beldmit: (Манул)
[personal profile] beldmit
Примерно месяц назад на хакерских форумах появилась база из почти миллиарда пар логин-пароль. Это не одна утечка, а сводная коллекция за много лет. Немного подробностей в моей статье.

Следствие раз: хакеры начали проверку пар логин-пароль по всему, до чему дотянутся. Это значит, что многие крупные сервисы обнаружат попытку логина с вашими реквизитами откуда-нибудь из условной Анчурии и выдадут предупреждение.

Следствие два: фишеры тоже начнут веерную рассылку аналогичных предупреждений, со ссылками для смены паролей.

Аксиома 1: Обычный пользователь (да и необычный тоже) не всегда в состоянии отличить письмо первого типа (хорошее) от письма второго типа (плохого).

Что делать?

0. Ни в коем случае не надо заходить на страницу смены пароля по ссылкам из писем об утечке. Если это фишинг, то вы сами введёте пароль в коллекцию злоумышленнику. Нафиг.

1. На тех сервисах, которые предлагают включить двухфакторную аутентификацию, её надо включить.

2. Если у вас хватит энтузиазма, то заведите менеджер паролей и не используйте повторно пароли. (Этот совет скорее всего бесполезен, те, кто им в состоянии воспользоваться, так уже поступили.) В крайнем случае подойдёт записная книжка. Бумажная.

3. Если у вас скомпрометирован пароль и на сервисе после того как вы туда вошли обычным путём (не по ссылке из письма!) его предлагают поменять, поменяйте. На этом сервисе, а также на всех, где вы использовали этот пароль. Ну если вам информация хотя бы на одном сервисе сколь-нибудь ценна.

4. Можете довериться принципу Неуловимого Джо, но я бы ОЧЕНЬ не советовал, потому что с той стороны может быть чувак со скриптом и принципом «пять старушек — рубль».

5. Можете проверить свой адрес по базе утечек Have I Been PWNed. Только адрес, ни в коем случае не пароль!

Вопрос: Кому мой Скайп (ВК, Фейсбук, заблокированный в России LinkedIn) сдался?
Ответ: Тем, кто по всему контакт-листу будет просить денег от Вашего имени. Ну или тем, кто захочет почитать ваши разговоры за последний год.

Date: 2019-02-10 06:35 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Судя по списку на этом сайте, с моим мейлом имеются аккаунты хз где, первый раз вижу. И чо.

Date: 2019-02-10 07:08 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
А! Большинство - какая-то фигня, типа "у злоумышленников есть ваш адрес". Дальше чо. Особенно трогательны какие-то сайты типа "монгодиби". Хрен ли бы мне там делать, или, тем более, моей жене.

Date: 2019-02-10 09:16 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
С линктином понятно.

Date: 2019-02-10 07:38 pm (UTC)
desperada_anna: (monochrome)
From: [personal profile] desperada_anna
Посмотрела, проверила, нашёлся только один адрес, который был скомпрометирован ещё в 2012 году и с тех пор гуляет по всяким хакерским базам. Это наводит на мысль, что и вся эта "новая" база такой же свежести.

Date: 2019-02-11 01:41 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Что это значит?
Я не понимаю такого английского языка....

Oh no — pwned!

Pwned on 1 breached site and found no pastes (subscribe to search sensitive breaches)

Date: 2019-02-11 02:21 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Понятнее не стало....

Date: 2019-02-11 03:07 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Спасибо!

Profile

beldmit: (Default)
Dmitry Belyavskiy

May 2025

S M T W T F S
    123
45678910
11121314151617
181920212223 24
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 31st, 2025 11:18 pm
Powered by Dreamwidth Studios