Torrent avec 427 millions de mots de passe MySpace

Les gens gentils ont publié une base de données de mots de passe open source MySpace , qui pendant un certain temps est allé sur des forums clandestins et s'est vendu beaucoup d'argent. Maintenant, c'est gratuit et ouvert à tous.

La base de données avec 427 millions de mots de passe est la plus grande collection de mots de passe de l'histoire des fuites provenant de divers sites, dont il y en a eu beaucoup ces dernières années.

Myspace.com.rar (14,2 Go)
Mot de passe pour l'archive RAR: KLub8pT & iU $ 8oBY (* $ NOiu

Téléchargez


Le SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD
la SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E 205F C559 EB15 B2BB F7DE EC61

Torrent
aimant :? Xt = urn: btih : 17E6FC94DAE0A3168301012C290A53A2BD314A28



Les paires identifiant / mot de passe peuvent être vérifiées sur les boîtes aux lettres Mail.ru, Gmail, etc., sur divers sites Web, y compris Vkontakte et TeamViewer. Des fuites de mots de passe MySpace se sont produites relativement récemment: le 11 juin 2013 , mais la part du lion des mots de passe a été définie beaucoup plus tôt, alors que MySpace était encore un site populaire sur Internet. Rappelons qu'avant l'avènement de Facebook, c'était le réseau social le plus populaire au monde.

Bien que la plupart des mots de passe aient été définis il y a longtemps, certains utilisateurs ont utilisé les mêmes surnoms et mots de passe standard sur de nombreux sites pendant de nombreuses années.Ces mots de passe apparaissent donc plusieurs années plus tard sur les nouveaux sites qui ont commencé à fonctionner après MySpace. En d'autres termes, la base de données de mots de passe a non seulement une valeur académique, mais aussi pratique pour le pentesting.

Bien sûr, une gigantesque collection de mots de passe intéresse les chercheurs et les scientifiques. Auparavant, des études sur ce sujet ont été menées et des listes des mots de passe les plus populaires sur des bases de données moins volumineuses ont été compilées.

Une collection de mots de passe prêts à l'emploi, classés par popularité, est idéale pour reconstituer les dictionnaires dans les programmes de force brute.

Au total, la base de données MySpace contient 360 213 024 comptes. Pour chacun d'eux, une adresse e-mail, un nom d'utilisateur, un premier mot de passe et, dans certains cas, un deuxième mot de passe peuvent être spécifiés.

  • Noms d'utilisateur - 111 341 258
  • Comptes avec un deuxième mot de passe - 68 493 651 (dans certains comptes, seul le deuxième mot de passe est spécifié et le premier n'est pas spécifié)
  • Nombre total de mots de passe - 472 484 128

Les mots de passe ont été stockés sous forme de hachages SHA1 sans sel, c'est-à-dire qu'ils sont relativement faciles à restaurer dans leur forme d'origine. En réalité, 99% des hachages ont été décryptés en quelques jours.

Le stockage des mots de passe sous cette forme n'est pas conforme aux règles de sécurité de l'information modernes généralement acceptées.

Les experts qui ont été les premiers à accéder à la base de données et à l'analyser notent qu'un très petit nombre de mots de passe comporte plus de dix caractères.

Les experts suggèrent également qu'un grand nombre de comptes avec les mêmes mots de passe homelesspa ont été générés automatiquement, car les adresses postales de ces comptes suivent le même modèle.

À la fin de nombreux mots de passe, le nombre «1» est indiqué. Très probablement, Muspace a exigé que les mots de passe doivent contenir des lettres et des chiffres pour augmenter la sécurité et augmenter l'entropie.

