Комментарии участников:
Самый главный провал в том, что пароли хешировались без соли. Стало быть, большую часть уже наверняка вскрыли по словарям и rainbow tables
Тем не менее, заглавие не соответствует содержанию. Выложили не пароли, а их хэши.
П.С. хорошо-бы линк на файл.
П.С. хорошо-бы линк на файл.
Социальные сети, зарабатывающие миллионы, и экономящие на СМС, или других методах двухфакторной аутентификации — это мировое зло…
Усложнять жизнь пользователя тоже чревато. А то только авторизацию можно затянуть на пол часа активных действий юзера. С ответами на секретные вопросы, разгадку загадок, кодов с картинок. Кодов с СМС, переходам по ссылкам с почты, сертификатами безопасности и так далее.
Линкедии по умы бы вынудить всех юзеров сменить пароли.
При том принудительно. При заходе на сайт. Требовать смены пароля. Если он не менялся со времени взлома. Если пароль равен старому. Слать в лес.
Таким макаром можно и соль прикрутить если не юзалась ранее и шифровать разными методами и алгоритмами сам пароль.
При том принудительно. При заходе на сайт. Требовать смены пароля. Если он не менялся со времени взлома. Если пароль равен старому. Слать в лес.
Таким макаром можно и соль прикрутить если не юзалась ранее и шифровать разными методами и алгоритмами сам пароль.
О, давненько я туда не заходил… :) Напомнили, хоть таким образом. Только смысл оттуда пароли тырить? Ни денег, ни особо личной информации. Практически все в открытом доступе… Рекламная акция, скоре. Теперо все ломанутся пароли свои спасать и менять, будет всплеск посещаемости… Перед IPO, чтоль?
Только смысл оттуда пароли тырить? Ни денег, ни особо личной информации.Мда… Как это нет смысла, обладая инфой об одном единственном экаунте (логин и пароль) я автоматом получаю доступ ко всем остальным вашим экаунтам. Это не просто утечка, а охренеть какая утечка с огромной ценностью для потенциальных кибер-преступников.
Перед IPO, чтоль?Они

обладая инфой об одном единственном экаунте (логин и пароль) я автоматом получаю доступ ко всем остальным вашим экаунтам.? Мда?
конечно! понятно что мои слова буквально воспринимать нельзя, доступ будет у вас будет не в 100%, но вот посмотрите: человек пользуется примерно 10-20 различными сервисами регулярно (видео портал, соц сеть, почта, банк, форум, новости, скайп, твиттер и пр.) у вас 20 экаунтов, к каждому отдельному сервису никто не подбирает уникальный логин или пароль, а пользуются шаблонным. Вот и получается, что обладая данными о вашем логине и пароле с линкедина, я легко смогу хакнуть любой другой ваш экаунт.
Даже если кто и имеет один логин и пароль на все сервисы (сам виноват), надо еще их знать, эти сервисы… Вообщем, проблема слишком раздута.
Даже если кто и имеет один логин и пароль на все сервисы (сам виноват)Я же говорю, сервисов очень много и логины и пароли для всех не запомнишь, поэтому это нормально когда пользуются одим логином и одним/двумя вариантами пароля кот. впрочем нетрудно угадать зная один из них.
надо еще их знать, эти сервисы…В США например все онлайн: оплата за телефон, интернет, банк (кредит/машина), банк (сберегтельный счет), facebook, twitter, skype, iTunes, gmail, налоговые службы (где вся ваша инфа). И это только маленькая часть того что используется. Ничего искать не надо…
Вообщем, проблема слишком раздута.До сих пор так считаете?
Только смысл оттуда пароли тырить?Я не знаю, как работает LinkedIn, но на примере «Вконтакте» предположу, что можно тупо спамить. Например, рассылать рекламные сообщения другим участникам или изменить личную страницу миллионов участников на buy-cheap-viagra-online-penis-enlagement-free.edu. Может, это и не имеет особого смысла, но если стоит 3 доллара за миллион сообщений/ссылок, то почему бы и нет?
LinkedIn конечно поменьше спама будет. ОДнако пароли от аккаунтов никогда не помешают каким-то умникам.