Предупреждения о необходимости смены паролей

Feb 10, 2019 20:34

Примерно месяц назад на хакерских форумах появилась база из почти миллиарда пар логин-пароль. Это не одна утечка, а сводная коллекция за много лет. Немного подробностей в моей статье.

Следствие раз: хакеры начали проверку пар логин-пароль по всему, до чему дотянутся. Это значит, что многие крупные сервисы обнаружат попытку логина с вашими ( Read more... )

security, информация, компьютерное

Leave a comment

Comments 40

maksa February 10 2019, 18:01:02 UTC
Дим, вот я заходил несколько недель назад по той ссылке, проверил несколько своих адресов. Некоторые там значатся, некоторые нет. И что мне это даёт? У меня на каждый адрес числится по десятку сервисов, а утечки, скорее всего, с самых никчёмных из них. В общем, что мне-то делать, увидев какой-то свой адрес в списке?

Reply

beldmit February 10 2019, 18:05:36 UTC
Самое правильное - извести дублирование паролей на ценных сервисах. При том количестве, которое я у тебя предполагаю, без password manager тебе не обойтись.

Reply

maksa February 10 2019, 18:42:51 UTC
А, ну с этим всё в порядке изначально было. Дублируются пароли (иногда и логины-пароли) на всяких помойках, где требуется регистрация, а украсть у пользователя, кроме аккаунта, ничего нельзя.

Reply


mbwolf February 10 2019, 18:17:22 UTC
А чем может грозить кража пароля в неденежных местах? Ну, например, в Стиме или Букинге?

Reply

beldmit February 10 2019, 18:23:57 UTC
В Букинге, кажется, можно привязать карту. В Стиме, небось, тоже. Дальше объяснять? :)

Reply

mbwolf February 10 2019, 18:29:10 UTC
Она не полностью привязывается. Все равно плохо?
То есть, у меня рубеж обороны именно на карте есть - там денег минимум.

Reply

beldmit February 10 2019, 18:37:25 UTC
Ну, не здорово. Если эти данные оттуда можно вытащить...

Reply


black_eric February 10 2019, 18:31:39 UTC

У меня что-то уже было с линкедином. Толи пытались подобрать, то ли ему не понравилось что я через впн захожу, но пароль потребовали сменить.

Reply


black_eric February 10 2019, 18:32:35 UTC

Я бы по этим базам адрес тоже не проверял. Все эти проверяли отличный способ пополнения спамерских баз.

Reply

beldmit February 10 2019, 18:38:00 UTC
Конкретно этой я склонен доверять. Вслед за Mozilla :)

Reply


mikeiva February 10 2019, 19:16:31 UTC
А там как-то можно увидеть, на каком сайте проблема? Или дальше надо лезть в первоисточники и самому искать?

Reply

beldmit February 10 2019, 19:21:16 UTC
Там чего-то пишут на HBIP.

Reply

rioman February 11 2019, 12:45:45 UTC
Внизу пишут, какие сайты

Reply


Leave a comment

Up