Comments 37
Facepalm.jpg
Шутки про индийский код всё меньше кажутся смешными…
Шутки совсем перестанут быть смешными, когда индийцы начнут не только руткиты, трояны писать, а еще и смс-банеры на хинди :). Ну и совсем станет страшно, когда янки выкупят китайский национальный почтовик. А китайцы потом сольют базу в открытом доступе в сеть. Думаю, тогда в архиве простого австралийского веб-разработчика Гржелака появится дополнительный бонус в миллиард записей размером. :)
Вы вообще смеяться перестанете, когда встретитесь с индийским кодом. Будет не до смеха. (Проверено на собственном опыте)
Занятное такое хобби у простого австралийского паренька. Не маленький словарик можно получить с подобного рода сайта тем, кому это интересно, из уже готовых комбинаций логин+пароль.
> База включает в себя почтовые адреса и пароли в открытом виде 204 926 пользователей.
> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах
Они хотят сказать, что в их базах
> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах
Они хотят сказать, что в их базах
Извините за предыдущий коментарий.
> База включает в себя почтовые адреса и пароли в открытом виде 204 926 пользователей.
> ...
> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах
Они хотят сказать, что в их базах в других странах пароли хранятся в зашифрованном виде?
> База включает в себя почтовые адреса и пароли в открытом виде 204 926 пользователей.
> ...
> индийская SoSasta работает на своей собственной платформе и серверах и никак не связана с подразделениями Groupon в других странах
Они хотят сказать, что в их базах в других странах пароли хранятся в зашифрованном виде?
Вот это fuckup. А у них пароли в чистом виде хранятся?
Ого, сколько интересного в гугле по запросу из картинки :)
Use google dorks, Luk.
filetype:sql mail.ru yandex.ru password
Базу обнаружил австралийский веб-разработчик Дэвид Гржелак во время рутинного поиска в гугле по запросу filetype:sql hotmail gmail password.
ничего себе рутинный поиск веб-разработчика.
В новости написано, что это его хобби — он так помогает пользователям, который сами себя во взломанных базах явно не найдут:)
Не дочитали до конца. Это не просто рутинный поиск простого веб-разработчика, но часть хобби паренька, который собирает адреса электронной почты с взломанных сайтов
Он наверное конкуренцию по этому запросу оценивал…
Любители могут себе гугл алерт поставить на что то подобное http://www.google.com/search?q=filetype:sql+password+123456+gmail
правильнее так
encrypted.google.com/search?q=filetype:sql+password+123456+gmail&hl=all
а то ваш запрос видят все, а мой только я и гугл
encrypted.google.com/search?q=filetype:sql+password+123456+gmail&hl=all
а то ваш запрос видят все, а мой только я и гугл
а в качестве хобби едёт сайт
Надеюсь Вы имели ввиду «едёт» в смысле «ведёт»?
Надеюсь Вы имели ввиду «едёт» в смысле «ведёт»?
fail
Скачать базу где-то можно?
Что-то не нагугливается.
Мне для анализа сложности паролей только.
Что-то не нагугливается.
Мне для анализа сложности паролей только.
Как корабль назовешь :)
Тоже хотел сказать, что полная сосаста получилась :)
Не так давно яндекс проиндексировал бухгалтерию одного нашего магазина детских товаров. Я с удивлением себя в ней нашёл, с контактными данными и адресами. Vj;tn и пароли где-то там были…
Вот какой смысл хранить пароли в базе в открытом виде? Это по крайней мере неудобно, переменная длина, необходимость в экспейпе спецсимволов…
Сейчас вдоволь пошарился по инету, лью чью-то 10-метровую вроде базу)) Напомнило анекдот: «Заставил всех сменить пароли. Сменили, записали на бумажках, бумажки спрятали под клавами. Безопасность просто взлетела))»
Так вот как хакеры ломают аккаунты… Просто, блин, гуглят это. ;-)
Sign up to leave a comment.
Индийский Groupon выложил базу с паролями 200 000 пользователей