Официальный сайт студ.городка НГТУ
Статьи и новости » [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте" 

#1  31.07.09 23:39

[Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

"Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"
31.07.2009

http://hostel.nstu.ru/uploaded/gallery/17847_1249057925.jpg



135 тысяч паролей от аккаунтов сети "Вконтакте" оказались в Интернете в открытом доступе. Как такое могло случиться с одной из самых популярных в Рунете социальных сетей - это одна из самых обсуждаемых тем в кириллическом сегменте Всемирной паутины.

Свою версию событий наroem.ru довольно сухо изложил основатель "Вконтакте" Павел Дуров.

Приложение "Подводный мир 2", заблокированное на данный момент администрацией "В контакте", подсадило вирус и украло пароли более чем у 130 тысяч пользователей. Все они записывались в общедоступный файл, скачав который, любой мог ознакомиться с данными пользователей.

Вездесущие сетевые жители, между тем, нашли и еще одно приложение соцсети под названием "Коктейль другу 2" - оно содержало такой же вредоносный сюрприз. Сейчас обе программы заблокированы.

Схема действия вируса после попадания на компьютер довольно проста. "Троян" меняет определенный системный файл таким образом, что при попытке пользователя зайти в любимую соцсеть браузер открывает сайт-двойник. После того, как пользователь введет свои адрес электронной почты и пароль на поддельном ресурсе, они автоматически добавляются в базу данных ворованных аккаунтов. Вслед за этим пользователь получает сообщение - конечно же, фальшивое - о том, что его аккаунт "будет удалён через 24 часа", если не отправить СМС стоимостью около 10 долларов на специальный номер.

Список из 135 тысяч паролей больше суток был доступен любому пользователю Интернета. Сетевые умельцы наугад проверили несколько из них - почти все оказались действующими, у некоторых пароль подошел даже для электронной почты. В том, что базой данных воспользовались и злоумышленники, сомневаться не приходиться. На форуме "античат" пользователи, вероятно, нечистые на руку, рассказывают о том, как скопировали весь список и куда успели его "переместить".

"К счастью, по нашей информации, администрация "Вконтакте" вчера принудительно поменяла пароли всем пользователям, чьи данные были скомпрометированы", - говорит Александр Гостев, руководитель центра глобальных исследований и разработки "Лаборатории Касперского".

Специалисты "Лаборатории Касперского" идентифицировали вирус и следили за ним с 28 июля. Примерно в это же время их коллеги из лаборатории Trend Micro обнаружили фальшивый сайт "ВКонтакте", который злоумышленники также использовали для кражи паролей пользователей. Подобные инциденты с созданием поддельных страниц - далеко не редкость в Интернете. Но в конкретном случае интересны два момента. Первый - это пристальное внимание к самой популярной социальной сети в Рунете "Вконтакте" - сразу две независимых хакерских атаки за неделю. Во-вторых, базой одной их этих атак называется украинская компания UkrTelegroup, которая, по сути, является наследницей скандально известной сети Russian Business Network, которая считалась главным прибежищем киберпреступников.

"Что же касается UkrTelegroup. Эта, скажем так, контора имеет такую печальную известность в Интернете, среди исследователей по безопасности, поскольку является буквально притоном для современной киберпреступности, большей ее части, где вирусописатели размещают свои сайты, вот эти самые поддельные ресурсы там размещаются, вредоносные программы и так далее. К сожалению, это не единственные ресурсы в Интернете. Несколько лет назад была очень громкая история, связанная с сетью RBN - Russian Business Network, которая предоставляла подобные услуги злоумышленникам. Потом она распалась. И UkrTelegroup является одной из последователей вот той сети", - рассказал Александр Гостев.

Offline

#2  31.07.09 23:44

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

ваш е-мэйл не обнаружен в базах злоумышленников ))

Offline

#3  01.08.09 00:58

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

Вот поэтому я непроверенные приложения и не юзаю ))

Offline

#4  01.08.09 02:09

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

Игорь написал(а):

ваш е-мэйл не обнаружен в базах злоумышленников ))

+1

Offline

#5  01.08.09 15:38

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

Укроп написал(а):

я поимел пару тысяч паролей. не то чтобы я что то хочу делать с ними.
и да, я видел этот сайт который собирает пароли. проста идея

Это не я бляяя...

Offline

#6  03.08.09 18:42

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

Пользователи "ВКонтакте" сами виноваты, что их пароли взламывают
03.08.2009

http://hostel.nstu.ru/uploaded/gallery/17847_1249299260.gif



В прошлый четверг интернет облетела ужасная новость: украдены логины и пароли ста сорока тысяч пользователей "ВКонтакте". Однако как оказалось украсть пароли от самой популярной петербургской социальной сети не так уж сложно.

Как уже писала ГАZЕТА.СПб, главная новость состояла в том, что хакеры записали все украденные логины-пароли в простой текстовый файл, доступный по прямой ссылке любому желающему, а сама эта ссылка по какой-то причине пошла в народ.

