<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка учётных записей 68 млн пользователей Dropbox</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html</link>
    <description>В результате  взлома сервиса облачного хранения Dropbox, произошедшего ещё в 2012 году, в руки атакующих&lt;br&gt;попала (https://www.troyhunt.com/the-dropbox-hack-is-real/) информация об учётных записях более 68 млн пользователей сервиса, включая их email-адреса и хэши паролей. Полученные в результате атаки данные во вторник были выставлены на продажу и теперь доступны для проверки на сайте haveibeenpwned.com (https://haveibeenpwned.com/). Общий размер базы составил 5 Гб.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для хэширования паролей 32 млн аккаунтов применялась защищённая функция bcrypt, для остальных учётных записей сохранялся обычный хэш SHA-1 с солью (https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BE&#037;D0&#037;BB&#037;D1&#037;8C_&#037;28&#037;D0&#037;BA&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;BF&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;84&#037;D0&#037;B8&#037;D1&#037;8F&#037;29). При этом в опубликованных файлах хэши bcrypt приведены с солью, а для хэшей SHA-1 соль вырезана, что делает невозможным подбор.&lt;br&gt;&lt;br&gt;&lt;br&gt;На прошлой неделе Dropbox объявил (https://blogs.dropbox.com/dropbox/2016/08/resetting-passwords-to-keep-your-files-safe/) об иницииро</description>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#60</link>
    <pubDate>Thu, 01 Sep 2016 21:05:21 GMT</pubDate>
    <description>&amp;gt; &quot;Капитал&quot; же!&lt;br&gt;&amp;gt; Его и читать интереснее, чем &quot;ВиМ&quot;, например.&lt;br&gt;&lt;br&gt;Лучше всего вообще что-то из Донцовой. Брезгливый человек даже не притронется, не то чтоб искать чего-то там начать.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#59</link>
    <pubDate>Thu, 01 Sep 2016 21:02:06 GMT</pubDate>
    <description>&quot;Капитал&quot; же!&lt;br&gt;Его и читать интереснее, чем &quot;ВиМ&quot;, например.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#58</link>
    <pubDate>Thu, 01 Sep 2016 18:04:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Для этого есть менеджеры паролей, а-ля исписанная загадками бумажка, сложенная несколько раз и подсунутая под ножку стола, чтобы не качался.&lt;br&gt;&amp;gt; Fixed &lt;br&gt;&lt;br&gt;Полное собрание сочинений Л. Н. Толстого в 90 томах, с паролями, записанными на произвольных страницах произвольных томов, ага.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#57</link>
    <pubDate>Thu, 01 Sep 2016 18:00:07 GMT</pubDate>
    <description>&amp;gt; Для этого есть менеджеры паролей, а-ля исписанная загадками бумажка, сложенная несколько раз и подсунутая под ножку стола, чтобы не качался.&lt;br&gt;&lt;br&gt;Fixed&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Typhoon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#54</link>
    <pubDate>Thu, 01 Sep 2016 13:57:28 GMT</pubDate>
    <description>Опять нужно писать про белогривых лошадок ))))))&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#52</link>
    <pubDate>Thu, 01 Sep 2016 11:51:32 GMT</pubDate>
    <description>Ну это, на мой взгляд, уже к донглу ближе, чем к менеджеру паролей. Или нечто среднее. Для меня полезность такого устройства сомнительна как-то.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#51</link>
    <pubDate>Thu, 01 Sep 2016 11:45:40 GMT</pubDate>
    <description>Я имел в виду, что для абсолютного большинства такой защиты достаточно для того, чтобы держать в облаках любые свои данные, которые они готовы держать на локальных устройствах.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#50</link>
    <pubDate>Thu, 01 Sep 2016 11:34:02 GMT</pubDate>
    <description>Good news &amp;#8212; no pwnage found!&lt;br&gt;</description>
</item>

<item>
    <title>Утечка учётных записей 68 млн пользователей Dropbox (dr Equivalent)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108959.html#49</link>
    <pubDate>Thu, 01 Sep 2016 11:32:33 GMT</pubDate>
    <description>Астрологи объявили неделю утечек.&lt;br&gt;Количество взломанных аккаунтов увеличилось вдвое.&lt;br&gt;</description>
</item>

</channel>
</rss>