Les mots de passe les plus populaires de la base de données MySpace
LieuMot de passeLa quantité
1homelesspa855478
2mot de passe1585503
3abc123569825
4123456487945
5myspace1276915
6123456a244641
7123456789191016
8a123456165132
9123abc159700
10(POSSIBLEMENT INVALIDE)158462
11qwerty1141110
12passer2009130740
13fuckyou1125302
14iloveyou1123668
15princesse1114107
1612345a111818
17singe1106424
18football1101149
19babygirl190685
20love12388756
21a1234585874
22iloveyou85001
23jordan2381028
24bonjour180218
25jésus178075
26chienne178015
27mot de passe77913
28iloveyou276970
29michael175878
30soccer174926
31blink18273145
3229rsavoy71551
33123qwe70476
34angel170271
35myspace69019
36fuckyou268995
37jessica167644
38number165976
39baseball165400
40asshole163078
41123456789062855
42ashley162611
43anthony162295
44money161639
45asdasd560810
46123456789a60441
47superman159565
48sunshine157522
49nicole156039
50password255754
51charlie154432
52shadow154398
53jordan154004
54123456751131
5550cent50719

MySpace
1@yahoo.com126 053 325
2@hotmail.com79 747 231
3@gmail.com25 190 557
4@aol.com24 115 704
5@aim.com5 345 585
6@live.com4 728 497
7@hotmail.co.uk4 701 850
8@msn.com4 378 167
9@myspace.com4 257 451
10@comcast.net3 275 651
11@ymail.com2 866 796
12@sbcglobal.net2 793 292
13@hotmail.fr2 335 422
14@web.de1 486 602
15@rocketmail.com1 420 819
16@yahoo.co.uk1 384 943
17@verizon.net1 255 478
18@cox.net1 082 304
19@mail.ru1 040 442
20@hotmail.it1 018 406
21@bellsouth.net961 018
22@gmx.de959 852
23@hotmail.de852 256
24@NONE790 159
25@yahoo.fr741 962
26@att.net685 951
27@earthlink.net652 769
28@hotmail.es612 748
29@yahoo.co.id604 816
30@yahoo.com.my601 114
31@yahoo.com.br551 956
32@charter.net548 031
33@yahoo.de543 823
34@live.fr518 523
35@netscape.net510 577
36@live.co.uk502 121
37@libero.it490 151
38@googlemail.com430 112
39@wp.pl401 928
40@live.com.mx397 944
41@yahoo.es389 453
42@yahoo.co.jp351 781
43@btinternet.com349 642
44@mail.com343 346
45@excite.com335 215
46@yahoo.com.mx330 927
47@qamail.msprod.msp328 267
48@peoplepc.com325 192
49@music.msprod.msp324 173
50@yahoo.ca320 579
51@tmail.com314 187
52@gmx.net310 143
53@ netzero.com308 410
54@ yahoo.it307 122
55@ optonline.net306 284

Il est conseillé à chaque utilisateur de télécharger la base de données avec des mots de passe et de vérifier la fréquence à laquelle son propre mot de passe s'y trouve. Il s'agit d'un moyen sûr de vérifier votre mot de passe sans le donner à un service en ligne comme LeakedSource .

L'apparition de mots de passe dans le domaine public après le piratage d'un site n'est qu'une question de temps. Dans ce cas, trois ans se sont écoulés entre le piratage et leur apparition dans le domaine public. "C'est la nature de l'information", a déclaréle pirate Tessa88, qui a déclassifié la base. "Trois ne peuvent garder un secret qu'à condition que deux d'entre eux meurent." Dès que les données sont vendues plusieurs fois, elles finissent par tomber entre les mains d'une personne pas assez fiable pour garder un secret, puis les informations sont distribuées aux branches de l'arbre [c'est-à-dire de façon exponentielle - env. trans.] ».

MySpace n'a pas encore commenté le fait de piratage et de fuite d'informations. C'était le plus grand site sur Internet il y a une dizaine d'années, mais depuis lors, sa fréquentation a considérablement diminué. MySpace a récemment annoncé un milliard d'utilisateurs enregistrés, mais nous pouvons supposer que plus de la moitié d'entre eux sont des comptes morts abandonnés il y a longtemps. L’année dernière, l’audience mensuelle active de MySpace était50 millions de personnes .

Source: https://habr.com/ru/post/fr395869/


All Articles