Вернуться на главную

Вернуться   Форум Клуба Рено Дастер / Renault Duster Club > Мир за окном Рено Дастер > Компьютеры и программное обеспечение

Важная информация


Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 08.09.2014, 10:21   #1
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию Меняем пароли на Яндексе

Утекла база аккаунтов с яндекса. Подробности тут: http://habrahabr.ru/post/235949/
Список аккаунтов: http://webfile.ru/download/2ebe86af3...28e1457f1a2a4c
Кто себя найдет в этом списке - меняйте пароль пока не поздно. Ну и кто не найдет, тоже поменяйте.
Modigar вне форума   Вверх Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
Это может быть интересно
Старый 08.09.2014, 10:25   #2
Ашот
Новичок
 
Имя: Бамбр
Регистрация: 12.12.2012
Адрес: Ставропольский край. Иноземцево.
Авто: ДАСТР Платиновый Privilege 4x4 2.0
Сообщений: 48
Ашот
По умолчанию

В почту ,на яндексе , не пустили сегодня. Предложили сменить пароль, ввиду возможного взлома. Сменил - всё в норме!
__________________
Лень - двигатель прогресса!
Ашот вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 10:39   #3
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

А как можно украсть, то что не хранится? Пароли в явном виде не хранятся, поэтому и украсть не получится.
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 10:43   #4
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от YuriyVZ Посмотреть сообщение
Пароли в явном виде не хранятся, поэтому и украсть не получится.
Существуют списки частоупотребляемых сочетаний букв/слов и к ним сопоставление в виде контрольной суммы. Посему тырим контрольные суммы паролей, пробегаем по спискам, сопоставляем и пароль восстановлен.
Modigar вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 10:49   #5
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Цитата:
Сообщение от Modigar Посмотреть сообщение
Существуют списки частоупотребляемых сочетаний букв/слов и к ним сопоставление в виде контрольной суммы. Посему тырим контрольные суммы паролей, пробегаем по спискам, сопоставляем и пароль восстановлен.
Ну - это если совсем простой пароль.
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 10:58   #6
SidAn
Член клуба
Член клуба
 
Аватар для SidAn
 
Имя: Андрей
Регистрация: 12.12.2012
Адрес: Самара
Авто: Duster Drive 2.0 4x4 МКП + ESP
Сообщений: 5,168
SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn
По умолчанию

Цитата:
Сообщение от Ашот Посмотреть сообщение
В почту ,на яндексе , не пустили сегодня. Предложили сменить пароль, ввиду возможного взлома. Сменил - всё в норме!
Сейчас зашел на яндексовую почту. Никаких сообщений и предложений сменить пароль, всё работает как обычно. Правда, в списке из первого сообщения себя не нашел. Значит стырили не всё.
__________________
~~~~~~~~~~~~~~~~~~~~
В наличии из клубной символики наклейки:
Текстовые наклейки на рейлинги - 2шт
Наклейки овальные с логотипом (внешние) - 3 шт.
Клубные карты (№№ 0317-0319)
SidAn вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:28   #7
Stanislav G.
Член клуба
Член клуба
 
Аватар для Stanislav G.
 
Имя: Станислав
Регистрация: 15.12.2012
Адрес: Москва
Авто: UAZ Patriot & УАЗ - 31512 Тов. Сухов
Сообщений: 3,215
Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G.
По умолчанию

Поменял на всякий случай.
Stanislav G. вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:29   #8
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Офтоп, мне проще у меня нет почты на Яндексе
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:31   #9
Stanislav G.
Член клуба
Член клуба
 
Аватар для Stanislav G.
 
Имя: Станислав
Регистрация: 15.12.2012
Адрес: Москва
Авто: UAZ Patriot & УАЗ - 31512 Тов. Сухов
Сообщений: 3,215
Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G. Stanislav G.
По умолчанию

Необходимо завести, срочно.
Stanislav G. вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:38   #10
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от YuriyVZ Посмотреть сообщение
мне проще у меня нет почты на Яндексе
А зря... неплохая, к стати почта, мне больше гмайловской нравится. И дисковое пространство есть и поболее гугловского.
Modigar вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:42   #11
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Цитата:
Сообщение от Modigar Посмотреть сообщение
А зря... неплохая, к стати почта, мне больше гмайловской нравится
Я в большинстве случае веб-интерфесом не пользуюсь, поэтому на счет нравится или нет не очень актуально. Много где Яндексовскую почту не разрешают использовать.

Ну, а в качестве пространства использую свой сайт и его FTP.
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 12:51   #12
SidAn
Член клуба
Член клуба
 
Аватар для SidAn
 
Имя: Андрей
Регистрация: 12.12.2012
Адрес: Самара
Авто: Duster Drive 2.0 4x4 МКП + ESP
Сообщений: 5,168
SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn SidAn
По умолчанию

Цитата:
Сообщение от Stanislav G. Посмотреть сообщение
Необходимо завести, срочно.
Потом поменять пароль и удалить за ненадобностью!
__________________
~~~~~~~~~~~~~~~~~~~~
В наличии из клубной символики наклейки:
Текстовые наклейки на рейлинги - 2шт
Наклейки овальные с логотипом (внешние) - 3 шт.
Клубные карты (№№ 0317-0319)
SidAn вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 13:05   #13
smol2007
Член клуба
Член клуба
 
Аватар для smol2007
 
Имя: Александр
Регистрация: 05.05.2014
Адрес: Москва
Авто: Adventure 2.0 4x4
Сообщений: 233
smol2007
По умолчанию

