Пароли от почты Mail.ru теперь известны всем. Спасибо vBulletin

29-08-2016 Пароли от почты Mail.ru теперь известны всем. Спасибо vBulletin

Недавно обнаруженная уязвимость в бесплатно распространяемом ПО доски объявлений (bulletin board) vBulletin привела к раскрытию регистрационных данных более чем 25 миллионов пользователей Mail.ru Уязвимость была использована посредством SQL-инъекции и привела к утечке конфиденциальных данных пользователей родственных сервисов:

  1. tanks.mail.ru - 3 236 254 аккаунта;
  2. parapa.mail.ru (форум) - 3 986 234 аккаунта;
  3. parapa.mail.ru (игра) - 5 029 530 аккаунтов;
  4. cfire.mail.ru - 12 881 787 аккаунтов.

Данные состояли из имён пользователей, их email-ов, дат рождения и хэшей паролей. Большим недостатком хранения хэшей паролей явился используемый в vBulletin алгоритм хэширования — устаревший MD5. Его расшифровка современными средствами достигается очень быстро.

Пресс-служба Mail.ru Group отреагировала на публикации об утечке, сообщив, что взломанные пароли уже не актуальны и владельцам скомпрометированных почтовых ящиков направлено уведомление о необходимости смены пароля. Однако даже в случае смены паролей пользователи почтового сервера Mail.ru лишились заметного пласта приватной информации — email пользователи из-за инцидента вряд ли будут менять, а дату рождения и вовсе не изменить. Комбинация уже только этих двух элементов может дать массу возможностей киберпреступникам для таргетированного спама и рассылки вредоносных вложений пострадавшим пользователям.

Автор:

Количество просмотров 1981 просмотр

← Шифровальщик CryptXXX распространяется через рассылкиСбои в почтовом сервисе Яндекса →

Новые и лучшие

05-04-2013
Мегафон снова в центре скандала со спамом
Мегафон снова в центре скандала со спамом

Мегафон оштрафовали государственные органы за рассылку нежелательного спама

03-06-2014
Очередные сбои от Mail.ru
Очередные сбои от Mail.ru

«Уважаемый пользователь! По техническим причинам Ваш почтовый ящик временно недоступен» - это весьма неприятное сообщение ожидало пользователей сервиса Майл.ру. Дальнейшее развитие событий и решение вопроса читайте в статье.

19-04-2015
Заключенный сбежал из тюрьмы с помощью электронной почты
Заключенный сбежал из тюрьмы с помощью электронной почты

Порой фишинговые (поддельные) сайты бывают настолько убедительны, что информации на них может поверить даже тюремная администрация!

13-02-2015
В Европарламенте депутатам запретили использовать мобильную версию Outlook
В Европарламенте депутатам запретили использовать мобильную версию Outlook

Бытует подозрение, что приложение скрытно предает конфиденциальные данные пользователей.