URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 92754
[ Назад ]

Исходное сообщение
"На GitHub обрушилась крупнейшая атака по подбору паролей"

Отправлено opennews , 20-Ноя-13 19:11 
Разработчики хостинга открытого кода GitHub сообщили (https://github.com/blog/1698-weak-passwords-brute-forced) о выявлении массовой атаки по подбору паролей пользователей сервиса. Для обхода действующих ограничений по интенсивности попыток аутентификации в атаку было вовлечено более 40 тысяч уникальных IP-адресов. В результате атаки были определены параметры входа для некоторых аккаунтов, использующих типовые пароли или пароли, используемые на других сайтах.


Администраторы сервиса оперативно проанализировали вредоносную активность и заблокировали аккаунты, которые были явно скомпрометированы, использовали слабые пароли или для которых зафиксирована подозрительная активность (например, если вход был осуществлён с IP, для которого зафиксированы множественные неудачные попытки входа в другие аккаунты). Всем  пользователям рекомендуется проанализировать последние подключения к GitHub  на данной странице (https://github.com/settings/security) и усилить защиту через включение в настройках аккаунта двухфакторной аутентификации (http://www.opennet.me/opennews/art.shtml?num=37815) с использованием SMS.


Не исключается, что успешность атаки объясняется использованием для подбора паролей информация о сходных аккаунтах, полученной в результате недавних атак на Adobe (http://www.opennet.me/opennews/art.shtml?num=38077), MacRumors и vBulletin (http://www.opennet.me/opennews/art.shtml?num=38463).

URL: http://arstechnica.com/security/2013/11/github-resets-user-p.../
Новость: http://www.opennet.me/opennews/art.shtml?num=38480


Содержание

Сообщения в этом обсуждении
"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 19:11 
зачем?

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено танки в париже , 20-Ноя-13 19:15 
и вправду у меня  4 неудавшихся подключений с левых айпи два-три дня назад
фиг вам
контра не пройдет

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 19:21 
У меня такое же

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 04:10 
Аж целых 6 раз ломились)

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 08:36 
Ко мне 29 раз влезть пытались =)

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 20:50 
Мне больше интересно откуда GitHub знает что такие же пароли как у них используются и на других сайтах

>> были определены параметры входа для некоторых аккаунтов, использующих типовые пароли или пароли, используемые на других сайтах


"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Pilat , 21-Ноя-13 00:04 
если к аккаунту после нескольких попыток подбирается несловарный пароль, это значит что либо клиент пьян, либо пробуются его пароли на других ресурсах.

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено ананим , 20-Ноя-13 21:25 
Зачем?
Чтобы все предоставили свои телефоны.
>усилить защиту через включение в настройках аккаунта двухфакторной аутентификации с использованием SMS.

.


"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 02:14 
А зачем предоставлять телефон для RFC6238?

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Crazy Alex , 21-Ноя-13 03:10 
Тут людям главное повозмущаться, наличие варианта с RFC6238 они стараются не замечать :-)

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 19:14 
a day ago user.failed_login: Originated from 111.221.1.110
2 days ago user.failed_login: Originated from 180.180.121.101
2 days ago user.failed_login: Originated from 115.124.78.82
3 days ago user.failed_login: Originated from 186.91.110.236
3 days ago user.failed_login: Originated from 188.2.183.104
Такие дела.

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено танки в париже , 20-Ноя-13 19:17 

user.login: Originated from 95.220.23.220
2 days ago user.failed_login: Originated from 190.203.209.98
2 days ago user.failed_login: Originated from 81.25.172.105
3 days ago user.failed_login: Originated from 201.209.185.94
3 days ago user.failed_login: Originated from 186.91.233.140


"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено pavlinux , 20-Ноя-13 22:10 
2 days ago user.failed_login: Originated from 61.164.101.16
2 days ago user.failed_login: Originated from 190.36.170.11
2 days ago user.failed_login: Originated from 180.166.69.1
3 days ago user.failed_login: Originated from 190.39.84.229
3 days ago user.failed_login: Originated from 186.90.220.141
3 days ago user.failed_login: Originated from 190.78.185.134

"На GitHub обрушилась крупнейшая атака по подбору паролей"
Отправлено Сталин , 21-Ноя-13 01:37 
user.failed_login: Originated from 190.37.233.250
user.failed_login: Originated from 190.78.158.174
user.failed_login: Originated from 190.73.174.116
user.failed_login: Originated from 41.46.201.119
user.failed_login: Originated from 201.242.150.143

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено A.Stahl , 20-Ноя-13 19:23 
>с использованием SMS.

