Data lebih dari 100 juta akun Vkontakte dijual di jaringan untuk 1 bitcoin

Pengambilan sampel secara acak menunjukkan validitas 92 dari 100 Akun (!)



Sumber daya LeakedSource, yang memantau dan menganalisis kebocoran, melaporkan bahwa sekitar 100 juta akun jaringan sosial Vkontakte bocor ke Jaringan Data. Data ini tidak tersedia untuk akses gratis, tetapi dijual. Mereka disiapkan untuk dijual oleh seorang hacker dengan nama panggilan Peace.

Spesialis yang menganalisis laporan kebocoran bahwa database berisi 100.544.934 entri. Ini bukan hanya login dan kata sandi, tetapi juga nama, alamat email, nomor telepon pengguna. Semua ini dijual hanya dengan 1 bitcoin, kira-kira seharga $ 570. Lot disiapkan untuk penjualan di web gelap, di salah satu pasar.

Adapun basis, yang diperoleh oleh LeakedSource, disediakan oleh pengguna Tessa88. Menurut peretas Perdamaian, basis data pengguna diperoleh selama peretasan jaringan sosial. Peretasan ini dilakukan antara 2011 dan 2013, yang menjelaskan kurangnya nomor telepon di sebelah nama pengguna dalam basis data. Seperti disebutkan di atas, validitas database tinggi, sampel acak menunjukkan kebenaran 92 dari 100 entri.

Menariknya, Peace adalah nama panggilan yang digunakan oleh penyerang yang menjual jutaan akun MySpace. Pada akhir Mei, lebih dari 400 juta akun jejaring sosial ini masuk ke Jaringan.

Saat menganalisis kata sandi akun, ternyata sebagian besar pengguna menetapkan angka 123456 sebagai kata sandi.

Tidak. P / pKata sandiFrekuensi
1123456709.067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324.176
50098765432123.749
5112345q23.673
5299999923,464
53qwerty12322.937
54123456789a22.749
5512345a22.730

Di antara alamat email yang paling sering ditemukan email dari mail.ru.

Tidak. P / pDomain EmailFrekuensi
1@ mail.ru41.132.524
2tidak ada email yang ditentukan21.877.927
3@ yandex.ru11.604.169
4@ rambler.ru7.416.993
5@ bk.ru2.183.690
6@ gmail.com2.033.429
7@ list.ru1.586.503
8@ ukr.net1.509.641
9@ inbox.ru1.411.841
10@ yahoo.com586.902
11@ i.ua523.155
12@ hotmail.com522.182
13@ ya.ru518.710
14@ bigmir.net413.599
15@ yandex.ua319.155
16@ meta.ua308.771
17@ tut.by227.743
18@ e-mail.ru147.319
19@ pochta.ru138.758
20@ qip.ru123.094
21@ inbox.lv106.310
22@ vkontakte.ru105.614
23@ yndex.ru94.643
24@ e1.ru84.581
25@ meil.ru82.608
26@ ngs.ru82.202
27@ email.ru79.524
28@ sibmail.com71.916
Tanggal 29@ mai.ru71.692
30@ spasi.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

Kebocoran data akun pengguna Vkontakte berskala besar merupakan kelanjutan dari pengeringan Mei ketika data dari jutaan akun Mail.ru, MySpace, LinkedIn muncul di Web. Namun, dalam kasus saat ini, persentase akun yang valid jauh lebih tinggi - ini mungkin dapat dijelaskan oleh fakta bahwa pengguna Vkontakte jarang mengubah informasi akun mereka. Peace mengklaim bahwa dia memiliki lebih dari 70 juta akun Vkontakte, tetapi dia belum akan menjualnya.

Dengan memperhatikan sejarahdengan Mail.ru, maka pada bulan Mei data yang tidak valid sampai ke Jaringan, lebih dari 99% akun dari basis data tidak relevan. “22,56% dari akun yang dianalisis berisi alamat email yang tidak pernah ada, 64,27% lainnya berisi kata sandi yang salah, database juga berisi entri yang ditunjukkan tanpa kata sandi sama sekali (0,74%). Sisa 12,42% akun sudah melewati Mail.Ru Mail mencurigakan (yaitu, menurut sistem kami, ada alasan untuk meyakini bahwa mereka diretas atau dibuat oleh robot) dan diblokir. Ini berarti bahwa tidak mungkin memasukkan mereka dengan kata sandi, dan pemilik harus melalui prosedur untuk memulihkan akses, "kata siaran pers perusahaan saat itu.

Tetapi database akun LinkedIn dan MySpace asli, ini bukan isian biasa. Data banyak akun dari basis data sudah berbeda, tetapi, bagaimanapun, banyak akun yang benar, dan dengan mereka dimungkinkan untuk masuk ke situs-situs ini.

Sejauh ini, tidak ada komentar dari Vkontakte tentang kejadian ini.

Source: https://habr.com/ru/post/id394973/


All Articles