1000000 паролей от почтовых ящиков Яндекса утекли в сеть
Сегодня на одном довольно широко известном ресурсе разместили базу email адресов с паролями от почтовых ящиков Яндекса.
База представляет собой текстовый документ, в котором заявлено 1000000 позиций.
С удивлением обнаружил там один из своих, и хотя пароль не был космической сложности, уж точно не для брута и словарей.
Когда именно, и по какой причине данная база утекла в сеть, остается неизвестным. В комментариях народ пишет, что из первых попавшихся 10 яшиков как минимум 8 являются на настоящий момент валидными…
В общем, дружно меняем пароли, пока представители Яндекса ищут крота.
Источник:
Посты на ту же тему
26 комментариев
10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
Есть два варианта: либо специально оставленная дыра, логирующая пароли куда надо (крот классический), либо утащили базу с хешами и разобрали по радужным таблицам 1М паролей (меньше вероятность, ибо это дорого и нужен под это заказ и оплата).
В любом случае скорее всего яндекс подставили конкуренты.
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
А вот "укоз", это действительно, геморрой полный, плюс, агрессивная реклама на пол монитора, против маленького, неприметного квадратика, в правом верхнем углу, у "народ.ру".
Что касается происков конкурентов, конкуренция должна быть "здоровой", в противном случае, ничего хорошего, "агрессора" не ждет. Все это уже неоднократно проходилось, и написано, горем и кровью.
А "м$", уже ничего не изменит, никакими диверсиями. Мир давно уже не тот, каким был 15-20 лет назад, и диктовать свои условия сейчас, "идя по головам", себе же дороже.
Удалить комментарий?
Удалить Отмена10 лет назад
Укоз я видел давно, буквально на заре их развития. Они давали бесплатно хостинг с php+mysql. Реклама она была аккуратным блоком в углу или ТАМ ГДЕ Я СКАЖУ! Но с учетом хорошего интернета дома, иметь внешний хостинг отпала необходимость.
Удалить комментарий?
Удалить Отмена10 лет назад
Да, я сначала тоже считал, что на "народе", сделать ничего нормального нельзя(шаблоны там были совершенно никакие). А потом, открыл обыкновенный блокнот, взял книжку по "HTML" и понеслась. Через короткое время, я уже выжимал из "HTML" все, местами совмещая его с "Java-Script", параллельно осваивая "фотошоп", делая в нем графические вставки, для оформления сайтов. Все это начиналось в 2003 году, я как минимум, научился подходить к делу творчески. Потом, конечно, было и PHP с MySQL, но на начальном этапе, я хотя бы выяснил, а нужно ли мне все это вообще.
Удалить комментарий?
Удалить Отмена10 лет назад
И у нас был разный путь. Я начинал с php+mysql, а уже потом у меня была верстка и js. Может быть в этом разница от впечатлений?
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена10 лет назад
Удалить комментарий?
Удалить Отмена