URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 109198
[ Назад ]

Исходное сообщение
"Yahoo подтвердил утечку 500 млн учётных записей"

Отправлено opennews , 22-Сен-16 23:46 
Руководитель службы безопасности компании Yahoo подтвердил (https://yahoo.tumblr.com/post/150781911849/an-important-mess...) сведения об утечке базы со сведениями о 500 млн пользователей. Заявление опубликовано после появления на черном рынке предложений о продаже базы пользователей Yahoo. Данные были украдены в конце 2014 года и включают имена, email, телефонные номера, даты рождения, хэши паролей пользователей (bcrypt), а также частично зашифрованные вопросы и ответы для восстановления паролей. Номера кредитных карт и банковские реквизиты не пострадали, так как не хранились на скомпрометированном сервере.


URL: https://yahoo.tumblr.com/post/150781911849/an-important-mess...
Новость: http://www.opennet.me/opennews/art.shtml?num=45199


Содержание

Сообщения в этом обсуждении
"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 22-Сен-16 23:46 
И что Yahoo предлагает делать?
Может надо пароли, вопросы, телефонные номера и даты рождения поменять?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Стог сена , 23-Сен-16 00:39 
Пока не надо - сказано же: не тот сервер скомпрометировали. Банковские карты на другом остались.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 09:32 
Майер же уже выступила, посоветовала поменять пароли и контрольные вопросы

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено SergeyD , 23-Сен-16 19:40 
И они смогут узнать сколько примерно у них реальных людей пользуется сервисами.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 20:06 
Лучший комент.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 07:17 
Браво!!

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 09:50 
YUaho предлагает шестифакторную верификацию по скану лица, отпечатку пальцев, паспорту, номеру телефона, запасному email и роговицы глаз. Пароли не нужны, чай не в 19-м столетии живём. И вот если всю эту информацию в открытом виде хранить на серверах, тогда их точно никто не взломает!

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 17:23 
Зато когда взломает, надо будет уже менять скан лица, отпечатки пальцев и так далее по списку.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 22-Сен-16 23:47 
Они там соревновнуются у кого больше утечёт?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено A.Stahl , 22-Сен-16 23:54 
>соревновнуются

соревновываются


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 07:33 
/рукалицо

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Какаянахренразница , 23-Сен-16 08:39 
соревноваюцца

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено глаз , 23-Сен-16 09:45 
соревнувываються

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено anonymous , 23-Сен-16 19:48 
совревнуються

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Michael Shigorin , 23-Сен-16 23:42 
Эй, беспредельщики, а пункт девятый http://wiki.opennet.ru/ForumHelp кто уважать будет? :)

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Стог сена , 23-Сен-16 00:34 
Нет. Они пытаются убедить общественность, что имеют более 500 млн юзеров и потому в их компанию можно инвестировать.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено тоже Аноним , 23-Сен-16 08:48 
Ну, новость о как раз о том, что полмиллиарда их мертвых душ имеют не только они.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Dmitry77 , 23-Сен-16 10:17 
как то был в египте, про гугл египтяне ничего не знаю. У всех почта на yahoo. соответственно и поисковик тот же.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Ergil , 23-Сен-16 12:21 
Как-то был в деревне, про яху деревенские ничего не знают, а почта у них в соседнем селе, километров эдак за 15 от них.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 13:47 
А поисковик?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 17:54 
участковый))

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 22:57 
> А поисковик?

Поисковик? Да, был такой. Приезжал о прошлом годе. Походил с какой-то загогулиной, поискал чегой-то, да и уехал. Чего искал и нашел ли - того уж не ведаю. А с той поры никаких поисковиков то и небыло боле.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 19:53 
язык программирования (коров, собак) поди тоже специфичный?
только боюсь Египет как-то больше какого-нибудь села будет.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено ZloySergant , 23-Сен-16 20:59 
>Нет. Они пытаются убедить общественность, что имеют более 500 млн лузеров и потому в их компанию можно(?) инвестировать.

Obvious friday fix.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Незнамокто , 24-Сен-16 15:49 
> Они там соревновнуются у кого больше утечёт?

сорривнувнуюца


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено trustno1 , 23-Сен-16 00:17 
> после появления на черном рынке предложений о продаже базы пользователей Yahoo

Подкиньте ссылочку, где приобрести можно.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Стог сена , 23-Сен-16 00:36 
За подкидывание таких ссылочек могут и в ссылочку подкинуть годиков на пять.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено аноним сегодня , 23-Сен-16 00:38 
Думаешь, оно стоит как пару пачек сублимированной лапши?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Анчик , 23-Сен-16 09:11 
Интересно как это они торгуют на "черном рынке"? Деньги вперед, а в ответ троллфейс?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Клыкастый , 23-Сен-16 10:23 
покупателям "со стороны" вполне возможно. но опять же ты должен понимать - те же кардеры как-то живут, хотя условия торговли ровно такие же.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Цыган , 23-Сен-16 00:39 
а мне тоже уже пришло письмо, штобы я тоже сменило пароль

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 21:16 
и как, сменило 1234 на qwerty?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Гость , 23-Сен-16 00:51 
Почему до сих пор законодательно владельцы подобных ресурсов не несут ответственность за утечку данных? Сломали базу? Присядь на пятерочку. Это сразу бы заставило их ответственно подходить к безопасности.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено yurikk , 23-Сен-16 01:15 
Угу... у тебя машину украли - вот тебе  пару лет посидеть подумать, что велосипед то полезнее для здоровья

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено angra , 23-Сен-16 01:21 
Аж любопытно стало, кто именно должен присесть на пятерочку?

