Torrent mit 427 Millionen MySpace-Passwörtern

Freundliche Leute haben eine Open-Source- Passwortdatenbank MySpace gepostet , die für einige Zeit in Untergrundforen ging und für viel Geld verkauft wurde. Jetzt ist es kostenlos und offen für alle.

Die Datenbank mit 427 Millionen Passwörtern ist die größte Sammlung von Passwörtern in der Geschichte von Lecks an verschiedenen Standorten, von denen es in den letzten Jahren viele gab.

Myspace.com.rar (14,2 GB)
Passwort für das RAR-Archiv: KLub8pT & iU $ 8oBY (* $ NOiu

Herunterladen


Der SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD
die SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61

Torrent
Magnet :? Xt = urn: btih : 17E6FC94DAE0A3168301012C290A53A2BD314A28



Anmelde- / Passwortpaare können in den Postfächern Mail.ru, Gmail usw. auf verschiedenen Websites, einschließlich Vkontakte und TeamViewer, überprüft werden. Das MySpace-Passwortleck trat vor relativ kurzer Zeit auf: am 11. Juni 2013 , aber der Löwenanteil der Passwörter wurde viel früher festgelegt, als MySpace noch eine beliebte Website im Internet war. Denken Sie daran, vor dem Aufkommen von Facebook war es das beliebteste soziale Netzwerk der Welt.

Obwohl die meisten Kennwörter vor langer Zeit festgelegt wurden, verwenden einige Benutzer seit vielen Jahren auf vielen Websites dieselben Spitznamen und Standardkennwörter. Daher werden diese Kennwörter einige Jahre später auf neuen Websites angezeigt, die nach MySpace funktionieren. Mit anderen Worten, die Passwortdatenbank hat nicht nur einen akademischen, sondern auch einen praktischen Wert für das Pentesting.

Natürlich ist eine riesige Sammlung von Passwörtern für Forscher und Wissenschaftler von Interesse. Zuvor wurden Studien zu diesem Thema durchgeführt und Listen der beliebtesten Passwörter in weniger umfangreichen Datenbanken erstellt.

Eine Sammlung von vorgefertigten Passwörtern, sortiert nach Beliebtheit, eignet sich hervorragend zum Auffüllen von Wörterbüchern in Brute-Force-Programmen.

Insgesamt enthält die MySpace-Datenbank 360.213.024 Konten. Für jeden von ihnen können eine E-Mail-Adresse, ein Benutzername, ein erstes Passwort und in einigen Fällen ein zweites Passwort angegeben werden.

  • Benutzernamen - 111 341 258
  • Konten mit einem zweiten Passwort - 68.493.651 (in einigen Konten wird nur das zweite Passwort angegeben und das erste nicht)
  • Gesamtzahl der Passwörter - 472 484 128

Passwörter wurden als SHA1-Hashes ohne Salz gespeichert, dh sie lassen sich relativ einfach in ihre ursprüngliche Form zurückversetzen. In Wirklichkeit wurden 99% der Hashes innerhalb weniger Tage entschlüsselt.

Das Speichern von Passwörtern in dieser Form entspricht nicht den allgemein anerkannten modernen Regeln für die Informationssicherheit.

Experten, die als erste auf die Datenbank zugegriffen und sie analysiert haben, stellen fest, dass eine sehr kleine Anzahl von Passwörtern mehr als zehn Zeichen lang ist.

Experten schlagen außerdem vor, dass eine große Anzahl von Konten mit denselben Obdachlosenpa- Passwörtern automatisch generiert wurde, da die Postanschriften für diese Konten demselben Muster folgen.

Am Ende vieler Passwörter wird die Nummer „1“ angezeigt. Höchstwahrscheinlich forderte Muspace, dass Passwörter Buchstaben und Zahlen enthalten müssen, um die Sicherheit und die Entropie zu erhöhen.

