URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 84914
[ Назад ]

Исходное сообщение
"Крупнейшая утечка хэшей паролей, включающая пароли социально..."

Отправлено opennews , 07-Июн-12 11:30 
Неизвестный опубликовал (http://arstechnica.com/security/2012/06/8-million-leaked-pas.../) на одном из ресурсов (http://insidepro.com) по совместному подбору паролей базу, в которой отражена информация об около 8 млн паролей. В опубликованных данных представлены SHA1-хэши паролей, не содержащие случайный salt, что упрощает словарный перебор.  Примечательно, что подключившиеся к процессу подбора паролей энтузиасты за сутки смогли подобрать к хэшам более половины паролей, а к настоящему времени неподобранными остаётся только около 1% от всех опубликованных хэшей.


Проанализировав представленные сведения, многие пользователи заметили, что в базе содержатся хэши уникальных несловарных паролей, используемых в только в социальной сети LinkedIn. В настоящее время администрация LinkedIn подтвердила (http://blog.linkedin.com/2012/06/06/linkedin-member-password.../) факт того, что некоторые из записей действительно связаны с аккаунтами в LinkedIn, но причина утечки пока не ясна (в LinkedIn около 150 млн зарегистрированных пользователей). Все аккаунты в LinkedIn, для которых были опубликованы данные о паролях, заблокированы, а их владельцам отправлено уведомление со ссылкой для генерации нового пароля. Дополнительно отмечается, что в опубликованной базе также были встречены хэши уникальных паролей от некоторых других популярных сервисов.


URL: http://arstechnica.com/security/2012/06/8-million-leaked-pas.../
Новость: http://www.opennet.me/opennews/art.shtml?num=34033


Содержание

Сообщения в этом обсуждении
"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 11:30 
> не содержащие случайный salt

Сеть профессионалов, да.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 12:18 
А они думали, что никто их не хакнет и ничего не утащит. Корпорасты такие наивные, если забыть о том, насколько им в самом деле чихать на своих пользователей. Хорошо хоть не в plaintext хранили, хотя хорошего мало - 99% паролей все равно подобрали

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Тот самый аноним , 07-Июн-12 12:17 
ну и какова вероятность вскрыть пароли?

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено paulus , 07-Июн-12 12:22 
Хакер Polimo сообщил, что уже подобрал 236 578 паролей из этой базы и продолжает работу
http://www.xakep.ru/post/58811/default.asp

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Необъективный_ , 07-Июн-12 13:20 
Вот еще интересная ссылка: http://leakedin.org/
Проверил пару банальных паролей: iamgod, iloveyou, hitech, k.,jdm --- есть в базе.
Печально, что многие человеки не знают основ компьютерной безопасности.
Даже в "сети профессионалов"...

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено pavlinux , 07-Июн-12 15:06 
> Вот еще интересная ссылка: http://leakedin.org/
> Проверил пару банальных паролей: iamgod, iloveyou, hitech, k.,jdm --- есть в базе.

Пароля из одного пробела там нету, куль хацкеры, йопт. :D


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 19:19 
Ага, ты еще пароль из 8 звездочек воткни :). Вот все обломаются.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено pavlinux , 08-Июн-12 03:11 
> Ага, ты еще пароль из 8 звездочек воткни :). Вот все обломаются.

[ Your password was leaked and cracked. Sorry, friend. ] :)


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено pavlinux , 07-Июн-12 15:04 
> ну и какова вероятность вскрыть пароли?

50 на 50 - или вскроют или нет!


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено bratsinot , 07-Июн-12 16:37 
100%. Другое дело в том, чтобы перебрать возможные варианты требуется много времени.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено inv , 08-Июн-12 03:05 
Без соли? Считай 99.9% вскроются в ближайшее время.
Подсказка - ознакомиться тут: http://hashcat.net/oclhashcat-plus/

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Zenitur , 07-Июн-12 12:30 
Не знал про этот сайт, спасибо за информацию. А я к BOINC-сети генерации хешей был подключен.

Но у них нет Linux-версии ПО! Почему тогда это на Опеннете?