Вот представь, у тебя есть одна акция yahoo, то есть ты один из его совладельцев. Никаких решений ты собственно не принимаешь, акция это просто твое вложение денег. И в один прекрасный день к тебе приходят копы и сообщают, что ты теперь присядешь на пятерочку вместе с сотнями других акционеров потому, что так будет "справедливо" по мнению одного альтернативно одаренного.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено vantoo , 23-Сен-16 03:24 
Давай лучше ты присядешь на бутылку.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Анчик , 23-Сен-16 09:14 
> Почему до сих пор законодательно владельцы подобных ресурсов не несут ответственность за
> утечку данных? Сломали базу? Присядь на пятерочку. Это сразу бы заставило
> их ответственно подходить к безопасности.

Скорее присядут админы, что сделает эту профессию более опасной чем наркоторговля =)


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Очередной аноним , 23-Сен-16 13:14 
> Скорее присядут админы, что сделает эту профессию более опасной чем наркоторговля =)

А создатели дырявого софта, которым рулили ничего не подозревающие админы, будут на свободе злорадно потирать ручки


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено нах , 23-Сен-16 13:45 
>> Скорее присядут админы, что сделает эту профессию более опасной чем наркоторговля =)
>  А создатели дырявого софта, которым рулили ничего не подозревающие админы, будут на
>  свободе злорадно потирать ручки

если "ничего не подозревающие" - то да, лучше пусть такие сидят, чем позорят профессию.

если очень даже подозревающие, но не вполне квалифицированные и не имеющие возможность донести свои подозрения наверх - то пусть сядет топ-топ-манагерша. Тем более что желающих на ее место полно, а админом в яху пойти можно только от полной безысходности.

В отличие от акционеров, она несет прямую ответственность за все сделанное и за все не сделанное тоже. А что ответственность часто не означает реальной возможности что-то изменить - владельцев яхиных акаунтов вряд ли особо интересует.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено djoe , 23-Сен-16 05:16 
yahoo.eu, господа..

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 24-Сен-16 07:20 
> yahoo.eu, господа..

yahoo.eu.net


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 06:46 
Ужасный сервис - так им и надо :)

Был у меня когда-то там почтовый ящик, в имени которого был знак _ (в начале 00х они разрешали регать такие). Потом они что-то там пофиксили, и на мой ящик почта приходить перестала, а в саппорте мне просто предложили зарегать другой ящик :)


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 06:54 
https://en.wikipedia.org/wiki/Yahoo!_Mail#Username_bans - а это вообще лол

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним Анонимович Анонимов , 23-Сен-16 08:55 
Тренд уходящего года что ли какой-то?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 09:17 
Ага, тренд. А всё потому что экономят на хороших админах.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 18:30 
Сентябрь горит. В прошлом году тоже стали известны утечки и взломы.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 18:34 
> Сентябрь горит. В прошлом году тоже стали известны утечки и взломы.

Ну так с началом сентября у многих админов-"ветеранов" появляется некоторая нехватка времени )



"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 10:32 
> телефонные номера, даты рождения

Это про тех, кто зачем-то сообщает сайтам любую информацию, которую они просят.


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 11:09 
То-ли дело опеннет, даже удивительно почему тут нет 500 млн. пользователей

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 12:34 
Надо попросить у взломщиков пароль от моего старого ящика. Недавно пытался зайти - а хрен там, не помню его.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 15:09 
А мне пофиг. Буду труситься и кусать локти когда гугловские учетки взломают.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 16:50 
> А мне пофиг. Буду труситься и кусать локти когда гугловские учетки взломают.

Когда Google подтвердит, что их уже угнали? :-)


"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 18:07 
Никого не смущает, что информация об утечке в 2014 году?

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Аноним , 23-Сен-16 19:15 
А что именно должно смущать? То, что вскрылось только спустя два года, а не слили тогда же? Скорей всего банально отсиживались, чтобы на них не вышли по горячим следам, логи скорей всего хранятся только за последние Х месяцев.

"Yahoo подтвердил утечку 500 млн учётных записей"
Отправлено Samm , 25-Сен-16 18:07 
обычно в таких случаях базу сначала продают по кускам и только "проверенным" заказчикам. Когда уже ничего выжать нельзя - сливают целую. Вот пару лет прошло и сливают.