LINUX.ORG.RU

мои слились

в экстазе?

Deleted
()

Думал, восстановлю там пароль от майлрушечки, не получилось (

vvn_black ★★★★★
()

Нет. А что было дырявым, что твои пароли ушли?
И да, теперь я знаю какой убогий новый дизайн у GMail, ты уничтожил мой вечер ):

Deleted
()
Ответ на: комментарий от Deleted

Похоже, что btc-e. Кроме него точно не знаю, есть несколько предположений, он точно не пишет, откуда утекло.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от Legioner

это же сбор логинов, а пароли — дело техники ;)

Deleted
()

После того, как ты их туда ввел?

praseodim ★★★★★
()

Your request has been rate limited, try again later

Meh.

commagray ★★★★★
()
Ответ на: комментарий от praseodim

Этих списков не так мало и я не уверен, что все они легко находятся в открытом доступе. Централизованный сайт с устоявшейся репутацией куда удобней.

Legioner ★★★★★
() автор топика

Некоторые слились - точнее там стоят те пароли которые я ставил на всяких форумах-бордах. глупо на всяких форумах ставить пароли равные паролю на почте

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 1)

Трудно сказать, не имея почтового ящика, не имея нигде аккаунтов и не пользуясь онлайн ничем кроме лора.

cheetah111v
()
Ответ на: комментарий от Legioner

Этих списков не так мало и я не уверен, что все они легко находятся в открытом доступе.

Кое-что из списков, правда довольно не новое, можно тут найти: https://wiki.skullsecurity.org/Passwords

Меня смущает еще тот момент, что проверяясь подтверждаешь актуальность логина, еще и IP с которого заходишь светишь. Хз, насколько это небезопасно в сочетании с утекшими паролями, но как-то стремно от этого.

praseodim ★★★★★
()
Ответ на: комментарий от cheetah111v

не имея почтового ящика
не имея нигде аккаунтов
лора

Быстро на беговую дорожку жир сгонять.

ozz_is_here
()

Что это за спам ты прислал?

Пятница в разгаре?

Serg_HIS
()
Ответ на: комментарий от cheetah111v

Не понял подьёпки

Нос отпиливать.

почтовый ящик должен быть? я не вижу смысла в электронной почте, везде одноразовые ящики

А в профиле у тебя что?)

Deleted
()
Ответ на: комментарий от cheetah111v

Это типа мерянье школьниками у кого больше ящиков, точнее кто больше ходит по не доверенным ресурсам и сливает свою инфу?

Serg_HIS
()
Ответ на: комментарий от cheetah111v

не имея почтового ящика, не имея нигде аккаунтов и не пользуясь онлайн ничем кроме лора.

Осталось только выпилится с лора

goingUp ★★★★★
()
Ответ на: комментарий от Deleted

Та школьнеги сами не понимают о чём говорят.

Вобщем всё как обычно.

Serg_HIS
()

дай свой пароль на ЛОР, хочу проверить слился ли он

grem ★★★★★
()

На одну мою старую почту - пароль слился. И судя по gotcha.pw - это был самый первый мой пароль который я туда ставил ещё в далёком 2003-м году, и поменял его почти сразу-же т.к он был слишком простой.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

На одну мою старую почту, которой не пользуюсь лет 15 выдало ой-йо-йой но ниразу ничего похожего на мой пароль. Пароль ставил 1 раз лет 20 назад при создании и никогда не менял.

Если честно я вообще не понял высер что оно выдало.

Serg_HIS
()
Ответ на: комментарий от Serg_HIS

Теперь буду ждать туда спама откуда нипопадя. Хотя там и так спама дохрена и больше. Использую как спам сборник для регистраций.

Serg_HIS
()
Ответ на: комментарий от Serg_HIS

Теперь буду ждать туда спама откуда нипопадя.

А это верная мысль. Жаль, сам не подумал когда проверял (((

Если честно я вообще не понял высер что оно выдало

Ну, первый сайт не даёт подсказок, откуда именно он берёт пароли, и какие они есть. А второй показывает первые два символа пароля, но не говорит откуда он их достал.

