
В среду 27 мая в сервисе
Впрочем, по словам Троя Ханта, основателя сервиса Haveibeenpwned, он получил несколько свидетельств о наличии в базе данных по аккаунтам, созданным позже. Судя по кусочку базы, опубликованному на сайте
Слухи об утечке базы паролей LiveJournal
Очередная утечка — хороший повод посмотреть на ситуацию со стороны пользователя. Один из авторов дайджеста получил уведомление от сервиса Троя Ханта. Там же можно проверить (если вы ему доверяете), есть ли конкретный пароль в базе утечек — актуальный пароль для ЖЖ таким способом не находится. В общем случае, если за последние пару лет вы меняли пароль на LiveJournal или другом сервисе, пострадавшем от утечек базы паролей, вы почти в безопасности.
Почему почти? Дело в том, что старый пароль может подойти к другим сервисам, если вы использовали его повторно или если давно забыли, что регистрировались на каком-то сайте. Пример с Dreamwidth показателен: одно время было модно делать бэкап дневника на этом сервисе, бесплатно и в пару кликов. О такой копии легко забыть, а злоумышленники, выходит, могут получить к нему доступ. В определенной опасности находятся давно заброшенные блоги, которые могут подвергнуться вандализму. Утечка личной информации из подзамочных постов — тоже не самый приятный сценарий.
Bleeping Computer упоминает и другие примеры атак. Помимо взлома аккаунтов на пострадавшем сервисе пароли используют для шантажа в спам-рассылках. Типовой сценарий: вам приходит письмо с сообщением о якобы взломе вашего компьютера, в качестве доказательства приводится пароль из базы утечек. Наибольшей опасности подвержены пользователи, использующие один пароль для всего, не менявшие его никогда: каждый подобный инцидент повышает шансы на тотальную утечку персональных данных, вплоть до кражи средств с банковского счета.
LiveJournal — не единственный сервис, чьи базы пользовательской информации попали в общий доступ. В условной категории социальных сетей в разное время пароли крали у сервисов 500px в 2018 году, AdultFriendFinder и Badoo в 2016-м, imgur в 2013, LinkedIn и Last.fm в 2012. Утечку LiveJournal отличает разве что длительная выдержка базы: после взлома, который произошел в период с 2014 по 2017 год, пароли пользователей не попадали в публичный доступ до мая 2020-го.
Это, конечно, не исключает перепродажу информации на черном рынке. Защищенность пользователей во многом зависит от провайдеров цифровых услуг, и здесь остается только пожелать всем по возможности не хранить пароли открытым текстом. Но реальность такова, что и пользователям необходимо принимать меры. Использовать пароли трехлетней давности где бы то ни было — явно не лучшая идея.
Что еще произошло:
Интересное
Свежая версия джейлбрейка UnC0ver для устройств на базе iOS
Специалисты компании Radware провели
ИБ-подразделение Microsoft
Любопытное исследование компании Veracode (