Чего только не придумают лишь бы номер телефона узнать...


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 20:44 
предложите дугой эффективный способ аутентификации?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Куяврик , 20-Ноя-13 22:33 
Ключ, не?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 04:11 
Дороговато

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Xaionaro , 21-Ноя-13 14:57 
Что дороговато? Сгенерировать RSA-/ECDSA-ключ?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Куяврик , 23-Ноя-13 12:01 
> Что дороговато? Сгенерировать RSA-/ECDSA-ключ?

ну может ему дорогова-то. может он по объявлению специалиста приглашает для этого, откуда мы знаем.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Crazy Alex , 20-Ноя-13 22:32 
Они также умеют TOTP. Абсолютно стандартный, поддерживаемый кучей железок и приложений на все мыслимые смартфоны и операционки. Так что никаких проблем не давать номер телефона.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено hitode , 20-Ноя-13 22:35 
Заведи вторую симку... и вторую мобилу.. и купи их в другом городе на липовый паспорт
И помни - никаких билетов, никакого автостопа - ножками по лесу.
Не светись перед камерами и спутниками (действуй только во время дождя ибо зонт слабое место спутников).
Ещё лучше если всё это сделает за тебя неизвествестный чел. Вы не должны видеть друг друга.
Плати биткоинами.
Удачи!

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 02:27 
> и купи их в другом городе

А смысл? Сеть все-равно знает где ваш мобильный ошейник находится. Уж с точностью пятака в 500 метров вокруг соты - по любому. Так что, топай, бычок, и звени своим колокольцем. Чтоб пастухи были в курсе где ты.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним такой аноним , 21-Ноя-13 11:37 
> на липовый паспорт
> ваш мобильный ошейник

чей "ваш"?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Гость , 22-Ноя-13 22:56 
>> на липовый паспорт
>> ваш мобильный ошейник
> чей "ваш"?

Твой. Так понятней?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено noname 001 , 21-Ноя-13 10:55 
сопоставление одновременного пребывания 2-х телефонов в одинаковых местах в даст возможность опознать реального владельца.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 12:03 
Омерике два небоскреба сожгла для поставить крест на частной жизни и развязать войну, а ты такие советы делаеш

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено noname 001 , 21-Ноя-13 10:40 
дал им свой телефон, sms они не смогли отправить телефон конечно в формате +7... видать что то с их шлюзом нетого...

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено iZEN , 20-Ноя-13 19:33 
Давно пора пользоваться электронными ключами. Сложные пароли оказывается не такие сложные для автоматизированного подбора, а самим владельцам запоминать их трудно.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Слушатель , 20-Ноя-13 19:36 
Владельцам запоминать их необязательно. Для этого существуют менеджеры паролей.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 20:03 
Здравствуй хабрачеловек!

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено pavlinux , 20-Ноя-13 22:12 
> Владельцам запоминать их необязательно. Для этого существуют менеджеры паролей.

Ага, пускай АНБ запоминает.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено омоним , 25-Ноя-13 08:38 
В конце концов, за что "мы" "им" деньги платим!?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено тоже Аноним , 20-Ноя-13 20:08 
Последние лет тридцать широко известны методики придумывания мнемонических паролей, которые трудно подобрать и легко запомнить.
Давно пора не лениться придумать себе хоть один нормальный пароль, а не писать "SAMSUNG" по надписи на мониторе.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено rshadow , 20-Ноя-13 20:15 
> методики придумывания мнемонических паролей

apg?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено iZEN , 20-Ноя-13 20:24 
> Последние лет тридцать широко известны методики придумывания мнемонических паролей, которые
> трудно подобрать и легко запомнить.
> Давно пора не лениться придумать себе хоть один нормальный пароль, а не
> писать "SAMSUNG" по надписи на мониторе.

