LINUX.ORG.RU
ФорумTalks

Сливы почт: кому выгодно?

 , ,


0

1

На волне широкой пятницы хочу обсудить с тобой, $username, громкие утечки почтовых аккаунтов Яндекса, Mail.ru и Gmail на этой неделе. Некоторые моменты, общие для трёх утечек:

  • часть аккаунтов очень старые, зачастую со старыми невалидными паролями;
  • часть аккаунтов — авторегистрированные боты;
  • часть паролей — вообще не от этих аккаунтов, а от других сервисов, на которых регистрировались счастливые обладатели почт;
  • часть аккаунтов уже была заблокирована на момент слива.

Всё это наводит на мысли, что кто-то специально слил плохие, негодные старые базы наиболее популярных в рунете почтовых сервисов, рассчитывая на некий эффект.

И вот этот эффект как раз не даёт покоя. Пока речь шла только о Яндексе, можно было подумать на целевой репутационный ущерб. Но когда потекло и остальное, возникло больше поводов для раздумий и сомнений.

Моя паранойя, например, выделяет один явный эффект: после этих сливов все резко метнулись менять пароли.

Что, если некто, замутивший это безобразие, имеет в приусадебном хозяйстве доселе неизвестную уязвимость, через которую сейчас бодро и весело собирает новые пароли взволнованной общественности?

Бред, шиза, теории заговора, паранойя и мания преследования в обсуждении всячески приветствуются.

★★★

Бред, шиза, теории заговора, паранойя и мания преследования в обсуждении всячески приветствуются.

Каждый почтовый сервис слил базу конкурентов.

Deleted
()
Ответ на: комментарий от Deleted

Но почему не хорошую и актуальную, а вот этот тяп-ляп, сборную солянку из нескольких источников?

massimus ★★★
() автор топика

Возможно утекла/течет база какого-нибудь крупного сайта. А все (немногие) совпадения паролей - чисто совпадения.

entefeed ☆☆☆
()

Я пароли не менял, так как у меня ничего не утекло.

Я могу быть спокоен? Много где стоит двухфакторная авторизация, даже не смотря на некоторые неудобства связанные с ней.

EXL ★★★★★
()

Вот ведь конспирологи диванные. Ботнет какой-нибудь просрался своими базами вот и всё.

crowbar
()

Бред, шиза, теории заговора, паранойя и мания преследования в обсуждении всячески приветствуются.

Ну теперь же в моде кибервойны? ФСБ какбе намекает аборигенам эрафии, что серьезный бизнес ™ на компьютеры (и в том числе на компьютерную почту) лучше слишком основательно не завязывать.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 2)
Ответ на: комментарий от entefeed

Возможно утекла/течет база какого-нибудь крупного сайта

Возможно. Но почему именно таким залпом сразу по трём сервисам? Зачем вообще её кому-то понадобилось сливать общественности?

massimus ★★★
() автор топика
Ответ на: комментарий от massimus

Но почему не хорошую и актуальную

Потому что хорошие и актуальные они за бабки продают, а не нахаляву «утекают».

Stanson ★★★★★
()
Ответ на: комментарий от Hertz

А может и его очень пламенным друзьям. Они ж теперь все могут, вот и тренируются, реакцию наблюдают.

Sociopsih ★☆
()
Ответ на: комментарий от EXL

Я пароли не менял, так как у меня ничего не утекло.

У меня и моих контактов тоже не утекло, сменил один из десятка паролей ради эксперимента, наблюдаю, не возникнет ли подозрительной активности.

massimus ★★★
() автор топика

Что, если некто, замутивший это безобразие, имеет в приусадебном хозяйстве доселе неизвестную уязвимость, через которую сейчас бодро и весело собирает новые пароли взволнованной общественности?

ФСБ развернуло таки нормальное слежение за трафиком на ростелекомовских серверах и решило собрать базу паролей.

kim-roader ★★
()
Ответ на: комментарий от Manhunt

О, кстати, насчёт спецслужб — тоже мысль. Может, тестируют ковырялки шифрованного трафика?

massimus ★★★
() автор топика
Ответ на: комментарий от kim-roader

Упс, пока писал предыдущий комментарий, не заметил, что эта версия уже появилась. Скандалы, интриги, расследования :D

massimus ★★★
() автор топика
Ответ на: комментарий от Manhunt

что серьезный бизнес ™ на компьютеры (и в том числе на компьютерную почту) лучше слишком основательно не завязывать.

Серьезный бизнес ™ обычно пишут на бумажке и прикрывая рукой показывают своему конфиденту. И тут же съедают.

Umberto ★☆
()
Ответ на: комментарий от Umberto

Серьезный бизнес ™ обычно пишут на бумажке и прикрывая рукой показывают своему конфиденту. И тут же съедают.

Кстати, отличная коммерческая идея: съедобные бумажки с изысканными вкусами и золотые Паркеры с топпингами для Серьёзного Бизнеса™®©.

massimus ★★★
() автор топика
Последнее исправление: massimus (всего исправлений: 1)
Ответ на: комментарий от Umberto

И тут же съедают.