145 тысяч — таково было общее число пар логин-пароль по состоянию на вечер 30 июля. За вычетом пустых и откровенно некорректных выражений остается всего 125 тысяч. Общее же число пользователей с уникальными логинами, чьи данные были заботливо сохранены и расшарены, составило чуть более 40 тысяч (то есть порядка 0,1% от числа пользователей сервиса).

При этом администрация "ВКонтакте" достаточно оперативно сбросила засвеченные пароли и выслала каждому пострадавшему временный пароль, так что нашумевшая утечка вряд ли кому-то сильно навредила.

Однако как оказалось многие пользователи сами виноваты в том, что их "взломали". Несмотря на то что, на каждом углу предупреждают: если "ВКонтакте" просит у тебя денег за вход — это не "ВКонтакте", это "Жадноклассники". Однако целые толпы людей, увидев предложение об отправке SMS, возвращались и пытались ввести логин и пароль заново, сообщает webplanet.ru.

Кроме того большое количество пользователей  пользуются так называемыми ненадежными паролями. 1344 человека (или 3,36 процента от 40 тысяч уникальных пользователей) защищают свои персональные данные не только простыми, но и распространёнными паролями (к распространённым относятся те, что встречаются более 10 раз).

20 самых распространенных паролей

Пароль            Кол-во Процент
123456            134      0,34%
123456789      85        0,21%
qwerty             85        0,21%
111111            51        0,13%
1234567890    41        0,10%
7777777          39        0,10%
123321            34        0,09%
666666            33        0,08%
1234567          31        0,08%
123123            29        0,07%
12345678        26        0,07%
qwertyuiop      26        0,07%
qazwsxedc      25        0,06%
000000            23        0,06%
любовь            23        0,06%
555555            22        0,06%
zxcvbnm          20        0,06%
654321            19        0,05%
gfhjkm             19        0,05%
1q2w3e4r        18        0,05%




Примечание 1: Если вдруг кто не догадался, "gfhjkm" — это слово "пароль", набранное в латинской раскладке клавиатуры. Многие считают такой приём очень хитрым.

Примечание 2: Бдительная администрация ресурса с некоторых пор запретила изменять пароли на чисто цифровые, однако создавать новые аккаунты с такими паролями по-прежнему допускается.

Об одном из популярных паролей, не вошедших в ТОП-20, хотелось бы сказать особо.

На странице настроек, в разделе смены пользовательского пароля, администрация разместила следующую нехитрую инструкцию:

Убедитесь, что не включена кнопка CAPS-Lock
Пароль должен быть не менее 6 символов в длину
Ещё лучше — использовать и буквы, и цифры
'kNOpKA' и 'knopka' — разные пароли

Как и следовало ожидать, 16 человек из 40 тысяч (0,04%) выбрали в качестве пароля слово, приведённое в последней строчке. Из них 12 использовали вариант "knopka", 2 — "кнопка" и 1 — "KNOPKA". Ещё одна продвинутая девушка завела себе пароль "ryjgrf", то есть "кнопка" в латинской раскладке.

Ещё один тип массово используемых небезопасных паролей — это даты. Действительно, намного труднее забыть пароль, если он совпадает с чьей-нибудь датой рождения.

Информация же о дате рождения пользователя или его ближайшего окружения зачастую открыта для ознакомления. Более того, сервис за несколько дней предупреждает друзей пользователя о грядущем взломе приближении праздника. Если дата рождения будет всё-таки скрыта, её можно попытаться найти в тех же телефонных базах.

http://hostel.nstu.ru/uploaded/gallery/17847_1249299597.jpg


Ежедневная аудитория сайтов в Петербурге. Данные весны 2009 года.

Вообщем с такой политикой безопасности сервиса беспокоиться по поводу фишинга и всяких мелких утечек уже и не надо.

Список популярных паролей, спамерская база электронных адресов и небольшой ботнет, взятый в аренду на чёрном рынке — вот и всё, что нужно, чтобы тихо и не привлекая особого внимания в сравнительно короткие сроки простым перебором взломать аккаунты 3,36% пользователей этого сервиса.

http://hostel.nstu.ru/uploaded/gallery/17847_1249299677.jpg


С таким подходом к безопасности страницу "ВКонтакте" могут взломать даже дети.

Алгоритм можно слегка усложнить, добавив проверку на пароль, полностью или частично совпадающий с логином — и вот вам ещё процент с копейками. Даже если в спам-базе будет только половина адресов, которые используются в качестве логинов "ВКонтакте", в конечном итоге окажутся взломанными более 800 тысяч аккаунтов.

Исправлено iPhoeniX (03.08.09 20:19)

Offline

#7  03.08.09 22:10

Re: [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте"

iPhoeniX написал(а):

20 самых распространенных паролей

iPhoeniX написал(а):

любовь            23        0,06%

ахаххах, блондинки зохватили интернеты


iPhoeniX написал(а):

Ежедневная аудитория сайтов в Петербурге.

iPhoeniX написал(а):

qip.ru     32 тыс. чел.

Чё там делать?

Offline

Статьи и новости » [Интернет] "Вести.net": в Интернет выложили пароли пользователей "ВКонтакте" 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.040 сек.
Выполнено 14 запросов.