Классический форум-трекер
canvas not supported
Нас вместе: 4 269 527


Устойчивый VPN, который не нужно выключать! Работает с белыми списками

В сеть слили файл с 10 миллиардами уникальных паролей


Страницы:   Пред.  1, 2, 3, 4  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6643
Ratio: 25.216
Поблагодарили: 13440
100%
nnm-club.gif
      Исследователи из Cybernews обнаружили на одном из популярных хакерских форумов крупнейшую известную утечку данных с 9 948 575 739 уникальных паролей. Она содержится в файле под названием rockyou2024.txt.

      Эта база включает и старые, и новые пароли из различных источников. Её разместил некий хакер под ником ObamaCare, который зарегистрировался на форуме в конце мая 2024 года. За короткое время он успел выложить дамп данных сотрудников юридической фирмы Simmons & Simmons, информацию об онлайн-казино AskGamblers и документы студентов колледжа Роуэн в Берлингтоне.



      Однако в RockYou2024 содержатся реальные пароли, используемые людьми по всему миру, что резко повышает риск атак методом перебора. Пользователям, которые используют одинаковые пароли для разных ресурсов, стоит задуматься об их обновлении.

      Нынешняя атака стала продолжением другой, которая случилась в 2021 году. Тогда в сети была опубликована база RockYou2021 с 8,4 млрд паролей. За прошедшие три года она выросла на 15%. Утечка содержит информацию из более чем 4 тысяч баз данных, созданных за последние два десятилетия.

      Злоумышленники могут использовать её для атак на любые незащищённые системы, в том числе видеонаблюдения, промышленного оборудования и других устройств, подключённых к Интернету.

      Эксперты рекомендуют выбирать сложные и уникальные пароли для каждого сервиса, включить двухфакторную аутентификацию и использовать менеджеры паролей для генерации и хранения кодов.

      Проверить наличие своих данных в утечке можно через сервис Leaked Password Checker.
Источник
barmen
Стаж: 15 лет 3 мес.
Сообщений: 1685
Ratio: 18.084
0%
russia.gif
Ruroni-SPb писал(а): Перейти к сообщению
У меня есть аппаратное хранилище парольных данных с мастер-паролем и эмулятором клавиатуры,

kakadu?
Если оно, то мне не нравится его надежность.
Разрабы что-то там недоделали и свисток не умеет хранить несколько символов <>*
Там вся база уезжает за пределы выделенной памяти если записать эти символы в пароль.
Потом разрабы сказали что их прога должна автоматически обновиться и поправить проблему. Но ни у кого ничего не обновилось и не исправилось.
А потом конторка закрылась
fontan16
Только чтение
Стаж: 10 лет 7 мес.
Сообщений: 1817
Ratio: 4.662
31.12%
Откуда: Бостон
usa.gif
Что это означает "... вся база уезжает за пределы выделенной памяти ..."?
Какая база?
skobar1971
Стаж: 15 лет 6 мес.
Сообщений: 23
Ratio: 5.924
4.01%
Вспомнились "Лабиринт отражений" и "Фальшивые зеркала" Лукьяненко.
Там у одного из персонажей был пароль "40000 j,tpmzy d ;jge ceyekb ,fyfy"
Проверил на Leaked Password Checker получил ответ что You are safe for now.
Теперь всю почту, пароли от карт, месенджеров поменяю на него Хулиганю
unkn000wn
Стаж: 15 лет 3 мес.
Сообщений: 75
Ratio: 1.481
0.23%
RockYou2024: The Largest Password Compilation Leak
morry
Только чтение
Стаж: 16 лет 3 мес.
Сообщений: 479
Ratio: 3.151
100%
russia.gif
stinging-hornet писал(а): Перейти к сообщению
Двойная аутентификация уже не в почете?


Правда думаете, что украсть симку сложнее, чем взломать пароль?
oringin555
Стаж: 11 лет 9 мес.
Сообщений: 240
Ratio: 2.433
Раздал: 4.225 TB
1.64%
На самом деле пароли уже давно никому не нужны, всё давно взламывается через аппаратные дыры в множестве чипов, так что сложные пароли помогут лишь от хакеров недоучек и всякого мелкого жулья.
imanilov
Стаж: 17 лет 10 мес.
Сообщений: 76
Ratio: 2.915
0%
Не догадался авто сайта просить кроме пароля еще и логин и ссылку на ресурс.
Типа давайте проверим. Точно ли ваши креды не от этой ссылочки))))
Дураков же чисто по статистике - миллионы!)))
Наверно даже найдутся те, кто станет на подобных сайтах проверять не украден ли CVV для вашей карты
Типа введите номер карты и cvv и мы проверим нет ли этих данных в БД хакеров всего мира!))))))
Nickalay
Стаж: 6 лет 2 мес.
Сообщений: 903
Ratio: 0.014
22.81%
Проверять чекером свои пароли - это глупая идея....
А вот скачать этот txt файл и у себя поискать в офлайне, пожалуй можно ... ради спортивного инереса.

