HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.11.2016, 20:42
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

В сеть утекли пароли 412 миллионов пользователей крупнейшего сайта знакомств AdultFriendFinder

Хакеры взломали базу логинов и паролей пользователей крупнейшего в мире сайта знакомств для взрослых AdultFriendFinder и других сайтов, принадлежащих той же компании. Эксперты проекта LeakedSource, сообщившие об утечке, назвали её крупнейшим взломом 2016 года.

По данным исследователей, причиной взлома стала раскрытая ранее информация об уязвимости AdultFriendFinder (AFF) атаке, известной как local file inclusion — PHP-инъекции, позволяющей загружать на сервер исполняемые файлы и контролировать его удалённо. Нападавшим стала доступна вся пользовательская база AdultFriendFinder.com, а также сайтов Cams.com, Penthouse.com, Stripshow.com, iCams.com и других проектов компании.

Всего в базе содержится более 412 миллионов пользователей. Значительная часть их паролей хранилась в открытом виде, а остальные были зашифрованы при помощи небезопасного SHA1-хеширования: в итоге 99% паролей оказались расшифрованы.

Судя по адресам электронной почты, изученных LeakedSource, часть имела вид email@address.com@deleted1.com. Учитывая, что зарегистрироваться при помощи такого типа адресов почты на AFF невозможно, эксперты сделали вывод, что компания хранила данные даже об удалённых пользователях и их уже совершённых на сайте действиях.

Среди топ-75 самых распространённых паролей часто встречаются слова сексуальной тематики, а также упоминания Франции и Пакистана. Почти миллион пользователей использовали самый простой пароль [123456]. Самым длинным паролем на сайте был [pussy.passwordLimitExceeded:07/1].

1: 123456, 900420 раз

2: 12345, 635995 раз

3: 123456789, 585150 раз

4: 12345678, 145867 раз

5: 1234567890, 133414 раза

6: 1234567, 112956 раз

7: password, 101046 раз

8: qwerty, 86050 раз

9: qwertyuiop, 43755 раз

10: 987654321, 40627 раз

11: 123123, 39614 раз

12: 111111, 38848 раз

13: pussy, 37938 раз

14: fuckme, 36008 раз

15: asdfghjkl, 35021 раз

16: 000000, 34631 раз

17: fuckyou, 34498 раз

18: abc123, 34080 раз

19: 00000, 33796 раз

20: 11111, 33263 раза

топ наиболее часто используемых паролей на сайтах сети AdultFriendFinder

Есть ли среди взломанных пользователи из России, неизвестно: в топ-100 доменов электронной почты нет ни одного из зоны .ru. Однако среди них содержится информация об аккаунтах 264 тысяч пользователей iCloud и 61 миллионе пользователей Gmail. Кроме того, там присутствует 5650 правительственных адресов с американского домена .gov и 78301 адрес, принадлежащий доменам Министерства обороны США (.mil).

Кто стоит за атакой, неизвестно. Издание ZDNet предположило, что взлом мог организовать тот же хакер под ником Revolver, который первым сообщил об уязвимости AFF, однако сам Revolver в разговоре с изданием указал на пользователей некоего российского андеграундного сайта, посвящённому взломам.

На сайте AFF никаких упоминаний о взломе нет. В твиттере проекта продолжают публиковаться сообщения сексуально-рекламного характера.

За полтора года это уже второй взлом AFF, о котором стало известно широкой публике. В 2015 году в сеть попали фотографии и информация о сексуальных предпочтениях 3,9 миллиона пользователей сайта, при этом администрация продолжила хранить персональную информацию пользователей в незашифрованном виде. Сама администрация сайта называет его «крупнейшим в мире сообществом, посвященным свингерству и сексу».

 
Ответить с цитированием

  #2  
Старый 13.11.2016, 22:00
VladimirV
Guest
Сообщений: n/a
Провел на форуме:
348572

Репутация: 57
По умолчанию

 
Ответить с цитированием

  #3  
Старый 13.11.2016, 22:13
JaG
Guest
Сообщений: n/a
Провел на форуме:
4852

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

эксперты сделали вывод, что компания хранила данные даже об удалённых пользователях и их уже совершённых на сайте действиях.
Дак их все хранят, эксперты...
 
Ответить с цитированием

  #4  
Старый 14.11.2016, 08:47
bobo2002
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

А где можно скачать эту базу?
 
Ответить с цитированием

  #5  
Старый 14.11.2016, 13:34
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

В 2015 году в сеть
попали
Цитата:
Сообщение от None  
Общее число пользователей Adult FriendFinder составляет около 63 миллионов.
Цитата:
Сообщение от None  
412 миллионов пользователей крупнейшего сайта знакомств AdultFriendFinder
Херь какая-то. По их информации выходит, что за 1,5 года, видимо впечатлившись прошлой утечкой, там зарегалось 350 млн.
 
Ответить с цитированием

  #6  
Старый 14.11.2016, 13:54
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Скоро выложат.Это с какой то почтой было,только написали,что взломали,дня не прошло уже в сети выложили.
 
Ответить с цитированием

  #7  
Старый 14.11.2016, 16:16
bobo2002
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Где-то уже выложили. Никто не знает где?
 
Ответить с цитированием

  #8  
Старый 14.11.2016, 21:44
svetoslavhorobriy
Guest
Сообщений: n/a
Провел на форуме:
7233

Репутация: 0
По умолчанию

Интересная ситуация. И взломали и раструбили, а инфы нет. Хм…
 
Ответить с цитированием

  #9  
Старый 14.11.2016, 23:46
User0001
Guest
Сообщений: n/a
Провел на форуме:
1316

Репутация: 0
По умолчанию

Цитата:
Сообщение от Semwize  
Semwize said:

Херь какая-то. По их информации выходит, что за 1,5 года, видимо впечатлившись прошлой утечкой, там зарегалось 350 млн.
спам боты наверно нарегались..
 
Ответить с цитированием

  #10  
Старый 15.11.2016, 00:05
severa
Guest
Сообщений: n/a
Провел на форуме:
11531

Репутация: 0
По умолчанию

Пароли утекли в сеть, а ни на одном форуме ссылки на базу нет, везде только новость..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