Легко сказать и сделать это, когда число запоминаемых паролей не превышает десяти. А если каждый второй сайт требует авторизации, чтобы была возможность пользоваться его услугами и не быть пассивным зрителем? Придумать хороший и устойчивый к взлому пароль, запомнить его — не велика задача. Проблема держать в голове несколько десятков, а то и сотен таких паролей. И дело тут не в лени, а в элементарной неспособности человека к запоминанию ничего незначащего "мусора", с которым работа алгоритмов подбора существенно затруднена.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено angra , 20-Ноя-13 22:39 
В свое время не особо напрягаясь за пару недель натренировал себя на длительное(месяцы и годы) запоминание произвольной парольной комбинации из 10 символов с одного прочтения или диктовки. Так что не надо про неспособность человека к таким вещам. Другое дело, что большинству, включая и меня сейчас, лень таким заниматься.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 23:51 
К поступлению в шпионсую школу готовился?
Для такого надо значительно изнасиловать свои мозги, в частности вызывать стресс при запоминании. Да и все равно не верю, что даже через месяц ты их вспомнишь если заучил несколько и не повторял.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено неаноним , 22-Ноя-13 05:24 
Абсолютно верно, даже странно, что кто-то еще реально этим интересуется. Не обязательно стресс, можно просто нечто очень необычное ассоциировать.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 23:53 
> Легко сказать и сделать это, когда число запоминаемых паролей не превышает десяти.

пишешь в английской раскладке что-то вроде о1п2е3н4н5е6т7о8ч9к0и_"твоя парольная фраза для неважных сайтов из многознаков со спецсимволами" но так как набирать это влом, менеджеры паролей рулят (под мастер паролем естественно).



"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено тоже Аноним , 21-Ноя-13 08:50 
Если вам действительно требуется сотня РАЗНЫХ паролей - прибегайте к помощи компьютера.
Мне, например, хватает трех: пароль для сайтов, которые я админю, пароль для сайтов, взлом которых будет для меня неприятным и пароль для всех остальных сайтов.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено iZEN , 21-Ноя-13 12:24 
> Мне, например, хватает трех: пароль для сайтов, которые я админю, пароль для
> сайтов, взлом которых будет для меня неприятным и пароль для всех
> остальных сайтов.

http://www.opennet.me/openforum/vsluhforumID3/92754.html#62
(2-й коммент)


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено тоже Аноним , 21-Ноя-13 12:48 
На практике это угрожает только третьему паролю.
Потому что сайты, на которых хранится действительно ценная информация, крайне редко позволяют засветить нетривиальный пароль даже при сливе базы.
В той атаке, о которой говорит эта новость, например, никто из пользователей с нетривиальным и не засвеченным ранее паролем не пострадал.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено XoRe , 20-Ноя-13 20:53 
> Давно пора пользоваться электронными ключами. Сложные пароли оказывается не такие сложные
> для автоматизированного подбора, а самим владельцам запоминать их трудно.

Зачем их запоминать?
http://lastpass.com
Если не доверяете облакам, программа keepass.
И можно генерировать пароли из 16/24/32 символа, содержащие A-Za-z0-9 + всякие $%^&.
Автоматизированный подбор по словарю и брутфорсом отметаются сразу.
Остаются всякие коллизии и радужные таблицы, которые по сложности выбиваются из общего ряда.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено pavlinux , 20-Ноя-13 22:13 
>> Давно пора пользоваться электронными ключами. Сложные пароли оказывается не такие сложные
>> для автоматизированного подбора, а самим владельцам запоминать их трудно.
> Зачем их запоминать?
> http://lastpass.com
> Если не доверяете облакам, программа keepass.

У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено myhand , 20-Ноя-13 22:32 
> У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля?

Молчел-к слыхал о резервном копировании информации?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено pavlinux , 21-Ноя-13 00:07 
Да, работает система "Omnia mea mecum porto".

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено myhand , 21-Ноя-13 15:26 
Это зависит о того, хотите ли вы всегда иметь возможность восстановить все "прям щас", или готовы потерпеть часок.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Куяврик , 20-Ноя-13 22:36 
> У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля?

