Как стать автором
Обновить

Комментарии 76

В данном случае именно youporn.com
палево палево
чё ж меня минусовать? если автор ошибся
1. Автор не ошибся.
2. Такие сообщения (об ошибках) отправляются в личку, а не в комментариях.
Ну опечатка же в последнем абзаце, разве нет?
Букву «u» эту увидеть должен ты
1. Автор ошибся
2. А какая разница? важно чтобы автор исправил ошибку, которую до сих пор не исправил. При переходе на которую мы попадаем на какойто конкурс с крышками для iPhone
Да, действительно ошибся, не внимательность это мой конек. Исправил, спасибо!
Как-то жаль этих людей. Уже третий пароль подошел к почте.
не трож.
Сначала сомневался, стоит ли писать об этом, подумав именно о людях, но с другой стороны информация уже «поползла» по миру и единственное, что может им помочь, своевременная реакция администраторов сайта и собственно «голова на плечах» самих пользователей, если она у них есть — быстрее узнают о проблеме — быстрее сменят свои пароли на почте и прочих ресурсах.
Стоит учесть, что дата последнего лога — 2010-ый год. У них явно было время.
Значит «головы» нет, хотя с другой стороны, пока гром не грянет — мужик не перекрестится.
2010 только на wayback machine, а вот в торрентах и 2012 есть.
где торрент? трб молчит
Благодарю.
Спасибо.
а вот и он
Да. Хотелось бы узнать про торрент поподробнее…
см. мой комент выше
Можно конечно сделать рассылку что бы сменили пароли. Но такое количество писем нужно рассылать не один день…
Уже впоймали хабраэффект?
чтобы избранное держать, вестимо
Там же ссылочки на скачку есть. Мне говорили…
Знакомый рассказывал, ага ;)
/оглядываясь/ кто здесь??
НЛО прилетело и опубликовало эту надпись здесь
Ага, и это один и тот же знакомый на весь интернет.
Судя по размеру логов, под Новый год шанс, что вам дадут выше на 25%
С сервера уже не доступно.
Но Гугл услужливо предлагает кэшированную версию.
Как хорошо в контекст вписывается слово «утечка»
А ведь они недавно на Redis перешли. Интересно, это связано?
А нет, видимо просто руки кривые.
Наверно они просмотривая у себя траффик с хабра подумают, вот уж эти горячие русские головы и горячие русские программисткие ладони нами заинтересовались :)
Ладони эта пять )
НЛО прилетело и опубликовало эту надпись здесь
все. сейчас PHP обвинят во всех смертных грехах :)
Не факт что чат мигрировали )
Ну сколько можно хранить пароли в открытую? Добавить 2 строчки кода и все. Один вывод — это делается намеренно.
А вы смотрели логи? там просто дамп POST параметров.
Если уж додуматься вставить две строчки шифрования или хеширования, то можно и догадаться не сохранять логи в таком виде.
История один в один похожа на историю кэширования мегафоновских смс яндексом.

Разница только в пикантности прохешированных данных.

Ну и то, что wayback archive целый год имел доступ к явно служебной папке совсем не красит админов сайта.
Из торрента кто то точно чекает все пароли. Штуки 3 попробовал и на всех капча, а hotmail выдает что превышен лимит неправильно введенного пароля
НЛО прилетело и опубликовало эту надпись здесь
Да вообще, Tor еле работает
на основе логов собрать словарик паролей,
написать парсер для email= password=, не составляет труда
НЛО прилетело и опубликовало эту надпись здесь
Интересовались бы Redis — узнали бы о ссылке чуть раньше )
Для любителей редиски, так сказать
НЛО прилетело и опубликовало эту надпись здесь
Я уже тут подумываю тут сайт этот раскручивают. Уже второй раз вижу. Первый именно редиска была.
«а вот на WayBack machine эти данные сохранены» — хабр против порева

/irony
Уже 1млн уникальных mail и парсинг все еще идет. Совсем не утечка :-D
1383080 ящиков!
Быстрый у тебя скрипт — у меня пока 500K, но я знаю к чему стремится :)
Это у тебя что то слишком медленный ). Я сделал глупость добавить поле в БД во время инсертов. Все встало на 1 час…
чет много вышло, там ~500к будет, это если без проверки на валидность, т.е. blabla@blabla тоже войдут в эту кучу.
А вот и первая статистика самых популярных паролей:

pass cnt
123456 34097
123456789 8782
12345 5655
password 4034
1234 3892
qwerty 2874
12345678 2728
1234567 2457
111111 2086
123123 1940
123 1840
youporn 1839
000000 1778
1234567890 1526
pussy 1108
654321 1075
sex 1043
666666 971
ficken 967
fuckyou 953
abc123 933
fuckme 903
iloveyou 866
azerty 824
liverpool 820
1111 695
121212 694
football 680
fuck 669
123321 665
Именно «ficken»? Немцы?
Именно так как выше.
Мне показались более странными пароли liverpool и football.
Выводы не стану озвучивать :)
azerty — французы)
паролей fuckme больше, чем iloveyou — логично! :-)
А ведь только совсем недавно писали что они перешли на redis. Ведь про них?
pron`их
Некоторые логины/пароли к почтовым ящикам подходят. Открыл два, а там сплошной спам, что в Отправленных, что во Входящих. Даже в почтовом чате все контакты — боты.
«коллега из Швеции» — звучит несколько двусмысленно в данном контексте ;)
Ну уж какие есть )

С праздником!
в почте у посетителей порно намного круче
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации