Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

1кк паролей от яндекса

яндекс пароли айайай 1261809

  • Авторизуйтесь для ответа в теме
54 ответов в теме

#21
Korvin

Korvin

    продолжаю наблюдение

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7086 сообщений
2613
  • EVE Ingame:Korvin
  • DUST Ingame:RIP
  • EVE Alt:Alpha Korvin
  • Corp:Shadow Kingdom
  • Ally:Best Alliance
  • Client:Eng

Для этого же есть всякие KeePass софтинки + плагины к ним для хромов и фаерфоксов. Правда из минусов - таскать постоянно с собой портабл версии на флешке или хранить в облаке.

На самом деле это так же не секурно. Могут с того же кипера все пароли оптом спереть.

Самое надежное - иметь систему ориентиров, по которой для каждого ресурса пароль окажется уникальным, но при этом будет легко запоминаем.

 

Например взять любимый свой стих, типа:

Матросская шапка,
Веревка в руке,
Тяну я кораблик
По быстрой реке,
И скачут лягушки
За мной по пятам
И просят меня:
— Прокати, капитан!

Первая буква заголовка сайта допустим eve-ru.com это E, отсчитываем от алфавита A B C D E, 5я буква = 5я строчка. Если строчки кончились, крутим стих по кругу.

 

Получаем для сайта eve-ru.com пароль iskachutlyagushki5, при этом у разных людей даже в одной системе результат может быть разным, т.к. транслитерация может отличаться. К паролю можно добавить универсальный для всех паролей префикс или окончание, если необходимо его усложнить.

 

Еще проще способ, берется каждая вторая буква сайта, выкидываются символы, например eve-ru.com = eeu, прибавляется имя любимой собачки, типа lessy, получаем пароль eeulessy, в случае если сайт просит обязательно цифру, ставим в конце стабильно 42, если не просит - не ставим.

 

Таких способов можно нарожать за 15 минут миллионы, подобрать такие пароли на порядок сложнее, чем восьми символьные Aa1@kEr$ и прочие извращения. При этом лично для себя можно всегда "угадать" пароль для любого места.

 

пы.сы.

16 посетителей читают тему

6 members, 7 guests, 1 anonymous users

    Korvin, nikitas, Google (2), err0r, Karnaval, LikVlDAT0R, MegaDocent

Большой брат следит за тобой :D
 


Сообщение отредактировал Korvin: 08 September 2014 - 16:45

  • 5

#22
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Корвин дело говорит. Как первый шажок к секьюрности.

 

У меня же для важных ящиков пароли в виде склейки разных select encrypt('какая-нить белиберда') , в нижнем регистре.

За годы помнишь наизусть (вернее пальцы помнят) + периодически меняешь местами фрагменты.

А для сайтов как иврушечке и левых ящиков: select encrypt('какая-нить белиберда') as is.

Далее сей пароль или в текстовом файлике валяется с соотв. тегом (файл с кучей паролей и ахинее слева от пароля, которую понимаю только я) или в браузере вбит.

 

Никогда не юзаю авторизацию на сайтах без https (окромя иврушечки) и никогда не использую почтовые клиенты кроме как по TLS.



Топик о защите паролей на иврушечке тут - http://forum.eve-ru....howtopic=111241


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#23
Tihiy

Tihiy

    Форумный призрак

  • Tech III Pilots
  • PipPipPipPipPip
  • 2129 сообщений
1043
  • EVE Ingame:Diego Virt
  • Corp:-FDE-
  • Ally:-
  • Client:Рус

Имея листинг мыло:пасс можно пробовать этим логиниться в какие-нибудь танчики. Там какраз имя пользователя == мыло, а пароли чаще всего юзают кругом одинаковые.

 

Add:

По словам Korvin'а вспомнил комикс:

936_v3.png


Сообщение отредактировал Diego Virt: 08 September 2014 - 17:22

  • 0
Умей мечтать не став рабом мечтаний
И мыслить мысли не обожествив...
/Р. Киплинг/

#24
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Новые новости:

 

4 664 478 паролей от мейла.ру - http://habrahabr.ru/post/236077/

 

Проверил рандомный - работает. Ждите новую простынь и переходите в топик http://forum.eve-ru....howtopic=111241 чтобы защитить то, что осталось на иврукоме!



upd: на счет файлика с мылами мейла

785 083 - с паролями

оставшиеся 3.8кк просто адреса, не факт, что не нетронутые.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#25
Korvin

Korvin

    продолжаю наблюдение

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7086 сообщений
2613
  • EVE Ingame:Korvin
  • DUST Ingame:RIP
  • EVE Alt:Alpha Korvin
  • Corp:Shadow Kingdom
  • Ally:Best Alliance
  • Client:Eng

Новые новости:

 

4 664 478 паролей от мейла.ру - http://habrahabr.ru/post/236077/

 

Проверил рандомный - работает. Ждите новую простынь и переходите в топик http://forum.eve-ru....howtopic=111241 чтобы защитить то, что осталось на иврукоме!



upd: на счет файлика с мылами мейла

785 083 - с паролями

оставшиеся 3.8кк просто адреса, не факт, что не нетронутые.

