Comments 33
Непонятно для чего было рассылать всем пользователям?
У меня два аккаунта дропбокс — ни на один письмо не пришло. Выборка какая-то наверное есть.
Оба аккаунта 2012 года или старше?
У меня был создан как раз примерно в 2012 году, разумеется после этого уже несколько раз менял пароль, и все равно получил уведомление.
У меня был создан как раз примерно в 2012 году, разумеется после этого уже несколько раз менял пароль, и все равно получил уведомление.
А мне пришло. И адрес нашёлся в утёкших на leakedsource.com. Ваши там есть?
У меня тоже ничего, но на всякий случай поменял.
Зашел в Dropbox, ни чего поменять он мне не предложил, хотя письмецо присылал.
На https://www.leakedsource.com/ можно проверить утек ли ваш дропбоксовый имейл.
Оченно интересно… проверил себя — ок, куча старинных аккаунтов, которыми не пользуюсь давно или же пароль регулярно менялся с момента их создания и один аккаунт на Badoo, который был создан от силы месяца 2-3 назад не помню уж для чего, а про взлом Badoo что-то нигде ничего не читал…
нашел себя, вот и пришло время навсегда избавится от дропбокса
А заодно и пополнить базу email для рассылки тем, у кого не утек email
Можно искать со звездочкой: pavel.p*v@gmail.com
Там вроде звездочка не поддерживается, для поиска по маске или как тут будет правильно сказать, надо поставить галочку ниже
Поддерживается. https://www.leakedsource.com/main/wildcard
я когда пробовал искать со звездочкой, мне отображалось такое сообщение
You used a * in your search. We don't support *. Instead click «Wildcard» checkbox above and remove the *.
Пошел проверить Dropbox, а узнал, что UnrealEngine.com был взломан 2016-08-11
Каждый раз не могу отделаться от мысли, что именно таким способом кто-то узнает мой адрес, на который у меня зарегистрирован дропбокс… я параноик?
Также на https://haveibeenpwned.com/, вообще Troy Hunt очень интересные статьи по безопасности пишет, советую почитать если есть время
Так. А ссылка где?
Чего и следовало ожидать.
Есть же двухфакторная аутентификация…
Емейл получил, хотя я менял свой пароль с 2012 года раза 3 наверное. После того как получил письмо залогинился чтобы поменять пароль, все поменял, но само ничего не предложилось… Что-то в их системе пошло не так.
Opera среди пострадавших не упомянута: http://www.opera.com/blogs/security/2016/08/opera-server-breach-incident/
И кстати, мне тоже никакого письма не пришло.
Видимо, всё-таки, есть какая-то выборка, кому слали. Например, только тем, у кого не BCrypt и кого, есть вероятность, сдампили.
Sign up to leave a comment.
Данные более чем 68 млн пользователей Dropbox утекли в сеть