А так - думается мне, что большинство паролей взято из слитых пару лет назад списков. Там была и гуглопочта и mail.ru и куча чего ещё интересного. Пароли были в основном недействительные.

Вообще, я думаю, что пора осваивать двух-факторную аутентификацию. Её даже mail.ru поддерживает (но от товарища майора, это, конечно, не спасёт).

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от DawnCaster

Человечество - сплошь говнюки. Потому и инет такой.

Это я давно знаю ;)

Serg_HIS
()
Ответ на: комментарий от system-root

ну, я вообще про массовое использование подобных механизмов говорю, а не про себя. СМС подтверждение для онлайн-банков как-то массово научились использовать, а с почтой я что-то такого не вижу - хотя просрать пароль к почте может быть куда болезненнее чем к банку даже.

Если-бы ещё вместо СМС и Push уведомлений, онлайн-банки научились в нормальный OTP - вообще был-бы праздник.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 2)
Ответ на: комментарий от DawnCaster

это всё полная херня и как это называется в пиндосии.. забыл.
театр безопасности кажется.
а gotcha.pw то как раз впаривает 2FA и пасворд менеджеры

Found 1 account(s)
ad*********@kremlin.ru ka********

Get yourself a password manager (https://www.dashlane.com/)
Start using 2-factor authentication
теперь твои пароли могут утечь не только с сервиса, но и из пасворд менеджера и из клонированной симки, в случае ssh ключей, про которые я пошутил — как угодно вообще, это сраный файл без политики.

безопасность во все щели. театральная.
осталось ещё снимок лица и семпл голоса как 3FA сделать, ведь это точно идентифицирует тебя как владельца аккаунта.

system-root ★★★★★
()
Ответ на: комментарий от system-root

театр безопасности кажется.

Это значит что ТС спамер и его нужно забанить или хотябы забросать гнилым помидорами.

Serg_HIS
()
Ответ на: комментарий от system-root

С SSH, всё понятно, но а чем вас нормальный OTP (HOTP, TOTP) не устраивает ? Генерация происходит без сети, куда надежнее чем одноразовый пароль по SMS, генератор паролей вообще может быть отдельным устройством-брелком ...

DawnCaster ★★
()
Ответ на: комментарий от Serg_HIS

дык, для OTP как раз таки не нужен телефон и его номер. Да и к тому-же, вы и так уже почте раскрыли все свои личные данные, и огромную кучу всякой другой ЛИЧНОЙ инфы в письмах. Всё-таки если мы говорим именно про аутентификацию - то двухфакторная однозначно лучше.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от DawnCaster

Я пока ничего личного вам не раскрывал :)

Я хорошо знаком со всякими вариантами идентификации, это моя работа.

Serg_HIS
()
Ответ на: комментарий от DawnCaster

ну брелок и брелок. пока у тебя есть брелок в сейфе (не программа на смартфоне) от ldap сервера — это лучше чем не иметь ни брелка ни ldap.
но всё это такая же фигня из области «pets vs cattle» только ещё не решённая. 2019 год на носу, о «тебе» знают всё и все. пароль от сейфа где лежит брелок будет в другом брелке генерироваться который лежит в третьем сейфе?

system-root ★★★★★
()

Что за рекламы password.com ты сюда насовал?

Promusik ★★★★★
()
Ответ на: комментарий от system-root

Ну это всяко лучше, чем не иметь такого брелка (или приложения) вообще. Ясное дело, что абсолютной защиты не существует.

DawnCaster ★★
()

Товарисч маёр?

Deleted
()
Ответ на: комментарий от system-root

пароль от сейфа где лежит брелок будет в другом брелке генерироваться который лежит в третьем сейфе?

Нет, достаточно только одного брелка. Можно держать на ключах. Это уже убережет от взлома почты, скажем, с помощью подставного сайта в публичной сети. Для большинства такого уровня безопасности вкупе со сложным паролем уже будет более чем достаточно.

DawnCaster ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.