Torrent con 427 millones de contraseñas de MySpace

Gente amable publicó una base de datos de contraseñas de código abierto MySpace , que durante algún tiempo fue a foros clandestinos y se vendió por mucho dinero. Ahora es gratis y abierto a todos.

La base de datos con 427 millones de contraseñas es la mayor colección de contraseñas en la historia de filtraciones de varios sitios, de los cuales ha habido muchos en los últimos años.

Myspace.com.rar (14.2 GB)
Contraseña para el archivo RAR: KLub8pT & iU $ 8oBY (* $ NOiu

Descargar


El SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD
la SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61

Torrent
imán :? Xt = urn: btih : 17E6FC94DAE0A3168301012C290A53A2BD314A28



Los pares de inicio de sesión / contraseña se pueden verificar en los buzones Mail.ru, Gmail, etc., en varios sitios web, incluidos Vkontakte y TeamViewer. La filtración de contraseñas de MySpace se produjo relativamente recientemente: 11 de junio de 2013 , pero la mayor parte de las contraseñas se estableció mucho antes, cuando MySpace todavía era un sitio popular en Internet. Recordemos, antes del advenimiento de Facebook, era la red social más popular del mundo.

Aunque la mayoría de las contraseñas se establecieron hace mucho tiempo, algunos usuarios han usado los mismos apodos y contraseñas estándar en muchos sitios durante muchos años, por lo que estas contraseñas aparecen varios años después en nuevos sitios que comenzaron a funcionar después de MySpace. En otras palabras, la base de datos de contraseñas no solo tiene un valor académico, sino también práctico para el pentesting.

Por supuesto, una gigantesca colección de contraseñas es de interés para investigadores y científicos. Anteriormente, se realizaron estudios sobre este tema y se compilaron listas de las contraseñas más populares en bases de datos menos voluminosas.

Una colección de contraseñas listas para usar, clasificadas por popularidad, es excelente para reponer diccionarios en programas de fuerza bruta.

En total, la base de datos MySpace contiene 360,213,024 cuentas. Para cada uno de ellos, se puede especificar una dirección de correo electrónico, nombre de usuario, primera contraseña y, en algunos casos, una segunda contraseña.

  • Nombres de usuario - 111 341 258
  • Cuentas con una segunda contraseña: 68,493,651 (en algunas cuentas solo se especifica la segunda contraseña y la primera no)
  • Número total de contraseñas: 472484128

Las contraseñas se almacenaron como hash SHA1 sin sal, es decir, son relativamente fáciles de restaurar a su forma original. En realidad, el 99% de los hash se descifraron en unos pocos días.

El almacenamiento de contraseñas de esta forma no cumple con las reglas modernas de seguridad de la información generalmente aceptadas.

Los expertos que fueron los primeros en acceder a la base de datos y analizarla notan que un número muy pequeño de contraseñas tiene más de diez caracteres.

Los expertos también sugieren que se generó automáticamente una gran cantidad de cuentas con las mismas contraseñas de personas sin hogar , porque las direcciones de correo electrónico para estas cuentas siguen el mismo patrón.

Al final de muchas contraseñas, se indica el número "1". Lo más probable es que Muspace exigió que las contraseñas deben contener letras y números para aumentar la seguridad y aumentar la entropía.

Las contraseñas más populares de la base de datos MySpace
LugarContraseñaCantidad
1sin hogar855478
2contraseña1585503
3abc123569825
4 4123456487945
5 5myspace1276915
6 6123456a244641
7 7123456789191016
8a123456165132
9 9123abc159700
10(POSIBLEMENTE NO VÁLIDO)158462
11qwerty1141110
12passer2009130740
13fuckyou1125302
14iloveyou1123668
15princesa1114107
1612345a111818
17mono1106424
18 añosfútbol1101149
19babygirl190685
20love12388756
21a1234585874
22iloveyou85001
23jordan2381028
24hola180218
25jesus178075
26perra178015
27contraseña77913
28iloveyou276970
29michael175878
30soccer174926
31blink18273145
3229savoya71551
33123qwe70476
34angel170271
35myspace69019
36fuckyou268995
37jessica167644
38number165976
39baseball165400
40asshole163078
41123456789062855
42ashley162611
43anthony162295
44money161639
45asdasd560810
46123456789a60441
47superman159565
48sunshine157522
49nicole156039
50password255754
51charlie154432
52shadow154398
53jordan154004
54123456751131
5550cent50719

MySpace
1@yahoo.com126 053 325
2@hotmail.com79 747 231
3@gmail.com25 190 557
4@aol.com24 115 704
5@aim.com5 345 585
6@live.com4 728 497
7@hotmail.co.uk4 701 850
8@msn.com4 378 167
9@myspace.com4 257 451
10@comcast.net3 275 651
11@ymail.com2 866 796
12@sbcglobal.net2 793 292
13@hotmail.fr2 335 422
14@web.de1 486 602
15@rocketmail.com1 420 819
16@yahoo.co.uk1 384 943
17@verizon.net1 255 478
18@cox.net1 082 304
19@mail.ru1 040 442
20@hotmail.it1 018 406
21@bellsouth.net961 018
22@gmx.de959 852
23@hotmail.de852 256
24@NONE790 159
25@yahoo.fr741 962
26@att.net685 951
27@earthlink.net652 769
28@hotmail.es612 748
29@yahoo.co.id604 816
30@yahoo.com.my601 114
31@yahoo.com.br551 956
32@charter.net548 031
33@yahoo.de543 823
34@live.fr518 523
35@netscape.net510 577
36@live.co.uk502 121
37@libero.it490 151
38@googlemail.com430 112
39@wp.pl401 928
40@live.com.mx397 944
41@yahoo.es389 453
42@yahoo.co.jp351 781
43@btinternet.com349 642
44@mail.com343 346
45@excite.com335 215
46@yahoo.com.mx330 927
47@qamail.msprod.msp328 267
48@peoplepc.com325 192
49@music.msprod.msp324 173
50@yahoo.ca320 579
51@tmail.com314 187
52@gmx.net310 143
53@ netzero.com308 410
54@ yahoo.it307 122
55@ optonline.net306 284

Se aconseja a cada usuario que descargue la base de datos con contraseñas y compruebe con qué frecuencia se encuentra su propia contraseña. Esta es una forma segura de verificar su contraseña sin darla a un servicio en línea como LeakedSource .

La aparición de contraseñas en el dominio público después de piratear un sitio es solo cuestión de tiempo. En este caso, han pasado tres años desde la piratería hasta su aparición en el dominio público. "Esta es la naturaleza de la información", dijohacker Tessa88, quien desclasificó la base. "Tres pueden guardar un secreto solo con la condición de que dos de ellos mueran". Tan pronto como los datos se vendan un par de veces, al final caerán en manos de alguien no tan confiable como para guardar un secreto, y luego la información se distribuye a las ramas del árbol [es decir, exponencialmente - aprox. trans.] ".

MySpace aún no ha comentado sobre el hecho de piratería y fuga de información. Fue el sitio más grande en Internet hace unos diez años, pero desde entonces su asistencia ha disminuido drásticamente. MySpace anunció recientemente mil millones de usuarios registrados, pero podemos suponer con seguridad que mucho más de la mitad de ellos son cuentas muertas abandonadas hace mucho tiempo. El año pasado, la audiencia mensual activa de MySpace fue solo50 millones de personas .

Source: https://habr.com/ru/post/es395869/


All Articles