а git это такая модная фишка, которой павлин троллит bsd. у меня вот профиль в git, ы?


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено pavlinux , 21-Ноя-13 00:11 
>> У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля?
> а git это такая модная фишка, которой павлин троллит bsd. у меня
> вот профиль в git, ы?

Пяздить не мешки ворочать! Хотя,... онанизм вроде ещё не запрещали.  
И чё, git push канешна по ключу, все это дело привязано к fanotify,
и при работе создаётся адский оверхед, ... Надеюсь репа на другом компе,
с тремя уровнями бэкапа?! И Мan-in-the-middle не пролезет! А ключи раз
в 180 дней пересоздаешь?  А на сервер ключей экспортируешь? А отзываешь просроченные?
А сколиоз не мучает, а девок голых ваще видел, а то с таким конфигом кушать наверно некогда
:-P


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Crazy Alex , 21-Ноя-13 00:50 
Ну если самому себе мороку хочется - то можно и так, конечно. А если нужен результат - то раз в сутки по крону сваял и готово. результат (можно дополнительно зашифрованный, но зачем?) в гуглодрайв и дропбокс закинул (с открытым доступом для всех, понятно) - и готово. Скрипт пишется минут за 15 и работает потом абсолютно молча.

У меня, правда, немного по-другому - без гита, grive + encfs + таки inotifywait, а в dropbox и еще в пару мест уже принудительно бекапится по крону. Но я там далеко не только пароли держу, поэтому просто бекапа раз в сутки маловато. А для паролей - ни малейших проблем.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Куяврик , 23-Ноя-13 12:00 
> Но я там далеко не только пароли держу, поэтому просто бекапа раз в сутки маловато. А для паролей - ни малейших проблем.

для паролей отдельная репа. внёс пароль - коммит на сервак. с описаловом. на серваке и репа и копия. руками описалово. некоторые записи - пояснения к ним только в описалове, или вообще понятны только мне, да. на случай попадания списка в чужие лапы: от чего что понятно будет в 10..30% случаев. ну и некоторое из того, что будет понятно - _нужно_, чтобы было понятно ;)



"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено pavlinux , 27-Ноя-13 01:19 
>> Но я там далеко не только пароли держу, поэтому просто бекапа раз в сутки маловато. А для паролей - ни малейших проблем.
> для паролей отдельная репа. внёс пароль - коммит на сервак. с описаловом.
> на серваке и репа и копия. руками описалово. некоторые записи -
> пояснения к ним только в описалове, или вообще понятны только мне,
> да. на случай попадания списка в чужие лапы: от чего что
> понятно будет в 10..30% случаев. ну и некоторое из того, что
> будет понятно - _нужно_, чтобы было понятно ;)

Вот поциент, жертва жита бэкапа http://www.opennet.me/openforum/vsluhforumID9/9787.html


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Куяврик , 29-Ноя-13 05:29 
> Вот поциент, жертва жита бэкапа http://www.opennet.me/openforum/vsluhforumID9/9787.html

(пожимает плечами)

ай-ай-ай....


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено XoRe , 24-Ноя-13 02:46 
> У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля?

Вы не поверите)
Кстати, пароли в профиле хранятся без шифрования.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 02:28 
> Давно пора пользоваться электронными ключами.

Ну да, парсить на автомате вывод кейлогеров - головняк. Вот готовый ключ спереть - это да. Проверено фрибсдшниками :).


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 19:38 
Скоро роботы будут ломать репозитарии и улучшать в них код.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 19:48 
При чем именно фиксить баги, исправлять уязвимости :) Ты сделал мой день, бро!

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено XoRe , 20-Ноя-13 20:54 
> При чем именно фиксить баги, исправлять уязвимости :) Ты сделал мой день,
> бро!

Делать полезное дело - менять слабые пароли на сильные :)


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 02:29 
> Делать полезное дело - менять слабые пароли на сильные :)

Ну а что, некоторые боты ботнетов вломившись в систему патчат дырку. Чтобы конкурентам не досталось.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Alatar , 20-Ноя-13 19:42 
Хм...
>> Администраторы сервиса <...> заблокировали аккаунты, которые <...> использовали слабые пароли

Они что, устроили локальный брутфорс по своей базе паролей? Интересно, сколько вычислительной мощи для этого требуется.
Или они хранят атрибут "стойкость пароля", генерируемый в момент задания пароля?..


