Пароли от миллиона аккаунтов «Яндекса» опубликованы в Сети - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Пароли от миллиона аккаунтов «Яндекса» опубликованы в Сети

Recommended Posts

AM_Bot

Yandex.JPGВ Сети опубликован текстовый файл, содержащий логины и пароли около 1,26 млн учетных записей «Яндекса», актуальных на сентябрь 2014 г. Ссылка на файл была размещена как минимум на двух интернет-форумах — infosliv.ru и forum.btcsec.com.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

В комментах есть про чудесатую привязку телефона _http://habrahabr.ru/company/yandex/blog/236007/

Обещают проверить и если подтвердится - исправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Для чего стоит подчеркивание? Чтобы на мобильных устройствах веселее было?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

А в общем, это жутко плохо когда один логин/пароль для персональных сервисов у Яндекса.

Например, почта у меня завелась без дополнительного запроса на подтверждение операции - нажал на ссылку почта - оно и появилось.

Без платёжного в ЯД доступно для просмотра: сумма на счёте, избранное, список истории платежей с названием платежа, возможно и операции в управлении кошельком (менял настройки давно и забыл есть ли запрос на платёжный пароль).

В пасспорте видны поля: персональные данные (имя-фамилия, пол, дата рождения, страна-город). Мои адреса доставки (адресная информация).

Список альтернативных адресов электронной почты.

Может и что ещё другое есть.

Попалось в интернете мнение экспертов по инциденту _http://www.securitylab.ru/news/457578.php

Umnik, исключительно в целях ИБ. Нет рефлекторных бездумных и ошибочных нажатий, полностью виден адресный путь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×