сейчас зашёл, не каких сообщений по этому поводу, в кошельке как было 40 копеек так и осталось)))
smol2007 вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 13:12   #14
Jora
Местный
 
Аватар для Jora
 
Имя: _
Регистрация: 10.04.2013
Адрес: Тамбов
Авто: Privilege 1.6 4x4 ESP май 2013 круиз-контроль чип-тюнинг от Paulus
Сообщений: 2,500
Jora Jora Jora Jora
По умолчанию

Цитата:
Сообщение от YuriyVZ Посмотреть сообщение
А как можно украсть, то что не хранится? Пароли в явном виде не хранятся, поэтому и украсть не получится.
Возможно в открытом виде хранится контрольный вопрос/ответ для восстановления пароль

---------- Сообщение добавлено в 14:12 ---------- Предыдущее сообщение размещено в 14:07 ----------

Цитата:
Сообщение от Modigar Посмотреть сообщение
это похоже просто на список паролей без привязки к конкретным ящикам
Jora вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 13:13   #15
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от Jora Посмотреть сообщение
это похоже просто на список паролей без привязки к конкретным ящикам
Это список аккаунтов, у которых ушли пароли. Там есть почти мой акк, чутка цифры другие.
Modigar вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:02   #16
chaser
Местный
 
Имя: Александр
Регистрация: 23.01.2013
Адрес: Санкт-Петербург
Авто: Кодиак Актив 1.4TSI (Был: Дастер 1.6 Привеледж 4*4)
Сообщений: 406
chaser chaser
По умолчанию

Цитата:
Сообщение от YuriyVZ Посмотреть сообщение
А как можно украсть, то что не хранится? Пароли в явном виде не хранятся, поэтому и украсть не получится.
Пароль как минимум хранится на сервере, он же должен с чем-то сравнивать. На жестком диске он зашифрован, но когда передаются в ОЗУ, он приобретает явный вид.
Кроме того многие пользователи сохраняют пароли на компах. Украсть куки - нет ничего проще для какого-нибудь среднего трояна(скорее всего эта база так и собралась).
Ну третий вариант, самый сложный для реализации, - от клиента к серверу пароль передаётся в явном виде.
chaser вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:06   #17
Jora
Местный
 
Аватар для Jora
 
Имя: _
Регистрация: 10.04.2013
Адрес: Тамбов
Авто: Privilege 1.6 4x4 ESP май 2013 круиз-контроль чип-тюнинг от Paulus
Сообщений: 2,500
Jora Jora Jora Jora
По умолчанию

Цитата:
Сообщение от chaser Посмотреть сообщение
Украсть куки - нет ничего проще для какого-нибудь среднего трояна(
в куках пароль не хранится
Jora вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:06   #18
Modigar
.
 
Имя: Евгений
Регистрация: 10.01.2014
Адрес: Дубна, МО
Авто: Duster II Style 1.5 dCi
Сообщений: 3,277
Modigar Modigar Modigar Modigar Modigar
По умолчанию

Цитата:
Сообщение от chaser Посмотреть сообщение
Пароль как минимум хранится на сервере, он же должен с чем-то сравнивать. На жестком диске он зашифрован, но когда передаются в ОЗУ, он приобретает явный вид.
Пароли в явном виде нигде не фигурируют.
В простом случае снимается с пароля МД-5 сумма и ей уже оперируют.
В сложных случаях спереди и сзади пароля прибавляется "соль" - строка случайных символов, и потом это слово "соль"+пароль+"соль" хешируется в МД-5 и не один раз.
Сам по себе МД-5 алгоритм не имеет обратной силы (хотя есть дыры в нем).
Modigar вне форума   Вверх Ответить с цитированием
Пользователь сказал cпасибо:
Старый 08.09.2014, 14:07   #19
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Цитата:
Сообщение от chaser Посмотреть сообщение
Пароль как минимум хранится на сервере, он же должен с чем-то сравнивать. На жестком диске он зашифрован, но когда передаются в ОЗУ, он приобретает явный вид.
На севере он не хранится в явном виде и в ОЗУ сервера тоже не расшифровывается.
Наоборот введенный пользователем пароль "шифруется" и сравнивается с тем, что хранится на сервере. В идеале нет способа расшифровать пароль.


Цитата:
Сообщение от chaser Посмотреть сообщение
Кроме того многие пользователи сохраняют пароли на компах. Украсть куки - нет ничего проще для какого-нибудь среднего трояна(скорее всего эта база так и собралась).
Ну третий вариант, самый сложный для реализации, - от клиента к серверу пароль передаётся в явном виде.
Да, эти два варианта вполне возможны, но в этой теме сообщается о том, что украли базу данных Яндекса, а не компы сломали пользователей или интерфейс яндекса.
YuriyVZ вне форума   Вверх Ответить с цитированием
Старый 08.09.2014, 14:14   #20
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,563
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Ну вот продолжение:
Цитата:
Социальная сеть «ВКонтакте» заблокировала все аккаунты, которые зарегистрированы на скомпрометированные адреса «Яндекса», пока владельцы аккаунтов не сменят пароли. Об этом сообщает в своем твиттере пресс-секретарь соцсети Георгий Лобушкин.

Ранее в «Яндексе» опровергли утечку миллиона паролей от почтовых ящиков пользователей.

«Пароли пользователей «Яндекса» надежно защищены и не хранятся в открытом виде. Речь не идет о взломе инфраструктуры «Яндекса», данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей», — отметили в пресс-службе «Яндекса».
YuriyVZ вне форума   Вверх Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 20:17. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
vB.Sponsors

Яндекс.Метрика