Pull to refresh

Comments 76

чё ж меня минусовать? если автор ошибся
1. Автор не ошибся.
2. Такие сообщения (об ошибках) отправляются в личку, а не в комментариях.
Ну опечатка же в последнем абзаце, разве нет?
Букву «u» эту увидеть должен ты
1. Автор ошибся
2. А какая разница? важно чтобы автор исправил ошибку, которую до сих пор не исправил. При переходе на которую мы попадаем на какойто конкурс с крышками для iPhone
Да, действительно ошибся, не внимательность это мой конек. Исправил, спасибо!
Как-то жаль этих людей. Уже третий пароль подошел к почте.
Сначала сомневался, стоит ли писать об этом, подумав именно о людях, но с другой стороны информация уже «поползла» по миру и единственное, что может им помочь, своевременная реакция администраторов сайта и собственно «голова на плечах» самих пользователей, если она у них есть — быстрее узнают о проблеме — быстрее сменят свои пароли на почте и прочих ресурсах.
Стоит учесть, что дата последнего лога — 2010-ый год. У них явно было время.
Значит «головы» нет, хотя с другой стороны, пока гром не грянет — мужик не перекрестится.
2010 только на wayback machine, а вот в торрентах и 2012 есть.
Да. Хотелось бы узнать про торрент поподробнее…
Можно конечно сделать рассылку что бы сменили пароли. Но такое количество писем нужно рассылать не один день…
чтобы избранное держать, вестимо
Там же ссылочки на скачку есть. Мне говорили…
UFO landed and left these words here
Ага, и это один и тот же знакомый на весь интернет.
Судя по размеру логов, под Новый год шанс, что вам дадут выше на 25%
С сервера уже не доступно.
Но Гугл услужливо предлагает кэшированную версию.
Как хорошо в контекст вписывается слово «утечка»
А ведь они недавно на Redis перешли. Интересно, это связано?
А нет, видимо просто руки кривые.
Наверно они просмотривая у себя траффик с хабра подумают, вот уж эти горячие русские головы и горячие русские программисткие ладони нами заинтересовались :)
UFO landed and left these words here
все. сейчас PHP обвинят во всех смертных грехах :)
Не факт что чат мигрировали )
Ну сколько можно хранить пароли в открытую? Добавить 2 строчки кода и все. Один вывод — это делается намеренно.
А вы смотрели логи? там просто дамп POST параметров.
Если уж додуматься вставить две строчки шифрования или хеширования, то можно и догадаться не сохранять логи в таком виде.
История один в один похожа на историю кэширования мегафоновских смс яндексом.

Разница только в пикантности прохешированных данных.

Ну и то, что wayback archive целый год имел доступ к явно служебной папке совсем не красит админов сайта.
Из торрента кто то точно чекает все пароли. Штуки 3 попробовал и на всех капча, а hotmail выдает что превышен лимит неправильно введенного пароля
UFO landed and left these words here
на основе логов собрать словарик паролей,
написать парсер для email= password=, не составляет труда
UFO landed and left these words here
Интересовались бы Redis — узнали бы о ссылке чуть раньше )
Для любителей редиски, так сказать
UFO landed and left these words here
Я уже тут подумываю тут сайт этот раскручивают. Уже второй раз вижу. Первый именно редиска была.
«а вот на WayBack machine эти данные сохранены» — хабр против порева

/irony
Уже 1млн уникальных mail и парсинг все еще идет. Совсем не утечка :-D
Быстрый у тебя скрипт — у меня пока 500K, но я знаю к чему стремится :)
Это у тебя что то слишком медленный ). Я сделал глупость добавить поле в БД во время инсертов. Все встало на 1 час…
чет много вышло, там ~500к будет, это если без проверки на валидность, т.е. blabla@blabla тоже войдут в эту кучу.
А вот и первая статистика самых популярных паролей:

pass cnt
123456 34097
123456789 8782
12345 5655
password 4034
1234 3892
qwerty 2874
12345678 2728
1234567 2457
111111 2086
123123 1940
123 1840
youporn 1839
000000 1778
1234567890 1526
pussy 1108
654321 1075
sex 1043
666666 971
ficken 967
fuckyou 953
abc123 933
fuckme 903
iloveyou 866
azerty 824
liverpool 820
1111 695
121212 694
football 680
fuck 669
123321 665
Именно так как выше.
Мне показались более странными пароли liverpool и football.
Выводы не стану озвучивать :)
паролей fuckme больше, чем iloveyou — логично! :-)
А ведь только совсем недавно писали что они перешли на redis. Ведь про них?
Некоторые логины/пароли к почтовым ящикам подходят. Открыл два, а там сплошной спам, что в Отправленных, что во Входящих. Даже в почтовом чате все контакты — боты.
«коллега из Швеции» — звучит несколько двусмысленно в данном контексте ;)
в почте у посетителей порно намного круче
Sign up to leave a comment.

Articles