Понедельник начался весело, особенно для сотрудников “Яндекс”. Утром в Сети появилась база, состоящая из 1 261 809 логинов и паролей к почтовому сервису компании. Много пользователей отыскали там и свои данные. На форумах уже во всю обсуждают “кто, как и зачем” мог это сделать. Представители “поисковика” не растерялись и оперативно дали комментарий по этому поводу.
Как утверждают в самой компании, текстовый файл с паролями не мог просто так попасть к злоумышленникам, ведь на серверах компании они хранятся в зашифрованном виде.
Сам файл с данными найти в Интернете сейчас сложно, но в первой половине дня на одном из блогов ЖЖ была размещена ссылка на скачивание этой базы. Предлог простой: “Посмотрите, нет ли вас в этом списке”. Но в “Яндекс” серьезно подошли к этому вопросу и уже сейчас найти где-то список паролей сложно.
Есть несколько версий того, как база могла утечь в сеть. Первая – вирус, который передает информацию с компьютера пользователя хакерам. Вторая – “фальшивые” сайты, на которых пользователи вводили свои данные, якобы для перехода на почту “Яндекса”. В любом случае, ситуация немного странная, ведь больше 75 тысяч логинов и паролей отличаются лишь регистром.
Если вы пользовались почтой “Яндекса”, то поменяйте свой пароль, так, на всякий случай. Ну, и главное – не нужно вводить “123456” или “qwerty”.
Уже и mail.ru базу выложили – 4,5 млн. адресов
Для особо умных уже всё разъяснили: http://habrahabr.ru/company/yandex/blog/236007/
В статье на каком-то другом сайте нашёл ссылку на TXT, где есть список логинов, у которых своровали пароли.
Можете проверить свои почтовики.
Скачать можно тут: https://yadi.sk/i/K7C0pZ7GbCwJ2
Интересно, сколько человек думает, что пароли на яндексе и других сервисах (если не совсем уё) хранятся в виде: Логин, пароль?