Главная → НовостиНовостиНовости, 201906Новости, 201906 → В Telegram работает канал, который выдает чужие пароли по адресу e-mail

В Telegram работает канал, который выдает чужие пароли по адресу e-mail

Новый бот в мессенджере Telegram сообщает пользователям, не встречаются ли в утекших базах данных их пароли от электронных ящиков. Чтобы увидеть слитые пароли, достаточно просто ввести e-mail. Не исключено, что ресурсом могут воспользоваться хакеры.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

овый бот в Telegram

У пользователей Telegram появилась возможность узнать, не содержится ли пароль их электронной почты в каких-либо утечках в интернете. Проверить это можно с помощью специального бота MailSearchBot, созданного основателем компании Nitro-Team Батыржаном Тютеевым.

Бот пробивает адрес электронной почты по своей базе, в которой насчитывается около 9 млрд почтовых ящиков. После этого он показывает пользователю все пароли, связанные с этим ящиком, в том числе старые. Бот может также показать утекшие пароли для различных ресурсов, если пользователь использовал почту для регистрации на них.

База MailSearchBot создана из утекших баз данных, которые команда Тютеева нашла в интернете. Ее предполагается расширить до 12 млрд адресов. Создатель сервиса утверждает, что в базе MailSearchBot содержатся в том числе утечки, которые ранее нигде не публиковались.

Тютеев сообщил ресурсу vc.ru, что 17 июня сервисом в течение часа воспользовались более 10 тыс. человек.

Угроза безопасности

Авторы проекта признают, что MailSearchBot может быть использован злоумышленниками для поиска пароля к электронной почте жертвы. Это особенно опасно в том случае, если жертва использует один и тот же пароль на нескольких ресурсах. Даже если найденный через MailSearchBot пароль больше не используется, он может пролить свет на логику генерирования паролей конкретным пользователем, что облегчит хакеру работу при взломе его аккаунтов.

Фото: DTF В Telegram появился бот, который проверяет пароли от e-mail на факт утечки (источник фото: DTF)

В связи с этим создатели сервиса уже размышляют над возможностью добавить в MailSearchBot функцию удаления пароля из базы данных бота по запросу пользователя.

Утечки паролей

Крупные утечки паролей от почтовых ящиков не являются редкостью в последние годы. Например, в январе 2019 г. владелец ресурса проверки паролей Have I Been Pwned Трой Хант (Troy Hunt) сообщил, что в интернете опубликована база данных, содержащая 1,1 млрд уникальных комбинаций адресов электронной почты и паролей. Это самая крупная коллекция электронных ящиков и паролей к ним, которая есть в открытом доступе.

В 2013-2014 гг. имели место два крупных инцидента с компрометацией аккаунтов пользователей Yahoo: в первом фигурировали около полумиллиарда аккаунтов, во втором более миллиарда. Факт утечек компания признала только в 2016 г. Хакеры смогли получить имена, почтовые адреса, телефонные номера, даты рождения, хэшированные пароли (с использованием MD5) и, в некоторых случаях, зашифрованные и незашифрованные секретные вопросы и ответы. Ни пароли в незашифрованном виде, ни платежная или банковская информация хакерам не достались, уверяла компания.

В марте 2017 г. в киберподполье на продажу были выставлены логины и пароли к 25 млн аккаунтов Gmail и 5 млн аккаунтов Yahoo. Все эти данные были получены из крупных взломов прошлых лет, когда хакерам удавалось похитить миллионы почтовых логинов и паролей с серверов MySpace, LinkedIn, Dropbox и других компаний.

Главная → НовостиНовостиНовости, 201906Новости, 201906 → В Telegram работает канал, который выдает чужие пароли по адресу e-mail

За «диджитализацию» Сбербанка будет отвечать экс-зампред Правительства по вопросам культуры и спорта

Не вошедшая в новое Правительство бывшая вице-премьер России по вопросам культуры и спорта Ольга Голодец станет зампредправления Сбербанка и будет отвечать за его цифровую трансформацию. Непосредственного опыта работы в ИТ-сфере экс-чиновница не имее...

ИИ двойного назначения. Китай планирует опередить США в области искусственного интеллекта

Руководство КНР не жалеет ресурсов для того, чтобы страна заняла лидирующее положение на рынке искусственного интеллекта, потеснив привычного «лидера гонки» — Соединенные Штаты. Россия, увы, наблюдает за схваткой двух гигантов, с почтительного рассто...

Как государство потратит 101 миллиард на цифровое госуправление

CNews изучил федеральный проект «Цифровое государственное управление» национальной программы «Цифровая экономика». ЦГУ - единственный федеральный проект из этой нацпрограммы, в котором предусмотрено исключительно финансирование из федерального бюджет...

С чего начнется четвертая промышленная революция в вашей компании?

Операционные технологии управляют оборудованием в критически важных инфраструктурах. И они отделены от традиционных ИТ-сетей. Их интеграция - одна из основ Индустрии 4.0. Но 90% компаний отдаляются от цели, потому что не могут обеспечить безопасность...

Исследование Microsoft: россияне стали чаще сталкиваться с интернет-рисками

Microsoft представила результаты четвертого ежегодного исследования, посвященного культуре общения и личной безопасности в сети за 2019 г. На его основе был составлен рейтинг стран по индексу цифровой культуры (Digital Civility Index, DCI). Россия за...

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |