насчет утекшей базы gmail. результаты экс/b/ертизы.
реальные пароли были сперты кейлоггерами. в программе была допущена ошибка, не записывающая один символ (банально пропустили константу. в случае брута шел бы подбор по всему диапазону без пропусков. в случае взлома серверов комментарии излишни). итого получилось ~5m паролей со всеми символами, кроме "!". причем проги были разные для гмейла/яндекса/.. - для последнего, к примеру, баг уже исправлен.
tldr; кто пользовался антивирусником - скорее всего, соснули. любой школьник может написать кейлоггер, обходящий 95% антивирей. кто юзал правильно настроенные файрволлы - можете спать спокойно.
>>75284606 если коротко - закрыть абсолютно все порты, все исходящие и входящие всем прогам, поставить режим обучения, посидеть пару дней в режиме "так, а эта прога куда лезет? ага, туда можно пустить, создаю правило".
но для каждого файрволла - свои особенности, лучше читать оф.доки.
менять пароль сейчас для среднестатического юзера, имо, большой риск. если яндекс/мейлру был реально слит из-за очередного хертблида, то на сайты почтовиков лучше вообще пока не соваться.
>>75285163 У меня очень приватная хуета разныкана по паре десятков гуглдрайвов, пиздец мне страшно. Бэкапы-то есть, но блядь, если выплывет где-то в интернете, будет пизда
Храню все приватные данные на флешке с битлокером. Точнее, на флешке, зашифрованной битлокером есть vhdx файл с разделом, зашифрованым битлокером с другим паролем
Без паролей? @ да, это фейк для очернения гугла и переноса внимания со взломов яндекса и мейла. Или это для пиара сайтов вроде Яслил @ Никто не видел паролей, ХАБРОДАУНЫ доверчивые как дети и верят всем подряд. А гугл и не знает, что его оказывается взломали пиздец @ они существуют, просто на закрытых ресурсах @ ам же где и фотки, на которых я ебу твою мамашу своим 3 метровым хером. Все это где-то в сети, уже можно говорить, что твоя мать шлюха, понимаешь? Фотки утекли в сеть, они где-то на закрытых ресурсах, но это доказано, что я её ебал и так и сяк.
>>75286208 >>75286322 в общем, согласен с вами, аноны, контингент там - пиздец, но во всяком случае теме-утке провисеть вот уже который день не дадут. собственно, после той статьи и заинтересовался, погуглил, почитал /b/, нашел архивы с паролями.
>>75285617 >битлокером Все равно что юзать криптор от ФСБ и ФБР. Ты хоть код читал? Про бэк доры не слышал? Ах да, код же закрыт. Лучше храни все нужные файлы в архиве, зашифрованным AES 256
>>75286758 Один хуй никто их не заюзает, тот, кто их заюзает, уже вчера их получил, а тут просто коллекционеры, в папочку сливы 09.2014 положит и будет дрочить на свой рейд 10
>>75286526 >Утка Уточка Пиздуй как же я проиграл! когда-то искал сибирскую мышку через DuckDuckGo, и нашел буквально в два клика, не то что гуглы всякие.
>>75287009 лол но ведь его пиарят на хабре А на хабре спамбазу не дадут собрать. хотя хуй знает куда логи уходят Один хуй я стратегические мылы через ктрль-ф зачекал, меня нет. Юзайте винХР и будет вам счастье
>>75287965 Ну у меня приходит спам в основном с йоба-сайтов, где я регал аккаунты/получал гифткодики. Ну и со свитеров всяких. Но там я сознательно вбивал мыло, левого вроде нихуя не приходило.
В чем смысол? Ну зайдет человек с левого компуктера на мой гмейл, а там хуяк и всё, и пиздец. Подтвердите авторизацию с нового компуктера с помощью мобильного. А мне тут же на почту и телефон придёт сообщения о том что какой-то левый хуй пытался зайти на мой гмайл, ну и я тут же сменю пароль. Хацкеры соснули.
>>75287797 У меня к мейлу привязан стим, все кошельки, парочка доменов и брокер, у которого несколько тысяч баксов лежит. А так никакого профита. Хотя всё что с деньгами связано ещё с телефона подтверждать надо.
>>75283623 > реальные пароли были сперты кейлоггерами. В базе есть эмейлы которые были зареганы много лет назад и не использовались. Какие кейлогеры, поехавший?
>>75288041 Поддвачну, этот простейший способ аутентификации мимокрокодил все равно не обойдет, да и своих мыл я в базах так и не нашел, но для коллекции скачал бы еще гмейловскую.
>>75288043 >ещё с телефона подтверждать надо. Про это и говорю, все равно соснут же. Единственное что как выше сказали пароли могут быть одинаковые. Ну еп, акк в танках уведут, там всего две девятки, остальное песок.
>>75288256 > С другого компа без смс подтверждения Блядь, какой же ты тормоз. Скачал Ванечка игры с локалочки, а добрый -=[xX|VOVAN.NAGIBATOR.1998|Xx]=- взял, да и запилил кейлоггер в репачок. Ванечка игру запустил, наигрался и удалил, а вот кейлоггер установщиком был оставлен с целью сбора информации. Потом Ванечка лазает по Интернету, заходит в почту, ему предлагают мыло к телефону привязать, а он думает: "Кому на хуй сдался мой ящик?", и оставляет всё как есть. Тем временем, пароль попадает в руки к Вовану. Заходит он на Ванин ящик, видит, что никакой дополнительной аутентификации там нет, ну и начинает рассылать от Ваниного имени всякие гадости. Повеселился и занёс пару логин:пароль себе в базу данных, на которую натравил потом спам-бот. Спам-бот берет пару логин:пароль, отправляет какие-нибудь сообщения кому-нибудь. Тебе приходили когда-нибудь сообщения от какой-нибудь Зинаиды Павловны с предложением закупиться виагрой? Вот это один из вариантов развития событий. Ещё кто-то может запилить сайт, похожий своим интерфейсом на яндекс, даже адрес купит вроде yanclex.ru. Петр Иванович каким-то образом попал на этот "Яндекс", ввёл там логин и пароль, чтобы в почту войти, они сохранились в базе на этом сайте, а запрос авторизации был направлен уже не настоящий Яндекс. Вроде бы Петр Иванович залогинился на Яндексе, а пароль от ящика его утёк в неизвестном направлении. Это фишинг. Вот так вот поработало несколько таких сайтов года два-три - уже база из ящиков есть, через которые можно отправлять спам. Если аутентификацию дополнительную ты на ящик поставил, то всё пучком, даже если спиздят пароль, то наткнутся на дополнительный код. Но это не панацея нихуя, пароли всё равно менять надо изредка.
>>75289212 Ну все же, одно дело спам, другое когда у тебя в штанах может возиться своими грязными рученками любой желающий, совсем на аутист-параноик чтоли?
>>75289339 Я не тупой и уж точно не зелёный, с этим вашим картоном несколько лет ебусь уже, заебался чесслово. Ничего в интернете нет на моё настоящее имя, друзья из ирл не контактируют со мной через интранет, под важную хуйню отдельная ось на флешке одноразовая, а под маздаем хуета для развлечений которую похуй.
Мои ящики в порядке. Никто ничего не спиздили, спам с меня не шлют. С самих ящиков ни хуя интересного не получишь кроме пары чертежей, да учетки вова с полуголым мейном, лол.
>>75289881 >ни хуя интересного не получишь кроме пары чертежей Ой блять какие же интересные чертежи а давайте продадим их цру за миллиард нахуй эти чертежи очередного насоса ебать секретны что в рот не ебись
>>75295278 2ую. >>75295094 Дуонушка, у меня тут полноценный линукс идет в придачу, а чтобы батарея работала 6-8 часов и чтобы читать ваши посты, дорогие мои зайчишки я вкл. гугл хром ос+фул скрин.
>>75295719 >перезагружаться в другую ос чтобы серфить интернет Неверно, ось для серфа идет по умолчанию. Серфинг это 90% моего времени. И 10% это конвертирование песен или сайтоковыряние.
>>75283623 А что, собственно, происходит? Яндекс, мейл, теперь аж сам гугл. Это ведь явно не просто так хакеры балуются, тут какой-то глубокий смысл заложен. Политика? Готовят к чебурашкам? Как-то неубедительно, могли бы тогда пару банков взломать, шуму было бы больше. Но тогда зачем?
>>75297636 Нет, это придумано для тотал безопасности. У меня, например, два из трёх ящиков оказались в этом листе, сейчас на телефон посмотрел - а там ~120 смс с кодом безопасности. Зашёл на оба ящика, поменял пароли, сижу, пью чай. Все деньги на всех сервисах на месте.
>>75298679 Если не можешь решить виндопроблемы, то скорее всего, ты просто не знаешь о них в линуксе и считаешь, что их нет вообще. А случись чуть что, будешь как видндоюзер жалом водить и мычать.
>>75298623 Как он сможет обойти файрволл, если им ты будешь управлять вручную? Или ты дашь программе urgent_windows_update_or_block_your _computer.exe доступ к интернету? Ну, тогда можешь вообще снести всю защиту и сидеть на голой винде xp без сервиспака. Всё равно тебя ничто не спасёт.
>>75298809 >Если не можешь решить виндопроблемы Я их не решаю, я от ник отказался. Вот в чем разница. У меня нет антивируса, мне не нужно качать кряки, репаки и прочую ересь, чистить реестр, проверять автозапуск и т.д.
Прочел весь тред. Двач не торт. Из 200+ постов - нытье "что же теперь делать", нубство "какие кейлоггеры? разве они не в этом году появились? а угнали мою почту трехлетней давности!" и полный идиотизм типа "файрволл обходится так же просто, как и антивирус, мне васька из 5-в рассказывал!".
Ни один анон так и не попытался подумать, какого хрена в паролях действительно нет восклицательного знака.
>>75307653 действительно проиграл, написать то как рас несложно, хоть на говне пиши, тут ведь другие моменты важны. Не удивлюсь если пароли пиздили темже зевсам и ктото раскошелился на пару килобаксов.
>>75312815 Какие моменты? Спам первых жертв файлом посмотри_как_мы_сфоткали_тебя_голым.jpg.exe? Или нагуглить примеры про GetAsyncKeys(), и сокеты? Дааа, тут парой килобаксов не отделаешься.
реальные пароли были сперты кейлоггерами. в программе была допущена ошибка, не записывающая один символ (банально пропустили константу. в случае брута шел бы подбор по всему диапазону без пропусков. в случае взлома серверов комментарии излишни).
итого получилось ~5m паролей со всеми символами, кроме "!".
причем проги были разные для гмейла/яндекса/.. - для последнего, к примеру, баг уже исправлен.
tldr; кто пользовался антивирусником - скорее всего, соснули. любой школьник может написать кейлоггер, обходящий 95% антивирей.
кто юзал правильно настроенные файрволлы - можете спать спокойно.