URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116336
[ Назад ]

Исходное сообщение
"Выявлена база скомпрометированных учётных записей, охватываю..."

Отправлено opennews , 17-Янв-19 19:56 
Разработчик сервиса проверки скомпрометированных паролей haveibeenpwned.com (https://haveibeenpwned.com/), выполняющего проверку по базе в 6.4 миллиардах учётных записей, похищенных в результате взломов более 340 сайтов, сообщил (https://www.troyhunt.com/the-773-million-record-collection-1.../) о получении одного из крупнейших списков взломанных учётных данных, который был размещён на файлообменнике mega.nz и был анонсирован на одном из хакерских форумов. Полученная база включает (https://haveibeenpwned.com/PwnedWebsites#Collection1)  2.69 миллиарда записей и охватывает около 773 млн email-адресов и связанных с ними паролей. 110 млн email-адресов ранее не присутствовали в базе haveibeenpwned.com.

Всего в базе содержится 1.16 млрд уникальных комбинаций из email и паролей. Пароли приведены в открытом виде (не хэши). После распаковки БД занимает на диске 87 Гб и включает около 12 тысяч файлов в различных  форматах (текстовые файлы с разными разделителями и дампы SQL). Предполагается что БД получена на основе данных, захваченных в ходе взломов различных сервисов, проведённых с 2008 по 2015 год. Выборочная проверка подтвердила подлинность учётных данных.

URL: https://www.troyhunt.com/the-773-million-record-collection-1.../
Новость: https://www.opennet.me/opennews/art.shtml?num=49976


Содержание

Сообщения в этом обсуждении
"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 19:56 
О, это наверное все девопсо хипстеры и их контейнеры виноваты!

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено A.Stahl , 17-Янв-19 20:01 
Ну что ты. Это всё systemd и Поттеринг лично!

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 01:20 
Стухл

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 01:22 
Ну это то в любом случае.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено MrBimbo , 18-Янв-19 03:41 
Нашел несколько паролей своей бывшей... И не просто каких-то паролей, там целый джекпот, да от таких сайтов что мама дорогая... И loveplanet отдыхает. Не знаю что со всем этим делать. Ваши мысли? :)

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 05:25 
Отдать мне.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено ryoken , 18-Янв-19 06:53 
Напишите ей со ссылками и логинами, чтоб срочно поменяла. Если только не совсем плохо расстались.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 16:05 
Ок, слил ей пароли! Она была в шоке. :)

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Alex_hha , 18-Янв-19 15:27 
> О, это наверное все девопсо хипстеры и их контейнеры виноваты!

нет, php же!


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Дуплик , 17-Янв-19 19:59 
Где ссылка на базу-то?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 20:11 
Дайте магнет

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено demfloro , 17-Янв-19 20:21 
magnet:?xt=urn:btih:ba304cab082bad215263bd7f66902e128eccc7a3&dn=bigDB&tr=udp://9.rarbg.me:2710/announce&tr=udp://tracker.leechers-paradise.org:6969&tr=udp://exodus.desync.com:6969&tr=http://bt.careland.com.cn:6969/announce&tr=udp://coppersurfe...

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 22:29 
Вангую, что скачавших этот магнет посадят на бутылку или на банку из под сгущёнки.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Лень_регацца , 17-Янв-19 23:48 
Чё за влажные фантазии?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Анон123321 , 03-Апр-20 07:13 
До сих пор годная ссылочка, спс

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено pwned , 17-Янв-19 23:36 
Для тех кто хочет скачать: вся раздача весит 639 Гигабайт, 87Гб - это размер одного самого большого файла (все файлы без сжатия).

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено хотел спросить , 18-Янв-19 00:08 
Где магнет?

Я взял магнет выше - он 87 гигов.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено анон , 18-Янв-19 00:17 
У меня магнет пишет  609603,5 М

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено хотел спросить , 18-Янв-19 00:34 
И вправду, торрент полностью зафетчился и написало 595GB

Пойду качать ))


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Анонимусис , 18-Янв-19 07:57 
А чем качаете? У меня кторрент сожрал 3Гб рамы и сдох

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 09:48 
Озвучьте название этого говняного клиента.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Анонимус2 , 18-Янв-19 10:21 
Сказали же - ktorrent

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 14:57 
Странно, почему в эти ваши кеды не приняли нормальный qbittorrent...

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено ананасус , 19-Янв-19 09:20 
Так ведь в названии нет `K`

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Tundra Mundra , 04-Фев-19 11:41 
Тоесть Вы предлагаете КаКуБитторент? =)

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 18:31 
>У меня кторрент сожрал 3Гб рамы и сдох

Такое с ним бывает, когда в торренте много файлов. Исправлять не будут.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено хотел спросить , 18-Янв-19 19:58 
> А чем качаете? У меня кторрент сожрал 3Гб рамы и сдох

Transmission, Fedora


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Вовик , 19-Янв-19 00:44 
Пошел покупать дополнительный жесткий диск

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Канделябры , 17-Янв-19 20:42 
Проверил свои почтовые адреса. Даже мусорка на маил.ру не скопмпрометирована. Gmail, не особо свеченный, скопрометирован! Вот тебе и Гугл.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено pwned , 17-Янв-19 20:58 
Гугл тут ни при чём, весь вопрос на каких сервисах ты использовал "мусорку", а на каких gmail.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 20:58 
Ну так это же принцип Неуловимого Джо.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено тов. майор , 17-Янв-19 23:19 
нет, это мы так бережем ваши пароли.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 00:15 
>Даже мусорка на маил.ру не скопмпрометирована

это потому, что никто из вменяемых не имеет там своего ящика


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено трурль , 18-Янв-19 07:25 
Целых два вменяемых резона: мусорное мыло для сайтов,  требующих регистрации, и халявный терабайт в облаке.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Fetcher , 18-Янв-19 04:57 
Аналогично.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Онанимус , 18-Янв-19 11:12 
Скомпрометирована мусорка мейлру, про которую никто кроме мейлру не знал. Заведена исключительно для тестирования "сервисов" мейлру.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 20:42 
Нифигасе файлик...

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено axredneck , 17-Янв-19 21:32 
Как проверить, какие из моих аккаунтов pwned? Вводить всю свою кучу паролей в https://haveibeenpwned.com/Passwords как-то желания нет.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено йцук , 17-Янв-19 21:48 
там же ниже сцылко есть на "Downloading the Pwned Passwords list". А потом grep от хеша твоего пароля.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 22:55 
В комменты кидай вместе с логинами, мы тебе точно скажем.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено GentooBoy , 18-Янв-19 07:48 
FEfg3NGHtQE3iyj4cQB4cri8

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено пох , 17-Янв-19 22:06 
блин, опять получу десяток писем о том что мой пароль - пароль, и о том что мою веб-камеру взломали и всего за десяток сатоши я могу купить записи своего bdsm секса пока их не передали другим, забесплатно.

А поскольку обратного адреса эти ребята не оставляют, нет ни малейшей возможности ответить им что у меня нет вебкамеры, а то бы с радостью купил :-( А с тем паролем они могут, конечно, заказать от моего имени какое-нибудь ненужно, но данные карты придется вводить свои.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Лень_регацца , 17-Янв-19 23:51 
Камера на смарте чем не веб?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено ig0r , 18-Янв-19 00:13 
а где он писал что у него есть смартфон? или это предположение?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено пох , 18-Янв-19 13:11 
они там пишут, что вроде взломали компьютер.
Ну ок, в следующий раз, действительно, надо придумать, как так умудриться на bdsm-вечеринке использовать мобилу, чтоб ее камера снимала не карман, потолок или стол. Если, конечно, Господин разрешит.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 22:49 
где можно проверить, хакнули ли определенный сайт (чтобы знать, менять ли пароль), не сливая свое мыло?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 17-Янв-19 22:58 
Выше ведь уже отписались. Хакнули ВСЁ, кроме маил.ру. И вк.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 02:23 
Я уже сливал базы с паролями от яндекса и мейлру Troy Hunt на мегу. Он скачал что имеет малую ценность и половина из этих баз у него уже есть в архивном пуле проиндексированном.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Fedd , 18-Янв-19 12:26 
Как же, вк тоже в сливах есть

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 00:11 
>на основе данных, захваченных в ходе взломов различных сервисов, проведённых с 2008 по 2015 год

Я после 2к15 несколько раз менял п/я, так что мне пофиг, и в будущем не буду менять свои привычки.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 00:22 
Пароль можно проверить через api.pwnedpasswords.com отправляя 5 первых символов от sha1 пароля. https://haveibeenpwned.com/API/v2#PwnedPasswords

#!/bin/bash
read -sp 'Password: ' PASS
PASS_HASH=$(echo -n ${PASS}|openssl sha1 -r|sed -rn 's/^([A-Fa-f0-9]{15}).*/\1/p')
PASS="del"
(curl -s -XGET https://api.pwnedpasswords.com/range/${PASS_HASH:0:5}|grep -i ${PASS_HASH:5:10}) && echo "pwned!" || echo "OK"


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено хотел спросить , 18-Янв-19 00:48 
первый 5 символов от хекс строки?

