...А теперь Горбатый!

cnews.ru — Пароли пользователей Gmail тоже кто-то заботливо собрал миллионами!
Новости, Компьютеры | i386 04:31 10.09.2014
11 комментариев | 49 за, 0 против |
#1 | 04:32 10.09.2014 | Кому: Всем
...и опять корпоративные адреса не пострадали, не иначе заговор рептилоидов!
alik-sander
подросток »
#2 | 05:56 10.09.2014 | Кому: Всем
Хакеры пиписьками меряются
#3 | 06:09 10.09.2014 | Кому: Всем
Интересно. Наверное, после того, как пользователи проверят свои адреса, у кого-то будет огромная спам-база.

[censored]
#4 | 06:20 10.09.2014 | Кому: omicron
к чему эти сомнительные веб-сервисы сюда тащить?

люди, еще раз говорю, не пользуйтесь этими бяками. если есть сомнения, качайте файл с перечнем взломанных ящиков в интернетике и проверяйте вручную поиском.
#5 | 09:53 10.09.2014 | Кому: i386
> если есть сомнения, качайте файл с перечнем взломанных ящиков

Да! Я скачал файлики (с паролями), пользуюсь успешно!
#6 | 10:41 10.09.2014 | Кому: amb
> Да! Я скачал файлики (с паролями), пользуюсь успешно!

Какой ты молодец.
#7 | 14:19 10.09.2014 | Кому: i386
> и опять корпоративные адреса не пострадали

Кстати, откуда инфа?
[email protected] например, точно не корпоративный?
#8 | 15:18 10.09.2014 | Кому: Всем
...Теперь по делу:
Все это - обычный сбор с ботнетов, с POST-форм-граббилок + HTTP[S]-auth

Именно поэтому сейчас есть немалое количество отзывов, которые можно сформулировать так "мой пароль у gmail совершенно другой, а этот ящик я использовал в качестве логина на таком-то сайте или на сяком-то сайте или сгенерировал пароль мне сайт такой-то" и т.п.

Т.е. регистрируемся на каком-то сайте, где в качестве логина указывается e-mail.

Человек вводит:
Login: [email protected]
Password: вводит пароль (или сайт генерирует его)

Для POST-форм-граббилки это выглядит как:
[email protected]
парольчик
в соответствующих (с определенными названиями) полях формы.

Для тех, кто не связывается POST-граббилку с доменом, где водится (а таких дебилов не мало), а после этого парсит огромные массивы логов просто по принципу "@gmail.com", вываливается куча таких аккаунтов, которые реально ни к какому gmail не имеют. :)

[censored]
#9 | 16:08 10.09.2014 | Кому: amb
>
> Кстати, откуда инфа?

у гугла есть услуга "Почта для домена". Также как у тындекса и мыла.

У минима двух моих клиентов там почта хостится вида [email protected] , например.

Я за них, если честно, волновался, но в сломанные мыла попали только ящики @gmail.com
#10 | 10:25 11.09.2014 | Кому: i386
> в сломанные мыла попали только ящики @gmail.com

Почему-то мне кажется, что просто выложили части большой базы, отфильтровав по домену.
И не знаю насчет gmail, а пароли к тындексу и мэйлру были реальные (а ящики просто заброшенные).
#11 | 16:01 11.09.2014 | Кому: amb
> Почему-то мне кажется, что просто выложили части большой базы, отфильтровав по домену.

Это пока на уровне догадок, если будут какие-то подтверждения - отпишусь либо здесь, либо отдельным постом.
Войдите или зарегистрируйтесь чтобы писать комментарии.