Кто нибуть смог авторизироватся по этим данным? Я имею ввиду — почему решили что пароли не подходят потому что доступ прикрыли а не потому что это, например, фейк?
В ФБР тоже есть люди, которые никому не нужны. На пример, девушка на ресепшене, которая принимает заявление от граждан и носит кофе посетителям. У нее тоже есть учетка. Вот только доступа у нее никакого нет. А так — вполне себе сотрудник ФБР. Нафиг никому не нужный.
Проблема слабых паролей легко решается техническими методами. Оставлять это на усмотрение пользователя — огромная ошибка. И неправильно потом в этом пользователя винить.
Судя по логинам, там и сотрудники пентагона, и цру и службы маршалов, и ввс, и вмф и наса.
Кстати системы выдачи email почти нет. Либо бардак как у нас, либо так все и задумано.
В некоторые паролях есть скрытый смысл.
cchauvin@nas.edu — fruitcolours7
Учетная запись студента практиканта из НАСА.
cyberinvestigation@fbi.gov — X&t%$ffalk1@#
!??? По паролю мы сразу поняли откуда вы…
fbiwashingtondc@fbi.gov — 7284%Hags&4827
Один пароль на весь Вашингтон ДС?
washington@fbi.gov — $hThasYTfgvas&and$
И на штат…
Ну допустим, что это не шутка.
Хакеры бывают разные. Но те, кто выложил этли ключи, рельно больные люди. Я плохо разбираюсь, в том, к каким последствиям может привести несанкционированный доступ к учеткам правохранительных органов.
Этим «хакерам» наверное в кайф представлять как очередной наркоторговец или, упоси святой скотч, насильник избежит наказания. Там по любому информация, а злоумышленниках. Заинтересованному злоумышленнику может стать известно, на сколько осведомлены органы относительно его скромной персоны, и он будет способен избежать задержания, ибо оно вооружен знаниями.
Если я правильно понимаю, то с использованием этих данных, можно в считанные часы сделать зеркало. Я не люблю америку как таковую, но каждый конкретный американец вполне себе может быть нормальным человеком. Зачем публиковать данные способные нарушить отлаженную систему защиты обычного населения от злоумышленников, я не понимаю.
Дебилы.
Чтобы мозгами шевелили, и если уж это фбр, то и были похожи на фбр, а то судя по паролям только пончики жрать умеют. Я бы не доверил такую работу дебилу с такими паролем. Ну а так то по сабжу — да, нехорошо выкладывать в паблик, им бы просто прислали что ли… под дверь там…
Как я уже говорил, говорю, и буду говорить. Вы знаете, ЧТО это за сотрудники? Нет, серьезно? Почтовый ящик в домене ФБР ни о чем не говорит. Вообще. Не знаю, какое соотношение собственно сотрудников, занимающихся основной деятельностью конторы, и сколько сотрудников занимается обеспечением деятельности — в том числе, и заказывает туалетную бумагу, но думаю, что в районе 1:10. На одного агента — 10 человек обеспечения. И у них тоже почта в домене ФБР. И для них действительно могут использовать упрощенную парольную политику — дифференцированный подход к обеспечению безопасности. Чем ниже уровень доступа сотрудника, тем либеральнее политика безопасности, которую к ним применяют.
Шевелите же вы мозгами, не считайте всех вокруг придурками. Это обычно плохо кончается.
А если хакеры из государства «оси зла», и это намеренное снижение обороноспособности?
Но мне кажется что это обычная оперативная работа. Слили разным людям разные фейковые пароли, а потом посмотрели что и где всплыло, ну и теперь понятно к кому нельзя в душе спиной поворачиваться.
В одном из первых романов Тома Клэнси (цикл о Джеке Райане) использовался следующий метод: в секретном документе часть текста была заменена на несколько других, схожих по смыслу, но разных по написанию частей. Эти документы распространялись по возможным каналам утечки, а когда они всплывали, сразу было понятно, кто «крот».
> Кстати, авторизоваться не получится, доступ прикрыли.
А где тогда доказательства, что это в самом деле пароли ФБР, а не лист нагенеренных символов или слитое с какого-то «одноклассника»?
Я не слишком критичен к сведениям, распространяемым «Hackers Army» (ух, какое название!;)
Я скорее о том, что в последнее время, в том числе на хабре, участились «новости» вида: «Мы взломали Пентагон! Только они уже все поправили, но мы правда взломали, у нас есть скриншоты, гля!» — и все так: «У-у, зыко! Целый пентагон взломали! Отцы!»
С паролями то же самое. Что мне мешает сейчас нагенерировать лист паролей, и сказать, что я взломал ЦРУ, и это пароли Джеймса Бонда, но «Кстати, авторизоваться не получится, доступ прикрыли.»?
Пароли сотрудников FBI выложены в свободный доступ Hackers Army