Die beliebtesten Passwörter aus der MySpace-Datenbank
PlatzierenPasswortMenge
1Obdachlosenpa855478
2Passwort1585503
3abc123569825
4123456487945
5myspace1276915
6123456a244641
7123456789191016
8a123456165132
9123abc159700
10(Möglicherweise ungültig)158462
11qwerty1141110
12passer2009130740
13fuckyou1125302
14iloveyou1123668
15prinzessin1114107
1612345a111818
17Affe1106424
18Fußball1101149
19babygirl190685
20Liebe12388756
21a1234585874
22iloveyou85001
23jordan2381028
24hallo180218
25jesus178075
26bitch178015
27Passwort77913
28iloveyou276970
29michael175878
30Fußball174926
31blink18273145
3229rsavoy71551
33123qwe70476
34angel170271
35myspace69019
36fuckyou268995
37jessica167644
38number165976
39baseball165400
40asshole163078
41123456789062855
42ashley162611
43anthony162295
44money161639
45asdasd560810
46123456789a60441
47superman159565
48sunshine157522
49nicole156039
50password255754
51charlie154432
52shadow154398
53jordan154004
54123456751131
5550cent50719

MySpace
1@yahoo.com126 053 325
2@hotmail.com79 747 231
3@gmail.com25 190 557
4@aol.com24 115 704
5@aim.com5 345 585
6@live.com4 728 497
7@hotmail.co.uk4 701 850
8@msn.com4 378 167
9@myspace.com4 257 451
10@comcast.net3 275 651
11@ymail.com2 866 796
12@sbcglobal.net2 793 292
13@hotmail.fr2 335 422
14@web.de1 486 602
15@rocketmail.com1 420 819
16@yahoo.co.uk1 384 943
17@verizon.net1 255 478
18@cox.net1 082 304
19@mail.ru1 040 442
20@hotmail.it1 018 406
21@bellsouth.net961 018
22@gmx.de959 852
23@hotmail.de852 256
24@NONE790 159
25@yahoo.fr741 962
26@att.net685 951
27@earthlink.net652 769
28@hotmail.es612 748
29@yahoo.co.id604 816
30@yahoo.com.my601 114
31@yahoo.com.br551 956
32@charter.net548 031
33@yahoo.de543 823
34@live.fr518 523
35@netscape.net510 577
36@live.co.uk502 121
37@libero.it490 151
38@googlemail.com430 112
39@wp.pl401 928
40@live.com.mx397 944
41@yahoo.es389 453
42@yahoo.co.jp351 781
43@btinternet.com349 642
44@mail.com343 346
45@excite.com335 215
46@yahoo.com.mx330 927
47@qamail.msprod.msp328 267
48@peoplepc.com325 192
49@music.msprod.msp324 173
50@yahoo.ca320 579
51@tmail.com314 187
52@gmx.net310 143
53@ netzero.com308 410
54@ yahoo.it307 122
55@ optonline.net306 284

Jedem Benutzer wird empfohlen, die Datenbank mit Kennwörtern herunterzuladen und zu überprüfen, wie oft sein eigenes Kennwort darin gefunden wird. Dies ist eine sichere Möglichkeit, Ihr Passwort zu überprüfen, ohne es einem Onlinedienst wie LeakedSource zu geben .

Das Erscheinen von Passwörtern im öffentlichen Bereich nach dem Hacken einer Website ist nur eine Frage der Zeit. In diesem Fall sind drei Jahre vom Hacken bis zu ihrem öffentlichen Auftritt vergangen. "Dies ist die Natur der Information", sagteHacker Tessa88, der die Basis freigegeben hat. "Drei können ein Geheimnis nur unter der Bedingung geheim halten, dass zwei von ihnen sterben." Sobald die Daten ein paar Mal verkauft werden, fallen sie am Ende in die Hände von jemandem, der nicht so zuverlässig ist, um ein Geheimnis zu bewahren, und dann werden die Informationen an die Zweige des Baumes verteilt [dh exponentiell - ca. trans.] ”.

MySpace hat die Tatsache von Hacking und Informationsleck noch nicht kommentiert. Es war vor ungefähr zehn Jahren die größte Website im Internet, aber seitdem ist ihre Besucherzahl dramatisch gesunken. MySpace hat kürzlich eine Milliarde registrierte Benutzer angekündigt , aber wir können davon ausgehen, dass weit mehr als die Hälfte von ihnen tote Konten sind, die vor langer Zeit aufgegeben wurden. Letztes Jahr war das aktive monatliche Publikum von MySpace gerecht50 Millionen Menschen .

Source: https://habr.com/ru/post/de395869/


All Articles