Из контакта утекли пароли

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
radhar

№ 0 Сообщение radhar » 30 июл 2009 17:56

Вот новость
http://soft.compulenta.ru/445500/

А вот пароли
{здесь была вирусная ссылка}

Во истину - люди идиоты

Oigen McPine
Аватара пользователя
Поблагодарили: 1 раз

№ 1 Сообщение Oigen McPine » 30 июл 2009 18:10

гы гы )
говорит, фишинговый сайтег
Kaspersky
Internet Security 2009
Доступ запрещен
Запрашиваемый URL-адрес не может быть предоставлен

URL-адрес:

http://83.133.120.252/fakes/vkontakte/log.txt

Доступ к запрашиваемому объекту запрещен
Сообщение создано:
Thu Jul 30 19:08:56 2009
Kaspersky Internet Security 2009

radhar

№ 2 Сообщение radhar » 30 июл 2009 18:12

Только что смотрел.
Вот обсуждение на хабре http://habrahabr.ru/blogs/virus/65786/#comments

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 3 Сообщение BadBlock » 30 июл 2009 18:13

0: radhar:

Предупреждение за публикацию вирусной ссылки.

Oigen McPine
Аватара пользователя
Поблагодарили: 1 раз

№ 4 Сообщение Oigen McPine » 30 июл 2009 18:21

Видится мне, это все проделки одноклассников. ))
А аффтару ВКонтакте незачет. Всем же давно известна прописная истина - пароли хранить в md5!!!

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 5 Сообщение ХЗ » 30 июл 2009 18:26

4: Oigen McPine:
пофиг было в чем хранить...

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 6 Сообщение ХЗ » 30 июл 2009 18:32

посмотрел. Реально пароли из контаков. Слава богу их там не сильно много.

Oigen McPine
Аватара пользователя
Поблагодарили: 1 раз

№ 7 Сообщение Oigen McPine » 30 июл 2009 18:34

5: X3:
хранить надо в md5 несмотря на то, что можно написать фишенговый вирус и т.п. ))))

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 8 Сообщение ХЗ » 30 июл 2009 18:37

7: Oigen McPine:
так может они там и хранились в md5 :)

Oigen McPine
Аватара пользователя
Поблагодарили: 1 раз

№ 9 Сообщение Oigen McPine » 30 июл 2009 18:37

8: X3:
очень хорошо тогда )))))

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 34 раза

№ 10 Сообщение Wiz » 30 июл 2009 18:38

неужели они хранили пароли в открытом тексте. если в мд5 хранить, полным перебором заибешься взламывать, только если не суперкомьтер из 512 кластеров например ) Какой-то чувак кстати делал прогу для полного перебора, которая использует процессор видеокарты, там много-много потоков.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 11 Сообщение BadBlock » 30 июл 2009 18:39

На сервере сделал

Код: Выделить всё

wget "ссылка"
Приходит файл следующего содержания:

Код: Выделить всё

otso city.
Есть мнение, проверяет, чтобы именно браузер был.
И ещё че-то подсаживает в браузер стопудовски!

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 12 Сообщение ХЗ » 30 июл 2009 18:40

на всяк случай обновил каспера :)

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 13 Сообщение BadBlock » 30 июл 2009 18:40

12: X3:

Каспер не даёт по этому урлу ходить. :)

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 14 Сообщение ХЗ » 30 июл 2009 18:41

11: BadBlock:
так и есть. Убрали файло. Но я скачал с депозита. Реально архивчик с паролями.

Oigen McPine
Аватара пользователя
Поблагодарили: 1 раз

№ 15 Сообщение Oigen McPine » 30 июл 2009 18:41

11: BadBlock:
у меня ругался антивирус на favicon.ico

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 16 Сообщение ХЗ » 30 июл 2009 18:41

Кстати да, логинов с @sarov.info там нет :)

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 17 Сообщение ХЗ » 30 июл 2009 18:45

После обновления каспера он на эту ссылку ругнулся. Но файло скачанное с депозита реально с паролями. Проверил первый попавшийся, работает. Я для себя делаю вывод, что просто каспер пытался прекратить распространение этого файла.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 18 Сообщение BadBlock » 30 июл 2009 18:55

Да, паролей богато.
По слову sarov поиск все-таки чё-то выдаёт!

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 19 Сообщение ХЗ » 30 июл 2009 19:03

18: BadBlock:
там местами sarov это часть слова. Просто sarov я чет не нашел.

radhar

№ 20 Сообщение radhar » 30 июл 2009 19:30

Да там не с контакта базу слили.
Компьютер жертвы заражался вирусом.
После этого вместо контакта загружался левый сайт.
На нём жертва вводила логин и пароль.
И всё это утекало в сеть =)

radhar

№ 21 Сообщение radhar » 30 июл 2009 19:43

Кстати, вот дубликат базы
http://stashbox.org/585184/log.txt

demien

№ 22 Сообщение demien » 30 июл 2009 20:01

21: radhar:
робит :)

Апологет
Аватара пользователя
Благодарил (а): 449 раз
Поблагодарили: 330 раз

№ 23 Сообщение Апологет » 30 июл 2009 22:32

Проверил все домены из еср. Нету никого :(

c0mrade
Аватара пользователя

№ 24 Сообщение c0mrade » 30 июл 2009 22:45

radhar пишет:
> Кстати, вот дубликат базы
> http://stashbox.org/585184/log.txt

Штук десять разных попробовал - всё по нулям.

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 25 Сообщение ХЗ » 30 июл 2009 22:56

24: c0mrade:
могу по аське выслать.

c0mrade
Аватара пользователя

№ 26 Сообщение c0mrade » 30 июл 2009 23:26

X3 пишет:
> 24: c0mrade:
> могу по аське выслать.

Да нах оно мне.
Ради интереса просто решил попробовать и не прокатило.

ХЗ
Экономный
Благодарил (а): 158 раз
Поблагодарили: 347 раз

№ 27 Сообщение ХЗ » 30 июл 2009 23:52

26: c0mrade:
Говорят вконтакте уже среагировал, поменял всем пароли, разослав их на почту. Тока проблема в том, что у многих пароль почты и контактов совпадает...

trafim
Аватара пользователя

№ 28 Сообщение trafim » 31 июл 2009 00:11

По всей России прошла внезапная волна несанкционированных доступов к информации. Рядовые граждане настолько удивлены собственным поведением, что некоторые даже подумывают поискать халявных проксей.

з.ы. отличный пароль "дегродация" - хрен подберешь :)

Анхель

№ 29 Сообщение Анхель » 31 июл 2009 00:43

многие пароли позабавили, их можно и без вирусни взломать. а вообще, линукс фореве :D

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей