то левое письмо, со спамом, которое я никогда не отправлял, хз откуда оно взялось.

---------- Добавлено 08.09.2014 в 13:07 ----------

Кстати, интересная зависимость )

http://www.liveinternet.ru/stat/ru/searches.gif?id=33;graph=yes

Geers
На сайте с 12.04.2011
Offline
487
#57
wwwwww:
Пароли явно брут. Это видно по основной массе.

Какой брут, брутфорс не сработает ни в одном нормальном почтовике, и это уже лет 5-7 как минимум.

Это даже проверить можно за пару минут.

Vizavi
На сайте с 31.08.2008
Offline
145
#58
Nam3D:
Разница в акках какая? Либо первый акк не выложили в базу, потому что там есть что-то вкусное, а второй пустышка или на втором ящике менялась какая-то инфа, которая спровоцировала утечку, к примеру OpenID.

Разница может быть простая - от первого мыла вы пароль в браузере или в почтовом клиенте не запоминали, а от второго запоминали. У меня в зебате около 30 разных ящиков, но от самых важных я на компьютере пароли не храню, а каждый раз подставляю их копипастом.

N3
На сайте с 28.04.2014
Offline
98
#59
Vizavi:
А как объяснить тот факт, что вы годами заходите на своё мыло, не вводя пароля?
Найдите какую-нибудь прожку типа мультипасс рековери, очень сильно удивитесь, что она вам найдёт.

Спасибо, поржал. Как бы так объяснить... в общем в этом веке давно уже привязываются к сессиям, а не по паролям входят. После ввода пароля в браузере его как бы больше нигде нет, если он не сохранен в самом браузере.

Solmyr
На сайте с 10.09.2007
Offline
501
#60
Geers:
Какой брут, брутфорс не сработает ни в одном нормальном почтовике

Брут может быть не через вебинтерфейс, а по хэшам паролей спертых с сервера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий