В сеть утекли 6,7 миллиона паролей пользователей сервиса анонимных мнений «Спрашивай.ру» Статьи редакции

Российский хакер, известный под ником w0rm, получил доступ к базе паролей популярного в России сервиса анонимных мнений «Спрашивай.ру». Об этом TJ рассказал источник, знакомый с деталями взлома.

Обновлено в 15:54: В «Спрашивай.ру» подтвердили утечку: «Факт несанкционированного доступа к данным довольно большой части пользователей мы подтверждаем. Также сообщаем, что эти данные в будущем не позволят раскрыть авторов анонимных вопросов. Все реквизиты деактуализированы, а идентификаторы — изменены в 14:09 по московскому времени».

Обновлено в 17:22: Как пояснили TJ в «Спрашивай.ру», вход по старым реквизитам (логину и паролю) невозможен: система автоматически сбрасывает пароль каждый раз при вводе прежних данных, и поменять его можно только через привязанную к аккаунту почту. Проверка TJ показала, что у части пользователей в почтовом ящике используется те же самые логин пароль, что и на «Спрашивай.ру», а популярные почтовые сервисы пока не сбрасывали их реквизиты.

Обновлено в 19:21: По данным «Спрашивай.ру», угон базы аккаунтов произошёл ещё в июле 2014 года, а с того времени никаких новых данных украдено не было. По словам представителей компании, период «слива» подтверждается датами создания файлов внутри архива и низкой актуальностью информации (менее 34% рабочих аккаунтов).

Таким образом, актуальными в базе оказались около 2,28 миллиона паролей. Кроме того, в тот период происходила и атака на сервис при помощи ботов: «В апреле-июле 2014 года был огромный всплеск автоматических регистраций (17%) ботов для рассылки спама. Каждый из них был заблокирован спустя несколько суток», — уточнили в «Спрашивай.ру».

Обновлено 12 мая в 18:17: Как сообщили TJ представители «ВКонтакте», социальная сеть сбросила пароли у 241 тысячи своих пользователей, чьи реквизиты совпадали с теми, что были указаны в опубликованной базе.

Электронная база с личными данными миллионов пользователей «Спрашивай.ру» была опубликована на одном из файлообменников. Сколько людей уже получило доступ к этой информации, неизвестно.

Копия базы оказалась в распоряжении редакции TJ. В ней содержится около 6,72 миллиона записей с пользовательскими данными, разбитых на 178 текстовых файлов.

В каждой из них содержится информация как минимум об электронной почте, имени пользователя и пароле, а также его IP-адресе. В зависимости от заполненности профиля пользователя, в записи могут быть указаны дата рождения, ФИО, телефон и ссылки на его социальные сети. Судя по всему, «Спрашивай.ру» хранил все эти данные в незашифрованном виде.

Проверка TJ показала, что логины и пароли в опубликованной базе актуальные. Взломщик, получивший доступ к такой информации, может не только получить возможность общаться от имени пользователя, но и смотреть, какие вопросы он задавал анонимно других людям, а также попытаться использовать личные данные на других сайтах.

TJ обратился за комментарием к представителям «Спрашивай.ру», однако не получил оперативного ответа. В 2014 году сайт проекта вошёл в сотню самых посещаемых ресурсов рунета по версии SimilarWeb.

Хакер w0rm прославился в июле 2014 года, взломав сайты нескольких крупных англоязычных СМИ. 12 июля он получил доступ к сайту издания CNET, объяснив это желанием привлечь внимание к уязвимости в системе управления сайтом и продать готовое решение для предотвращения таких атак, или в случае неудачи продать украденные данные. Позднее так же w0rm поступил с сайтами The Wall Street Journal и Vice.

Представитель w0rm пояснял TJ, что хакер таким образом рекламирует себя и привлекает на работу специалистов в области компьютерной безопасности, которые готовы заниматься «белым» аудитом на заказ вместо взломов «по-чёрному».

0
140 комментариев
Написать комментарий...
Официальный якорь

Годный вброс, сколько уже по 59 рублей потратило на тжорнал?:)

Ответить
Развернуть ветку
Ночной дым

+1

Ответить
Развернуть ветку
Любопытный алмаз

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Спокойный диод

TJ сегодня

Ответить
Развернуть ветку
Экспериментальный Слава

Просто оставлю это здесь.
http://goo.gl/xl4dxW

Ответить
Развернуть ветку
Математический Макс

Ого, спасибо! По счастью, меня в базе не оказалось.

Ответить
Развернуть ветку
Принципиальный шар

Не нашел там себя.

Ответить
Развернуть ветку
1 комментарий
Практический торшер

Я и не сомневался.

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Линейный крюк

опасно оставлять какую-либо ссылку в комментах, народ же подумает что это база :3

Ответить
Развернуть ветку
1 комментарий
Самостоятельный супер_стар

Наконец-то выложили линк.

Ответить
Развернуть ветку
Резиновый якорь

что сегодня за день-то такой?

http://hkar.ru/AYuA

Ответить
Развернуть ветку
Тактический кавалер

Странно, что упоминание об этом сливе есть только на TJ...

Ответить
Развернуть ветку
Смертный будильник

На TJ закончились материалы, и Никита попросил друга взломать С.ру

МЫ ВСЁ ЗНАЕМ!

Ответить
Развернуть ветку
Математический Макс
Ответить
Развернуть ветку
1 комментарий
Московский чувак

да все это мелочи. главное что персональные данные хранились на территории РФ :))))))))

Ответить
Развернуть ветку
Потенциальный историк

Ага, на серверах российских хакеров

Ответить
Развернуть ветку
Будущий ихтиандр

плевать на взломщика - не он первыей не он последний

лучше скиньте ссылку на архив ^_^

Ответить
Развернуть ветку
Партийный кот

No way.

Ответить
Развернуть ветку
13 комментариев
Убитый рак

где найти базу?)

Ответить
Развернуть ветку
Медный Денис

Спросите на спрашивай.ру

Ответить
Развернуть ветку
Печальный хот-дог

Поддерживаю. Не очень хотелось бы себя в ней найти, поэтому надо удостовериться.

Ответить
Развернуть ветку
1 комментарий
Всероссийский велосипед

Есть предположения, что на RGhost.

Ответить
Развернуть ветку
Многочисленный дым
Ответить
Развернуть ветку
3 комментария
Неопределенный щит
Ответить
Развернуть ветку
Законодательный яд
Ответить
Развернуть ветку
Будущий ихтиандр

Никита, это правда? То есть в сеть ничего не протекло?(

Ответить
Развернуть ветку
2 комментария
Многочисленный супер_стар

Почему всем не похуй? Какой адекватный человек пользуется этим сервисом?

Ответить
Развернуть ветку
Практический торшер

Потому что.

Ответить
Развернуть ветку
Бледный крюк

это 7 миллионов юзеров с валидными паролями.
Плевать на доступ к sprashivai.ru, но у каждого 5-го эти пароли будут совпадать с другими сервисами (почта, vk), - а это уже хлеб.

Ответить
Развернуть ветку
2 комментария
Крохотный танк88

На Спрашивай - похуй. "Вкусность" в том, что большинство использует везде одинаковые пароли и логины (которые легко гуглятся). Так можно дойти до почты, там сориентироваться по входящим, где человек зарегестрирован. Можно какой нибудь сервис оплаты найти.

Ответить
Развернуть ветку
2 комментария
Духовный звук

Бля, и зачем я комменты купил)

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Руководящий меч

да малаец он, как разработчик я его уважаю, дела делает чудак, не сидит на месте.

Ответить
Развернуть ветку
Международный меч

воу-воу. Оставьте Андрея в покое Пинкертоны. Это другой человек. Мы с ним работаем вместе.

Ответить
Развернуть ветку
1 комментарий
Названый чувак

Это другой w0rm. Кузьмина я знаю лично, он таким не занимается.

Ответить
Развернуть ветку
1 комментарий
Линейный крюк
Ответить
Развернуть ветку
1 комментарий
Частный огонь

Я плачУ подписку, чтобы тут ссылку не кидали что ли?

Ответить
Развернуть ветку
Геологический корабль

"В сеть утекли" - ничего в сеть не утекало, это TJ опять заголовками балуется.

Ответить
Развернуть ветку
Духовный звук

Пидоры, а я ведь чуть акк на год не взял.

Ответить
Развернуть ветку
Любопытный алмаз

Комментарий недоступен

Ответить
Развернуть ветку
Значимый крюк

Зачем?

Ответить
Развернуть ветку
1 комментарий
Крайний паркур
Ответить
Развернуть ветку
Экспериментальный Слава

hueta kakaya-ta.

Ответить
Развернуть ветку
Официальный якорь

Кстати в документах вк лежит раздача на 6000 аккаунтов

Ответить
Развернуть ветку
1 комментарий
Официальный якорь

Не она ли это?:)

Ответить
Развернуть ветку
1 комментарий
Линейный крюк

базу слили уже как пару часов, а самой базы нигде нет, чудеса

Ответить
Развернуть ветку
Резиновый якорь

бд в лс плс

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Молодежный Орзэмэс

Фигасебе, "Front-end developer with some skills in Python"

Ответить
Развернуть ветку
Смертный будильник

А эти данные ценность на самом деле предоставляют?

Ответить
Развернуть ветку
Жизненный украинец

Учитывая, сколько людей дублируют пароль в социальной сети или от почтового ящика, и пароль к аккаунту в других местах - ответ однозначно "да".

Ответить
Развернуть ветку
4 комментария
Печальный хот-дог

Огромную.

6,7 млн почтовых ящиков.
Где-то одинаковые пароли. Плюс известен аккаунт ВК от этой почты и пароля. И не факт, что они разные.

Сей слив получше сливов почтовых адресов Яндекса с Google будет.

Ответить
Развернуть ветку
Производственный пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Длинный мангал

Не плохо в принципе

Ответить
Развернуть ветку
Длинный мангал

Хотя нет плохо конечно

Ответить
Развернуть ветку
2 комментария
Домашний магнит

Где выложили то?

Ответить
Развернуть ветку
Блестящий Влад

Скоро, во всех социальных сетях пользователи со спрашивай ру начнуть просить денег взаймы

Ответить
Развернуть ветку
Экологический ГОСТ

"Дерзайте, анонимчики!"

Ответить
Развернуть ветку
Смертный будильник

Опция «Невидимка» теперь доступна каждому! Достаточно просто...

Ответить
Развернуть ветку
Федеральный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Математический Макс

Доступ к самому «Спрашивай.Ру» никому не сдался же.

Ответить
Развернуть ветку
Физический франт

не думал, что уже все пароли сбросили?

Ответить
Развернуть ветку
2 комментария
Каменный вентилятор

Ссылку в студию!

Ответить
Развернуть ветку
Загадочный ихтиандр

Есть только на 5к , а где остальные?

Ответить
Развернуть ветку
Экспериментальный Слава

Остальные уже расхватали. Бери, что осталось.

Ответить
Развернуть ветку
1 комментарий
Предельный фитиль

ТЖ сегодня просто жжёт! (последнее слово тоже подчеркивает олдскульность)

Ответить
Развернуть ветку
Международный меч

Одному мне непонятно зачем на сайте анонимных мнений анкета с ФИО и ДР?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Значимый крюк

Мне интересно, а нахуя тут в комментах все так интересуются слитыми паролями? Есть какой-то корыстный интерес? Это как минимум аморально. Думал тут приличные люди сидят.

Ответить
Развернуть ветку
Немой месяц

1) хотят убедиться что их пароля в сливе нет;
2) хотят узнать кто же им анонимные вопросы слал

А вы д'артаньян?

Ответить
Развернуть ветку
3 комментария
Острый Артем

может это очередной пиар Спрашивай.ру?

Ответить
Развернуть ветку
Молодежный клуб

Вы любое упоминание в СМИ согласны считать пиаром? Видеоблогеры же не мажутся говном в ванне, снимая это на видео, для пиара.

Ответить
Развернуть ветку
2 комментария
Оранжевый кран

Если там есть сиськи - через пару дней их куда-нибудь сольют. Остаётся только ждать.
Вся суть таких сливов, в общем-то.

Ответить
Развернуть ветку
Полный танк88

Кто то ж должен их найти и слить.

Ответить
Развернуть ветку
Каменный вентилятор

ССЫЛКУ МНЕ ССЫЛКУ НА АРХИВ.
Я не раз не видел архив, обрыл весь интернет. И данная новость только у вас!

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Практический торшер

Пиздец. Ты только что нафлудил в комментариях абсолютную хуйню, а сейчас спрашиваешь, за что тебе минусы поставили. Серьезно?

Ответить
Развернуть ветку
Математический Макс

Тут вам не твиттор.

Ответить
Развернуть ветку
1 комментарий
Линейный крюк

да съебись уже отсюда, не видишь, народ тебя не жалует

Ответить
Развернуть ветку
Любопытный алмаз

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Самостоятельный супер_стар

Давай я ещё коммент напишу, чтобы ты ещё один минус мне поставил, мне не жалко.

Ответить
Развернуть ветку
6 комментариев

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Читать все 140 комментариев
null