Судя по частоте вбросов - какой-то бот.нет успешно отработал и следы заметает.


  • 0

#26
Karnaval

Karnaval

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 10953 сообщений
1604
  • EVE Ingame:Gor O'Tuul
  • Client:Eng

Судя по частоте вбросов - какой-то бот.нет успешно отработал и следы заметает.

Думаешь яндекс закрывают? :trololo:


  • 0

#27
Korvin

Korvin

    продолжаю наблюдение

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7086 сообщений
2613
  • EVE Ingame:Korvin
  • DUST Ingame:RIP
  • EVE Alt:Alpha Korvin
  • Corp:Shadow Kingdom
  • Ally:Best Alliance
  • Client:Eng

Думаешь яндекс закрывают? :trololo:

Нет, скорее кто-то собрал пароли банальным трояном, вероятнее всего каким андроид приложением, потом вбросил этот список в открытый доступ, после чего произвел те действия с этой базой, какие планировал, десятки любопытных с их ип адресами залезли туда и скрыли ип злоумышленника своей массой.


  • 0

#28
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Нет, скорее кто-то собрал пароли банальным трояном, вероятнее всего каким андроид приложением, потом вбросил этот список в открытый доступ, после чего произвел те действия с этой базой, какие планировал, десятки любопытных с их ип адресами залезли туда и скрыли ип злоумышленника своей массой.

Но письма-то не отсылали. Яндексу ничего не мешает отфильтровать авторизации и авторизации и отправку писем, учитывая ресурсы яндекса.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#29
Korvin

Korvin

    продолжаю наблюдение

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7086 сообщений
2613
  • EVE Ingame:Korvin
  • DUST Ingame:RIP
  • EVE Alt:Alpha Korvin
  • Corp:Shadow Kingdom
  • Ally:Best Alliance
  • Client:Eng

Но письма-то не отсылали. Яндексу ничего не мешает отфильтровать авторизации и авторизации и отправку писем, учитывая ресурсы яндекса.

 

Не факт, что ящики для спама были нужны.

Например они использовались для массовой регистрации на определенных ресурсах.

 

Просто очень странная выборка, не похоже это на утечку от самого яндекса, больше похоже на рандом сбор с какой шпионской софтины.


Сообщение отредактировал Korvin: 08 September 2014 - 18:21

  • 0

#30
Fire_Fly

Fire_Fly

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2387 сообщений
1779
  • Client:Eng

а если не сложно киньте в лс ссылку на файлик со списком от яндекса, надо бы проверить


  • 0

#31
RTC

RTC

    Clone Grade Zeta

  • Tech III Pilots
  • PipPipPip
  • 403 сообщений
248
  • EVE Ingame:Remy Sinclaire
  • Client:Eng

http://www.rg.ru/201...site-anons.html

 

Маленькое дополнение. На 4,5кк паролей. Енжой фри мейл хостс.


  • 0

#32
Psihius

Psihius

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 3954 сообщений
911
  • EVE Ingame:psihius
  • EVE Alt:Loriel'a
  • Corp:Void Effect
  • Client:Eng
Яндекс на хабре уже отписался ещё днём
  • 0

Сообщество FactorioMMO: Discord , Reddit


#33
София

София

    эта клон

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6878 сообщений
2689
  • EVE Ingame:Safjhas
  • EVE Alt:научите
  • Corp:нупку выгнале...
  • Ally:работа.гов
  • Channel:Russian
  • Client:Eng

У мя угоняли акк от евы. Кейлогером. Все.

 

А так имею примерно 4-6 ящиков (привычка паранойя с младых ногтей):

 

Рабочий. который строго для работы. Висит в открытом доступе где-то на сайте нашей конторы. На него пореган рабочий акк Фэйспалбука и Линкедин.

Плюс отдельный ящик для дублирования рабочего (тупо пересылка). Захожу раз в полгода ужасаюсь 10-15к не прочтенных писем закрываю, иду гулять дальше.

 

От 3 до 4 ящиков для спама (тупо регаюсь на них, на разных форумах). В том числе и на этом. Вроде там даже какая-то система у меня была: от более спамосборочного до более менее приличного ящика.

 

Ящик для логина Евы. Хз как он там выглядит, сделан был строго под евку и нигде принципиально не висит, имя ящика шо ппц дурное (записан с паролем, где то на бумажке). С него идет вроде как пересылка на дублирующий рабочий, но хз там такой Ад, что я не проверяю. Дубль кстати тоже нигде особо не засвечен.

