<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub предупредил об атаке, использующей перехваченные с др...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html</link>
    <description>GitHub сообщил (https://github.com/blog/2190-github-security-update-reused-password-attack) о выявлении крупной атаки, пытающейся получить доступ к учётным записям пользователей, используя базу известных логинов, email и паролей (https://www.opennet.ru/opennews/art.shtml?num=41646), полученную на основе происходивших ранее утечек персональных данных пользователей различных online-сервисов (например, eBay (https://www.opennet.ru/opennews/art.shtml?num=39832) и LinkedIn (https://www.opennet.ru/opennews/art.shtml?num=34033)). Разбирая связанную с атакой активность, инженеры GitHub выявили, что ряд попыток оказался успешным и атакующим удалось захватить некоторые из аккаунтов, владельцы которых используют одинаковые пароли на разных сайтах. Пользователям рекомендовано выбрать для GitHub уникальный пароль и воспользоваться двухфакторной аутентификацией (https://www.opennet.ru/opennews/art.shtml?num=37815). &lt;br&gt;&lt;br&gt;URL: https://github.com/blog/2190-github-security-update-reused-password-attack&lt;br&gt;Новость: http://www.opennet</description>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Ilya Indigo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#48</link>
    <pubDate>Fri, 17 Jun 2016 19:05:06 GMT</pubDate>
    <description>&amp;gt; гуглите digest и cram, все уже придумано до вас &lt;br&gt;&lt;br&gt;https://ru.wikipedia.org/wiki/CRAM-MD5&lt;br&gt;Это вообще не относится к вэбу.&lt;br&gt;&lt;br&gt;https://ru.wikipedia.org/wiki/&#037;D0&#037;94&#037;D0&#037;B0&#037;D0&#037;B9&#037;D0&#037;B4&#037;D0&#037;B6&#037;D0&#037;B5&#037;D1&#037;81&#037;D1&#037;82-&#037;D0&#037;B0&#037;D1&#037;83&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;84&#037;D0&#037;B8&#037;D0&#037;BA&#037;D0&#037;B0&#037;D1&#037;86&#037;D0&#037;B8&#037;D1&#037;8F&lt;br&gt;Это совсем не то, что ожидалось.&lt;br&gt;Во-первых, смущает использование md5, да ещё и без соли.&lt;br&gt;Во-вторых, не понятно, как будет происходить регистрация пользователя, восстановление пароля и предполагается ли это тут вообще?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (nonamed anon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#47</link>
    <pubDate>Fri, 17 Jun 2016 17:48:07 GMT</pubDate>
    <description>&amp;gt; Тогда он хранится на сервере не в виде хэша - неизвестно, что &lt;br&gt;&amp;gt; хуже...&lt;br&gt;&lt;br&gt;Не обязательно. Паролем может быть хеш от реального пароля.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (nonamed anon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#46</link>
    <pubDate>Fri, 17 Jun 2016 17:38:50 GMT</pubDate>
    <description>у вас что, совещание капитанов? Или почетный слет велосипедистов?&lt;br&gt;гуглите digest и cram, все уже придумано до вас&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Ilya Indigo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#45</link>
    <pubDate>Fri, 17 Jun 2016 16:06:13 GMT</pubDate>
    <description>&amp;gt; Не менее 1 прописной буквы, не менее 1 строчной буквы, не менее &lt;br&gt;&amp;gt; 1 цифры, не более 8 символов, символы помимо этих 36 запрещены. &lt;br&gt;&amp;gt; Это мой бывший провайдер.&lt;br&gt;&lt;br&gt;pwgen -s 8&lt;br&gt;&lt;br&gt;&amp;gt; не более 8 символов&lt;br&gt;&lt;br&gt;А если вы, таки, ошиблись и имели ввиду не МЕНЕЕ 8 символов, что логично предположить, то, как приводил ранее:&lt;br&gt;pwgen -s 16&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#44</link>
    <pubDate>Fri, 17 Jun 2016 15:01:18 GMT</pubDate>
    <description>&amp;gt; Не менее 1 прописной буквы, не менее 1 строчной буквы, не менее &lt;br&gt;&amp;gt; 1 цифры, не более 8 символов, символы помимо этих 36 запрещены. &lt;br&gt;&amp;gt; Это мой бывший провайдер.&lt;br&gt;&lt;br&gt;То есть не 36, а 62. Районный провайдер из ЮВАО Москвы, давно купленный Акадо.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#43</link>
    <pubDate>Fri, 17 Jun 2016 14:59:50 GMT</pubDate>
    <description>Не менее 1 прописной буквы, не менее 1 строчной буквы, не менее 1 цифры, не более 8 символов, символы помимо этих 36 запрещены. Это мой бывший провайдер.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Наркоман)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#42</link>
    <pubDate>Fri, 17 Jun 2016 05:58:56 GMT</pubDate>
    <description>Вслух произнеси что написал и подумай над своим поведением, клоун.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#41</link>
    <pubDate>Fri, 17 Jun 2016 05:20:07 GMT</pubDate>
    <description>&amp;gt; Это где же пароль передается открыто? Что за протокол?&lt;br&gt;&lt;br&gt;Какая разница, как передаётся пароль, если linkedin хранил твой пароль от gmail открытом виде?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub предупредил об атаке, использующей перехваченные с др... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108256.html#40</link>
    <pubDate>Fri, 17 Jun 2016 05:17:14 GMT</pubDate>
    <description>Ты небось такое же даунито, как и целевая аудитория советов гитхаба? Один ник, один пароль, один смузи?&lt;br&gt;</description>
</item>

</channel>
</rss>
