Comments 18
они не обновили bind
В компании рассказали, что хакерам не достались пароли пользователей
Логично, нету паролей(авторизация по коду из смс) — нету и их утечки.
Как мне кажется, ФИО, живой телефон и информация о категориях купленных товаров, несут основную ценность в этих данных.
А так да, еще и медицинские данные не утекли, паспортные данные не утекли, что там еще можно придумать чего у них и не было в базе и поэтому не утекло.
У многих логин и пароль на многих сетевых сервисах и во всяких постах и мессенджерах одинаковые.
Так что базу с паролями очень даже можно использовать.
Почему нет? До сих пор по паролю зайти можно
Как это нет паролей?
Но при этом есть авторизация с помощью пароля и возможность его сменить. ?


Большинство используют одинаковый пароль для многих сервисов. Плюс тел, почта..., почти всë что нужно.
Но вообще-то пароль в открытом виде никто не хранит, хранят Хэш, да ещё и при хешировании "солят", чтобы хеш, отличался от такового на других сервисах, даже если пароль у пользователя такой-же.
Ага... Ключевое слово обычно... А по факту бывает и так, что хранят и соль и в открытом виде
Тогда откуда вот это сообщение гугла
Несколько ваших сохраненных паролей были раскрыты в результате утечки данных в стороннем сервисе. Вам следует сменить их прямо сейчас
Значит кто-то нерадивый хранит пароли в открытом виде. Дело в том, что даже зная соль, подобрать пароль (точнее, для начала хэш) к другому сервису, зная только утекший хэш, с сервиса, откуда взята соль, не слишком простое в вычислительном плане занятие.
Вообще дипломникам-программистам двойки за такое ставят. По крайней мере моя совесть чиста на этот счёт.
Ну всё. Доигрались! Попали на 60 тысяч рублей!
Одним звонком «сотрудников банка» больше, одним меньше…
DNS подтвердила факт утечки данных пользователей