т.е. AABBC?

офигеть энтропия этого будет приблизительно 8+8+4 = 20 бит?

т.е. миллион записей?

когда в базе их сотни миллионов?

неизбежны коллизии


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 02:23 
Сервер присылает в ответ список из нескольких десятков полных хэшей

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Kroz , 18-Янв-19 03:14 
А теперь зайди по ссылке https://api.pwnedpasswords.com/range/11111 и найди там хоть один пароль с пятью единицами.
С другими значениями то же.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Kroz , 18-Янв-19 03:26 
Почитал внимательнее инструкцию. Всё нормально.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Синий попугай , 22-Янв-19 19:54 
Позвольте поинтересоваться, а свежая утечка в этой базе тоже присутствует?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено MrClon , 18-Янв-19 07:42 
Можно как-то проверить откуда мой пароль попал в эту мегаколлекцию не качая всю базу?

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Dmitry , 18-Янв-19 08:46 
https://monitor.firefox.com/

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено MrClon , 18-Янв-19 09:06 
Это ведь просо морда к тому же haveibeenpwned, при чём она показывает меньше чем haveibeenpwned

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Dmitry , 18-Янв-19 10:07 
Она показывает, после выявления утечки пароля, где именно это произошло.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено MrClon , 18-Янв-19 10:16 
По моему мылу показывает только btc-e.com со ссылкой на haveibeenpwned. Сам haveibeenpwned показывает утечку с btc-e.com, какого-то бложика на котором скорее всего был пароль вроде qwerty и вот эту вот мегабазу. Вопрос в том есть-ли в этой мегабазе что-то кроме двух первых утечек

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено turbo2001 , 20-Янв-19 16:01 
Я её выкачал, ничего нового по себе не нашёл. А по мне было 8 утечек (типа, на самом деле три) .

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 15:00 
Расскажите этим хакерам уже про xz, задолбался уже качать!

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 15:24 
- Так где твоя огромная база паролей?
- Я хз

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено robot228 , 18-Янв-19 16:42 
Я есть на всех крупных и популярных форумах USA, EU, ASIA, RU но не вижу выложенной базы. Неужели на какой-то помойке типо мипед (кек) выложена была.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Aquarius , 18-Янв-19 17:13 
IMHO, сервис haveibeenpwned.com - не более чем впариватель услуг сайта 1password.com

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 18-Янв-19 17:37 
Они бы хоть запаковали в squashfs, а то распаковывать этот файлик долго.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено myhand , 18-Янв-19 19:38 
Круто.  Думаешь - дно.  Ан, нет - вон опеннет помогает собирать emailы для спамеров...

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено пох , 18-Янв-19 23:32 
и тебе жалко подкинуть спаммерам десяток своих singleuse212345@mail.ru, что-ли? Не будь настолько жмотом, помоги пацанам пополнить своими зомбинетами блоклисты.


"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 19-Янв-19 00:18 
Вообще-то автор того сайта Troy Hunt (https://en.wikipedia.org/wiki/Troy_Hunt), который ничем пока себя не запятнал, заслуживает доверия и достаточно известен в соответствующих кругах.

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено myhand , 19-Янв-19 12:31 
Ну раз так в википедии написано...

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 19-Янв-19 14:21 
В архиве пароли от ластфм 10летней давности, охлол

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено Аноним , 19-Янв-19 20:53 
Вот интересно, сколько стоит информация привязки IP адресов к адресам электронной почты?
Все проверять ломанулить, да? :)))))))

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено myhand , 20-Янв-19 14:55 
Вы еще спросите "сколько стоит размещение такой новости?".

"Выявлена база скомпрометированных учётных записей, охватываю..."
Отправлено neit95 , 22-Янв-19 00:42 
Сначала запаниковал, а потом: "Дата компроментации: 2012". Чё-то как-то давно всё протухло походу.