 

Отдельный ящик для Скайпа, ВК-фейка и ряда подобных ресурсов (торрентов и порносайтов). Месяц назад делала чистку, сносила все левые подписки и прочее со всех имеющихся ящиков. 

 

Вроде ничего не забыла. 

 

Ах да у каждого свой специфический пароль, не особо сложный, но в списках его нет. 


  • 0

80.gif
убить, изнасиловать и сьесть! (или как-то так)
нупка, неграмотная, петка здравствуйте грабли и снова я!, каребирка, крашенная в брюнетку блондинка, певепе ниумею


#34
Gamefreak

Gamefreak

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 11031 сообщений
1801
  • EVE Ingame:Game Freak
  • Corp:DCM
  • Ally:None
  • Client:Eng

На мейлсру потерять ящик можно имея какой угодно пароль. Полгода не заходишь на него и он становится свободным. У меня так их ящик вместе с танковым аккаунтом увели. Доступ к танкам мне восстановили, а ящик я через полгода таким же образом себе вернул.


  • 0

Группа EVE-RU в Batlle.net: https://blizzard.com/invite/y7vLJUqgq


#35
walt

walt

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2544 сообщений
138
  • EVE Ingame:sieggrunt
  • Corp:ExRuSH
  • Ally:ExRED
  • Client:Eng

утечка преднамеренная, чтобы принудительно привязать емейлы к телефонам

так уже делали Одноклассники и ВК только не сразу миллионами

на очереди мейлру и яндекс


  • 0
Пока Свободою горим,Пока сердца для чести живы,
Мой друг, усилья посвятим
Делам Разврата и Наживы

#36
Tester128

Tester128

    scourge heavy missile

  • Tech III Pilots
  • PipPipPipPipPip
  • 2898 сообщений
1080
  • EVE Ingame:tester128
  • Corp:-FRS-
  • Ally:.-D-.
  • Client:Eng

Для этого же есть всякие KeePass софтинки + плагины к ним для хромов и фаерфоксов. Правда из минусов - таскать постоянно с собой портабл версии на флешке или хранить в облаке.

 

ага, чтобы уже сразу пропарить все пароли ко всему


  • 0

Изображение


Дс Дс дс...да что это вообще такое? ну летает какая-то шайка. шайка шайкой, профессиональные ногебаторы...не более...

Вааб бааб дааб тааб. Трололо!


#37
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng
Что значить "пропарить"? Вроде по отзывам это надежная софтинка и база с паролями криптостойкая. Мастер пароль у меня в виде строчки из одного стихотворения на 50 символов. А сами автосгенерированные 20-ти символьные пароли от 30+ различных аккаунтов в сети я не знаю. Там идет автоподстановка через спец плагины, минуя буфер.

З.Ы. Если наступит тот момент, когда база вдрух потеряется или повредится (хотя бэкапы никто не отменял), тогда подумаю над вариантом Корвина :)
  • 0
イントランスウィトラスト

#38
DIMFIRE

DIMFIRE

    Кавайчег

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30294 сообщений
2350
  • EVE Ingame:DIMFIRE Dimiana DlMFlRE
  • Client:Eng

Само надежное хранилище паролей-бумажный блокнот. Никакие хакеры не сопрут, разве что домушники :trololo:


  • 0

Ключевое слово здесь — белочерный. Как и многие слова новояза, оно обладает двумя противоположными значениями. В применении к оппоненту оно означает привычку того бесстыдно утверждать, что черное — это белое, вопреки очевидным фактам. В применении к члену партии — благонамеренную готовность назвать черное белым, если того требует партийная дисциплина

 


#39
Tihiy

Tihiy

    Форумный призрак

  • Tech III Pilots
  • PipPipPipPipPip
  • 2129 сообщений
1043
  • EVE Ingame:Diego Virt
  • Corp:-FDE-
  • Ally:-
  • Client:Рус

Само надежное хранилище паролей-бумажный блокнот. Никакие хакеры не сопрут, разве что домушники :trololo:

Пока есть социальный инжиниринг и люди - даже это не является надежным хранилищем. Вообще, взломать и получить доступ можно к любой системе, которой так или иначе могут пользоваться люди - даже не подключенной к какой-либо сети. Вопрос затрат. Соответственно цель спеца по ИБ сделать затраты на взлом больше, чем ценность полученного, а затраты на защиту - меньше.


  • 0
Умей мечтать не став рабом мечтаний
И мыслить мысли не обожествив...
/Р. Киплинг/

#40
Arnage

Arnage

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 1978 сообщений
-254
  • EVE Ingame:STORM Arnage
  • Client:Eng

Раздражают конечно эти утечки и угоны с мейлов, соцсетей, игр и прочих сиськохранилищь. Хоть не включай пк :angry2:


  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users