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено антон , 20-Ноя-13 19:51 
> Хм...
>>> Администраторы сервиса <...> заблокировали аккаунты, которые <...> использовали слабые пароли
> Они что, устроили локальный брутфорс по своей базе паролей? Интересно, сколько вычислительной
> мощи для этого требуется.
> Или они хранят атрибут "стойкость пароля", генерируемый в момент задания пароля?..

Скорее второе.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 20-Ноя-13 20:07 
Сделать банальный поиск по словарю много мощностей не надо.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Xaionaro , 21-Ноя-13 14:59 
> Сделать банальный поиск по словарю много мощностей не надо.

В нормальных проектах, пароли обычно хешируют. Во много раундов (зачаствую в нестандартное число round-ов, типа "1238"), с солью, а иногда и со смещением (на каждый round)... Каким-нибудь хорошим алгоритмом, типа SHA2.

Даже всего один жалкий хеш будете ломать очень долго ;)


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено тоже Аноним , 20-Ноя-13 20:11 
> Они что, устроили локальный брутфорс по своей базе паролей?

Нет, они просто посмотрели по логам, на каких аккаунтах атака была успешной.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено XoRe , 20-Ноя-13 20:57 
> Интересно, сколько вычислительной мощи для этого требуется.

Для этого надо мощь бабла - заказать 40 тыс ботов с разных ip адресов.
Мне кажется, они взяли словари типа адобовского и хранят атрибут "номер слова в словаре".


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 02:31 
> Для этого надо мощь бабла - заказать 40 тыс ботов с разных ip адресов.

Или мощь мозгов или просто наглость: расхакать 40К машин автоматически и отправить их воевать с покемонами. Единственное что при этом реально надо - умение прятаться, поскольку за такое искать будут и достаточно серьезно, скорее всего. И если найдут - таки дадут в чайник криминальныи законами.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено XoRe , 21-Ноя-13 20:21 
>> Для этого надо мощь бабла - заказать 40 тыс ботов с разных ip адресов.
> Или мощь мозгов или просто наглость: расхакать 40К машин автоматически

Расскажете, как хакать автоматически?)


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 01:21 
Гугл после нескольких неправильных паролей начинает показывать капчу, т.е. 2-3 неправильно ввел и все, брут форс останавливается. У этих неумех похоже такой элементарной защиты не было, если на какие-то аккаунты брут-форс все же сработал.

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 12:02 
> Гугл после нескольких неправильных паролей начинает показывать капчу,

Капча уже давно не помогает, её успешно ломают с использованием биороботов, посещающих порносайты - перед показом чего-либо предлагают ввести оттранслированную капчу.

> У этих неумех похоже такой элементарной защиты не было,

Их форсили по имеющейся базе паролей, т.е. сопоставляли аккаунты на GitHub с аккаунтами в сворованных базах, вероятность что это один и тот же пользователь и, что он использует одинаковый пароль на разных ресурсах достаточно велика.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 24-Ноя-13 04:07 
> Капча уже давно не помогает, её успешно ломают с использованием биороботов, посещающих
> порносайты - перед показом чего-либо предлагают ввести оттранслированную капчу.

Первый раз в жизни слышу про подобные веб-станицы. Главное, зачем, если ресурсов, не требующих подобные действия, более, чем достаточно? Да ни один крупный сайт, наверняка... Не попросит о подобном. Это даже звучит глупо.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Аноним , 21-Ноя-13 05:41 
значит ли это что они ранее взломали и нашли хоть один из моих паролей?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Fracta1L , 21-Ноя-13 09:22 
Фигасе, 29 попыток подключения. Кому мой полупустой аккаунт сдался?

"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено Fracta1L , 21-Ноя-13 09:22 
> 29 попыток подключения

Логина, то есть.


"На GitHub обрушилась крупная атака по подбору паролей"
Отправлено darkshvein , 21-Ноя-13 10:19 
Это только для фото