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Че , 07-Июн-12 13:01 
Boinc-клиент под Linux есть (в убунту в репах лежит).

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Zenitur , 07-Июн-12 13:20 
Я отдаю свои мощности другому проекту BOINC, http://project-rainbowcrack.com/ Их сайт предлагает только закрытые программы для Windows.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Buy , 07-Июн-12 17:34 
> Их сайт предлагает только закрытые программы для Windows

The latest version of RainbowCrack software is 1.5:

rainbowcrack-1.5-linux64.zip

Ubuntu 9.10 64-bit and later
Redhat Enterprise Linux 5.5 64-bit and later
openSUSE 11.3 64-bit and later

И х32 версия есть.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 18:10 
И ты туда же! "Их проект" проект в новости. А не тот, в котором я участвую.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено meequz , 07-Июн-12 13:09 
Потому что это ОпенНет, а не ЛОР.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Zenitur , 07-Июн-12 13:35 
> Потому что это ОпенНет, а не ЛОР.

В какой части проект по ссылке является Опен? Или какой Опен проект пострадал? На ЛОР как раз и нет специализации на открытом ПО.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Andrey Mitrofanov , 07-Июн-12 14:03 
> В какой части проект по ссылке является Опен?

Они ОТКРЫВАЮТ хешированные пароли, утекшие в СЕТЬ. B)Смекаешь??

> Или какой Опен проект пострадал?

ОпеНЕТ: ни один пароль анонима не утечёт.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 19:21 
> Но у них нет Linux-версии ПО! Почему тогда это на Опеннете?

Слушай, чувак, SHA-1 можно вгрузить в такую штуку как hashkill например. Перцы с пачкой амдшных карт ликуют и с радостным гиканием вскрывают все подряд.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 13:41 
Интересный сервис, зарегистрировался.

P.S. Черные новости тоже реклама.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 19:22 
> Интересный сервис, зарегистрировался.

SHA1 пароля - в студию :)


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Denis , 07-Июн-12 14:57 
да, все же в 2х фазной аутентификации как у гугла что-то есть. несколько не удобно, зато более безопасно.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено kazh , 07-Июн-12 15:07 
Поэтому интернет банки с однофазной аутентификацией я посылаю лесом.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Михаил , 07-Июн-12 16:20 
А такие есть? святсвятсвят.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено XoRe , 08-Июн-12 03:19 
> А такие есть? святсвятсвят.

Иногда по логину/паролю дают доступ на посмотреть.
А для любого действия (заплатить, перевести, и т.д.) уже нужно вводить одноразовый пароль.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено mma , 07-Июн-12 15:15 
Ну подберут хеш и что дальше, многие просто не заморачиваются с паролями на неважных сервисах.

Это только кулхацкеры тешатся что мы подобрали пароль по хэшу используя готовый софт.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 15:25 
А у многих одинаковые пароли на всех сервисах. Скажем так у МНОГИХ.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 15:26 
95%



"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 16:56 
Что за соль?

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено filosofem , 07-Июн-12 17:24 
NaCl

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 18:07 
https://ru.wikipedia.org/wiki/%D0%A1%D0%...)

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 18:09 
Чёрт. Короче, статья "Соль (криптография)".

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 19:23 
Профессионалы, вступайте в ряды профессионалов в профессиоальной социальной сети!

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено Аноним , 07-Июн-12 23:28 
http://leakedin.org/ - прикольный, да. С его помощью собирут остатки не поддавшихся хешей - хозяева паролей сами их скажут.

"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено pavlinux , 08-Июн-12 03:14 
> http://leakedin.org/ - прикольный, да. С его помощью собирут остатки не поддавшихся хешей
> - хозяева паролей сами их скажут.

А логин-то?  

... хотя, по отпечатку браузера можно заловить.


"Крупнейшая утечка хэшей паролей, включающая пароли социально..."
Отправлено XoRe , 08-Июн-12 03:21 
> http://leakedin.org/ - прикольный, да. С его помощью собирут остатки не поддавшихся хешей
> - хозяева паролей сами их скажут.

Слоган для сайта: "Мы сломали ещё не все пароли. Торопитесь проверить свой пароль!"