Обожаю ЛОР! Ну где еще в сети можно найти экспертов такого уровня?! :D

Manhunt ★★★★★
()
Ответ на: комментарий от coyote_torolla

О, зачёт! Внутренний конспиролог сыто улыбается :D

massimus ★★★
() автор топика

Нашел свой гмэйл ящик, пароль был древний, уже года два-три точно сменил.

sid350 ★★★★★
()
Ответ на: комментарий от crowbar

Вот ведь конспирологи диванные. Ботнет какой-нибудь просрался своими базами вот и всё.

Не снижай накал параноидальной конспирологии! Даёшь рен-тв в толксах!

massimus ★★★
() автор топика

Посмотрим, что дальше будет. Если это только первая волна, то есть, дальше будет кипишь расти и будет нагнетаться истерия с не безопасностью личной информации в интернете то дело идёт к огораживанию России «китайской стеной». Если я прав, дальше начнут тоннами всплывать украденные секреты и проч...Что-то типа этого.

nihil ★★★★★
()
Ответ на: комментарий от nihil

и будет нагнетаться истерия с не безопасностью личной информации в интернете

Ну, если посерьёзнеть на минуточку, то личная информация безопасна только в сейфе, замурованном в подземном бункере под тоннами бетона. В интернете «nothing personal©» по определению, это сеть для распространения данных, а не для их сокрытия.

дело идёт к огораживанию России «китайской стеной»

Воот, это годная версия. Мейл-серверы Почты России с авторизацией через Госуслуги — это звучит говнордо

massimus ★★★
() автор топика
Ответ на: комментарий от bluesman

От неумеренного употребления слив бывают утечки г-на.

massimus ★★★
() автор топика

после этих сливов все резко метнулись менять пароли.

скорее, ставить авторизацию по телефону.

имеет в приусадебном хозяйстве доселе неизвестную уязвимость, через которую сейчас бодро и весело собирает новые пароли взволнованной общественности?

а потому — обломается

next_time ★★★★★
()
Ответ на: комментарий от next_time

скорее, ставить авторизацию по телефону.

О, кстати, а как насчёт заинтересованности опсосов?

massimus ★★★
() автор топика
Ответ на: комментарий от massimus

так её как разрешат авторизацию по смс, так и не юзают никогда. так что нетЪ.

next_time ★★★★★
()

Вчера у нас светофор не работал. Теперь то понимаю, что это не просто так, значит это кому-то нужно. Хотят, суки, отвлечь нас от реальных проблем, а может готовят к очередному идиотскому закону. Что это будет? Не знаю, возможно повышение НДС на 1 процент в «светофорный фонд», а может быть изменение правил ПДД. И все это, конечно, будет под соусом заботы о безопасности пешеходов. Спасибо за информацию!

Igron ★★★★★
()
Ответ на: комментарий от nerdogeek

Чтобы побарыжыть на акциях?

Вот тут вроде бы есть возражения:

Можно также допустить, что эти вбросы призваны были повлиять на курс бумаг MLRYY на Лондонской бирже и YNDX на NASDAQ, но над обесцениванием этих бумаг так успешно трудится политическое руководство страны, что хакерам смешно вступать в соревнование.

massimus ★★★
() автор топика
Ответ на: комментарий от Umberto

У нас в универе выдавали пасфрейз на бумажечке (заклеено было как пин от кредитки) от сертификата толкьо по предъявлению паспорта и студака :)

(ну, в общем-то логично, т.к. по этому сертификату доступ ко всей моей конфиденциальной информации, оценкам, заданиям...)

invy ★★★★★
()
Последнее исправление: invy (всего исправлений: 1)

Роскомнадзору для очередного распила бабла. Жаров по этому поводу уже высказался, естественно, обвинив всех интернет гигантов в некомпетентности в вопросах безопасности.

Reset ★★★★★
()

Сливы почт: кому выгодно?

Вполне возможно just for lulz.

newpunkies
()
Ответ на: комментарий от Reset

Спасибо, поучительно. Кажется, про мейл-серверы Почты России я нечаянно в тему пошутил чуть выше.

massimus ★★★
() автор топика
Ответ на: комментарий от dartvedroid

Отличная версия! Схоронил в копилочку.

massimus ★★★
() автор топика

Роскомнадзор сообщил о 20 обращениях граждан в связи с утечкой паролей

Намёк — несговорчивых могут и прессануть. Часта в целях заботы о гражданах.

Как показывает практика, эффективной защитой своих сервисов от хакеров не может похвастаться ни один интернет-гигант – будь то Яндекс, Mail.ru или Google», - отметил глава Роскомнадзора Александр Жаров. Он пояснил, что ведомство следит, чтобы личная информация граждан не оказывалась в открытом доступе.

При этом некоторые сливы этот надзор в упор не замечает.

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.