Комментарии 5
Какие ж дико желтые заголовки.
Во-первых, не «опубликованы», а по сути «продаются». LeakedSource не то, чтобы сильно белый и пушистый — просто вместо того, чтобы (пере)продавать всю базу целиком, они продают ее по кусочкам, по подписке, за эти свои 2 доллара в день.
Во-вторых, продаются они с момента хищения, то есть с этого самого 2012 года. Все, кому было нужно, уже купил и использовал. А год-полтора назад она уже лежит на всяких полузакрытых форумах в более-менее доступном виде и без дорогой покупки.
В-третьих, если уж говорить о всяких ресурсах, которые якобы «несут благую весть в массы» и предлагают проверить, есть ли пароль в слитом дампе, то https://lastpass.com/lastfm/ существует с этого самого 2012 года.
Во-первых, не «опубликованы», а по сути «продаются». LeakedSource не то, чтобы сильно белый и пушистый — просто вместо того, чтобы (пере)продавать всю базу целиком, они продают ее по кусочкам, по подписке, за эти свои 2 доллара в день.
Во-вторых, продаются они с момента хищения, то есть с этого самого 2012 года. Все, кому было нужно, уже купил и использовал. А год-полтора назад она уже лежит на всяких полузакрытых форумах в более-менее доступном виде и без дорогой покупки.
В-третьих, если уж говорить о всяких ресурсах, которые якобы «несут благую весть в массы» и предлагают проверить, есть ли пароль в слитом дампе, то https://lastpass.com/lastfm/ существует с этого самого 2012 года.
+14
на взлом хэшей и восстановление 96% паролей у предсавителей LeakedSource ушло всего два часа.
Они два часа прогоняли хэши по словарю часто используемых паролей?
+1
Скорее по радужным таблицам. Если хэши без соли, то алгоритм уже не имеет значения, если для них кто-то составил достаточные таблицы.
0
они хранились в виде MD5-хэшей без солиМой комментарий следует читать как: «целых два часа возились с простой операцией?».
0
Скорее всего, часа полтора просто офигевали, что хеши не солёные
0
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.
Информация
- Дата основания
- 2002
- Местоположение
- Россия
- Сайт
- www.ptsecurity.com
- Численность
- 501–1 000 человек
- Дата регистрации
Блог на Хабре
Как мы обошли bytenode и декомпилировали байткод Node.js (V8) в Ghidra
2.7K 5Как выявить кибератаку и предотвратить кражу денег
1.4K 0Открыт набор атакующих и защитников для участия в кибербитве The Standoff на Positive Hack Days
849 1Как атаковали промышленную инфраструктуру на The Standoff: анализ трафика с помощью PT ISIM
1.6K 6Как мы искали хакеров в сетевом трафике на The Standoff
4.1K 0
Новая утечка: В сети опубликованы данные 43 млн аккаунтов Last.Fm