Удивительная история произошла с Живым Журналом

топ 100 блогов gmorder10.05.2020
Слухи о том, что некая база паролей уплыла от них и продаётся на рынке - ходили уже пару лет. И вот вчера наконец эта самая база оказалась в открытом доступе, немало удивив исследователей. Судя по охвату (33 миллиона аккаунтов. Знакомые ватфору аккаунты там есть решительно все, кроме, разве что, Дианы Михайловой) и содержанию — e-mail, логин в ЖЖ, пароль — это не какая-то там синтетическая база, собранная из разных источников, а самая, что ни на есть база ЖЖ, по состоянию приблизительно на 2017 год.

Это означает, что либо сервис сам хранил все пароли в открытом виде, либо где-то внутри их серверного кода стояла закладка, старательно собиравшая и отправлявшая их налево. И то и другое — совершенно за гранью добра и зла. Равно, как и сегодняшняя реакция ЖЖ, который где-то в середине дня начал рассылать пользователям вежливые письма в духе "вы давно не меняли пароль, но мы беспокоимся о вашей безопасности и рекомендуем сменить". Обратили, короче, позорный недуг в подвиг.

Но мы не об этом. Действуя в своём профессиональном интересе, ваш автор построил из базы словарь паролей и отсортировал их по встречаемости. И оказалось, что помимо типичных qwe123 в TOP 100 базы входят пароли, которые явно принадлежат огромным ботофермам. Ближайшее рассмотрение подтвердило — все эти аккаунты были зарегистрированы либо на один мэйл, либо на мэйлы в одном домене. Из сотни топовых паролей таких, принадлежащих массовым регистрациям — около 30. Самая крупная ферма (и по совместительству самый часто встречающийся пароль в ЖЖ — Million2) владела 143 тысячами аккаунтов. Из владельцев ферм сходу удалось обнаружить некую компанию black pr studio, присваивавшую своим ботам пароль Mega_Pizdetz666 (13 тысяч аккаунтов) и фрилансера Костика из города Гомель, который увековечил в пароле своё имя (4500 аккаунтов). Костик, кстати, творчески генерировал имена своим ботам, подделываясь под существующих пользователей. Так среди первых же зарегистрированных им логинов были drufoi, frugoi, odessist и т.п.

Морали тут, собственно, никакой нет, кроме необходимости немедленно поменять пароль, даже если вы туда сто лет не ходили. Ну и мониторить дальнейшие новости — а то мало ли, какая там сейчас ситуация с хранением паролей.

Удивительная история произошла с Живым Журналом photo_2020-05-10_01-28-30


Оставить комментарий

Архив записей в блогах:
Когда мне было 18 лет, один бармен привил мне любовь к русскому року. А в частности, к "Чижам". Учитывая, что мой музыкальный вкус к этому времени был весьма странен, это было во благо. Ну как странен, просто, когда мне подарили магнитофон "Романтик" (однокассетный, черный, сменивший до ...
У Ники Дубровской, про то, что работать плохо.http://nikadubrovsky.livejournal.com/737227.htmlРаботать плохо и совершенно не нужно. Сейчас,например, гораздо больше людей работают, чем нужнодля удовлетворения потребностей. Соответственно,приходится изобретать ...
Потенциальная экономия Владимирской области, которая первая намерена перейти на отечественное программное обеспечение, составит около ста миллионов рублей, подсчитал Институт развития Интернета (ИРИ). Сейчас в области проходит пилот, в рамках которого более чем на 200 компьютерах в ...
Давно пора показать известную всему миру Хатру, вернее Главный дворец Хатры, в ретроспективе, попутно разрешив главный вопрос, который взволновал прогрессивное человечество в 2015 году. Древний город Хатра строился, считается, в 3-2 веках до н.э. эллинистической династией Селевкидов, ...
1. Когда я рассказываю и показываю, как в Германии живут миллионеры , многие из читателей, особенно те, кто родился и всю жизнь провел в Барвихе и до сих пор считают, что свиней выращивают исключительно для поисков трюфелей, брезгливо морщат свой выправленный лучшими пластическими ...