Качаю уже https://mega.nz/file/eeISxJYZ#OOeArcXdKIxK2nfpsIJ5pyqGspilIpME0iVzcB7k4Zk

Если успею, там аж 45Гб.

_________________
То, что ты ищешь, тоже ищет тебя.
Djamal_NN
Стаж: 10 лет 3 мес.
Сообщений: 283
Ratio: 1.664
94.25%
ussr.gif
imanilov писал(а): Перейти к сообщению
Дураков же чисто по статистике - миллионы!)))

Не дураков, а просто наивных и доверчивых.
rus5811
Стаж: 11 лет 8 мес.
Сообщений: 47
Ratio: 1.732
0.47%
Maxim_um писал(а): Перейти к сообщению
Цитата:
Проверить наличие своих данных в утечке можно через сервис Leaked Password Checker.
Спасибо, бегу проверять со всех ног!!!
ага, бегу аж волосы назад...
Ellenroots
Uploader 1000+
Стаж: 6 лет 8 мес.
Сообщений: 32
Ratio: 6845.591
Раздал: 1.0805 PB
100%
nnm-club.gif
Dahagest писал(а): Перейти к сообщению
Byrkyl писал(а): Перейти к сообщению
Пароли нужно менять 3 раза в день.


удачи взломать(подобрать)



Пароли давно никто не взламывает. Их воруют\сливают
caxapo3a
Стаж: 16 лет 11 мес.
Сообщений: 138
Ratio: 3.047
100%
DesoTTo писал(а): Перейти к сообщению
Меня всегда разматывают новости, вбросы или ещё какие псиопы, мол что то утекло, возможно интересное, а файлы сами ищи, ну нехорошо же так, а людям сразу посмотреть дать на утечку, раз утечка... Короче, 45+ Гб в архиве ниже:

Может лучше torrent (прям здесь, на Нонейме)?
А то толку с этой ссылки тоже не много ("лимит скачиваний превышен" да и место в облаке для него покупать надо)...

Если что, заранее спасибо.


Писал до ссылки камрада unkn000wn на ГитХаб.
unkn000wn, спасибо большое! :выпивают:
barmen
Стаж: 15 лет 3 мес.
Сообщений: 1685
Ratio: 18.084
0%
russia.gif
fontan16 писал(а): Перейти к сообщению

Что это означает "... вся база уезжает за пределы выделенной памяти ..."?
Какая база?

Я не помню как называется это явление. Оно имеет механизм схожий за выход за пределы аллокатора или что-то в этом роде.

Там есть баг при котором ожидается две строки
ABCD
EFGH
но вместо этого выходит
BCDE
FGHI
И не возникает exception access violation

Всё это про аппаратный менеджер паролей
Ruroni-SPb
 
Стаж: 13 лет 2 мес.
Сообщений: 1819
Ratio: 8.935
70.23%
Откуда: SPb
ussr.gif
Nickalay писал(а): Перейти к сообщению
А вот скачать этот txt файл и у себя поискать в офлайне, пожалуй можно ... ради спортивного инереса.

Интересно, сколько людей скачают этот огромный файл и будут в нем копаться? И как использовать список пиров, его скачавших?
И насколько велика вероятность реально используемых паролей в нем, а не просто сгенерированных ради того же "интереса"? Например, шумихи, известности, прикола, троллинга по отношению к скачавшим, поверившим, проверяющим в онлайн-базе или оффлайне?

barmen писал(а): Перейти к сообщению

kakadu?
Если оно, то мне не нравится его надежность.

Создал древовидный каталог ресурсов, забил все данные, пароли, потаскал некоторое время и забросил. Идея неплохая, но при большом количестве паролей долго добираться до нужного, используя энкодер и кнопки.

"не умеет хранить несколько символов <>*" - генератора паролей в нем нет (возможно, в приложении есть, не помню), но можно эти символы исключить из паролей, сложность это не уменьшит. Здесь была авторская раздача менеджера паролей, в нем было исключение символов из генерации. Главное, знать о проблеме и учитывать.
barmen
Стаж: 15 лет 3 мес.
Сообщений: 1685
Ratio: 18.084
0%
russia.gif
Ruroni-SPb писал(а): Перейти к сообщению
но можно эти символы исключить из паролей, сложность это не уменьшит.

У меня другие сомнения. Когда ты делаешь таке глупые ошибки в ПО устройства, которое должно обеспечивать высокие стандарты шифрования. То возникают сомнения в этих самых высоких стандартах.

А вдруг это устройство можно распаять и открыть данные?

И еще. Организация, которая выпускала устройство, это российское юрлицо. А юрлицам запрещено делать шифрующие устройства и ПО. Но если они его делали, значит в нем была заложена дырка для компетентных органов. То-есть где-то у производителя должен быть мастер-пароль ко всем устройствам.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4  След.
Страница 3 из 4