Очередной
вброс логинов и паролей одной известной нам социальной сети: около 13 000 штук.
Как вам такое?
Не удержался, скачал. Большинство паролей, по крайней мере из тех что я пробовал, неверные: то ли данные старые вбросили толи добрые люди уже постарались, то ли еще что.
Но. В качестве логина там указывается емейл: обычно яндекс или мейлру. Методика следующая: ищем логинчек типа masha_poryvai@yandex.ru с более-менее вербальным паролем (типа qwerty1234), и идем на mail.yandex.ru и.... бинго!! В кажом десятом примерно случае в момент регистрации пользователь указывал пароль для вконтактика такой же как и для почты! После этого просим вконтакт напомнить текущий пароль и наслаждаемся
чужим интимом.
Дальнейший пункт назначения — одноглазники. Для начала пробуем пару из вброшенного файла, если не подходит, просим напомнить пароль и ждем его по почте.
Такие дела.
Выводы:
— емейл в кач-ве логина удобен для запоминания, но увы череват. При этом никаких альтернатив (например, возможность напоминать пароль только через альтернативный емейл) разработчики не предусмотрели. Получается ситуация вида «для доступа к этим яйцам вам потребуется ввести пароль, но если что, то все они вооон в той корзине хранятся»
— с безопасностью и приватностью у отечественного производителя пока слабо. Это касается и соцсетей и сотовых операторов (хотя эти-то подписывались под неразглашением!) и всех прочих.
— безопасность и приватность у самой массовой десктопной операционки — полный швах.
Рекомендации:
— не использовать одни и те же пароли для почты и социальных сервисов. ни под каким видом. Сложно, да, но такова суровая действительность.
— завести для социальной шняги отдельный технический емейл. На каждый сервис желательно отдельный. Настроить пересылку почты с него на основной емейл.
— не хранить на почтовом аккаунте (по крайней мере онлайн) письма с паролями, банковской информацией и т.д.
— беречься от вирусов,
— беречься от фишинга (я так пониаю основная масса паролей перехватывается именно так).
ps. За полчаса таким образом пропесочил вручную 4 аккаунта. Вандализмом не занимался, в личную переписку не влезал. Да и не было там ничо интересного =)
pps. Забавный факт: в качестве пароля люди часто модель мобильника указывают. А некоторые и номер, или всякие
веселости :)