Pull to refresh

Comments 37

Шутки про индийский код всё меньше кажутся смешными…
Шутки совсем перестанут быть смешными, когда индийцы начнут не только руткиты, трояны писать, а еще и смс-банеры на хинди :). Ну и совсем станет страшно, когда янки выкупят китайский национальный почтовик. А китайцы потом сольют базу в открытом доступе в сеть. Думаю, тогда в архиве простого австралийского веб-разработчика Гржелака появится дополнительный бонус в миллиард записей размером. :)
Вы вообще смеяться перестанете, когда встретитесь с индийским кодом. Будет не до смеха. (Проверено на собственном опыте)
Занятное такое хобби у простого австралийского паренька. Не маленький словарик можно получить с подобного рода сайта тем, кому это интересно, из уже готовых комбинаций логин+пароль.
> База включает в себя почтовые адреса и пароли в открытом виде 204 926 пользователей.

> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах

Они хотят сказать, что в их базах
Извините за предыдущий коментарий.

> База включает в себя почтовые адреса и пароли в открытом виде 204 926 пользователей.
> ...
> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах

Они хотят сказать, что в их базах в других странах пароли хранятся в зашифрованном виде?
пароли хранятся в зашифрованном виде?

Эм, а это так сложно?
Даже не знаю, что и ответить, глядя на находку Дэвида Гржелака…
Вот это fuckup. А у них пароли в чистом виде хранятся?
Ого, сколько интересного в гугле по запросу из картинки :)
UFO just landed and posted this here
Базу обнаружил австралийский веб-разработчик Дэвид Гржелак во время рутинного поиска в гугле по запросу filetype:sql hotmail gmail password.

ничего себе рутинный поиск веб-разработчика.
В новости написано, что это его хобби — он так помогает пользователям, который сами себя во взломанных базах явно не найдут:)
Не дочитали до конца. Это не просто рутинный поиск простого веб-разработчика, но часть хобби паренька, который собирает адреса электронной почты с взломанных сайтов
Он наверное конкуренцию по этому запросу оценивал…
Спасибо. Не знал о такой фиче, потому всё опасался пароль свой искать. Теперь удостоверился — Гугл о нём не знает (не считая того, что в аккаунте, конечно) даже без всяких gmail и filetype:sql — как-то легче на душе стало :)
а в качестве хобби едёт сайт

Надеюсь Вы имели ввиду «едёт» в смысле «ведёт»?
UFO just landed and posted this here
UFO just landed and posted this here
Скачать базу где-то можно?
Что-то не нагугливается.
Мне для анализа сложности паролей только.
Тоже хотел сказать, что полная сосаста получилась :)
Не так давно яндекс проиндексировал бухгалтерию одного нашего магазина детских товаров. Я с удивлением себя в ней нашёл, с контактными данными и адресами. Vj;tn и пароли где-то там были…
скажите своим прогерами, что так кодят только мудаки. (С)
Лучше я это же вам скажу.
Я имел ввиду российский магазин, а не мой лично.
Вот какой смысл хранить пароли в базе в открытом виде? Это по крайней мере неудобно, переменная длина, необходимость в экспейпе спецсимволов…
Высылать их пользователям если забыли без лишних нагрузок по шифрованию при каждом логине?

Мне вот интересно как одноклассники.ру хранят пароли, они ведь хранят полную историю изменения паролей.
Сейчас вдоволь пошарился по инету, лью чью-то 10-метровую вроде базу)) Напомнило анекдот: «Заставил всех сменить пароли. Сменили, записали на бумажках, бумажки спрятали под клавами. Безопасность просто взлетела))»
Так вот как хакеры ломают аккаунты… Просто, блин, гуглят это. ;-)
Sign up to leave a comment.

Articles