Torrent com 427 milhões de senhas do MySpace
Pessoas gentis publicaram um banco de dados de senhas de código aberto MySpace , que por algum tempo foi a fóruns clandestinos e vendido por muito dinheiro. Agora é gratuito e aberto a todos.O banco de dados com 427 milhões de senhas é a maior coleção de senhas na história de vazamentos de vários sites, dos quais houve muitos nos últimos anos.Myspace.com.rar (14,2 GB)Senha para o arquivo RAR: KLub8pT e iU $ 8oBY (* $ NOiuBaixar
O SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BDo SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61Torrentímã :? Xt = urn: btih : 17E6FC94DAE0A3168301012C290A53A2BD314A28
Os pares de login / senha podem ser verificados nas caixas de correio Mail.ru, Gmail, etc., em vários sites, incluindo Vkontakte e TeamViewer. O vazamento de senha do MySpace ocorreu relativamente recentemente: 11 de junho de 2013 , mas a maior parte das senhas foi definida muito antes, quando o MySpace ainda era um site popular na Internet. Lembre-se, antes do advento do Facebook, era a rede social mais popular do mundo.Embora a maioria das senhas tenha sido definida há muito tempo, alguns usuários usaram os mesmos apelidos e senhas padrão em muitos sites por muitos anos, portanto essas senhas aparecem vários anos depois em novos sites que começaram a funcionar após o MySpace. Em outras palavras, o banco de dados de senhas tem não apenas valor acadêmico, mas também prático para pentesting.Obviamente, uma gigantesca coleção de senhas é do interesse de pesquisadores e cientistas. Anteriormente, foram realizados estudos sobre esse tópico e compiladas listas das senhas mais populares em bancos de dados menos volumosos.Uma coleção de senhas prontas, classificadas por popularidade, é excelente para reabastecer dicionários em programas de força bruta.No total, o banco de dados MySpace contém 360.213.024 contas. Para cada um deles, um endereço de email, nome de usuário, primeira senha e, em alguns casos, uma segunda senha podem ser especificados.- Nomes de usuário - 111 341 258
- Contas com uma segunda senha - 68.493.651 (em algumas contas, apenas a segunda senha é especificada e a primeira não é especificada)
- Número total de senhas - 472 484 128
As senhas foram armazenadas como hashes SHA1 sem sal, ou seja, são relativamente fáceis de restaurar em sua forma original. Na realidade, 99% dos hashes foram descriptografados em alguns dias.O armazenamento de senhas neste formulário não está em conformidade com as regras modernas de segurança da informação geralmente aceitas.Os especialistas que foram os primeiros a acessar o banco de dados e analisá-lo observam que um número muito pequeno de senhas tem mais de dez caracteres.Os especialistas também sugerem que um grande número de contas com as mesmas senhas de sem-teto foi gerado automaticamente, porque os endereços de email dessas contas seguem o mesmo padrão.No final de muitas senhas, o número "1" é indicado. Provavelmente, o Muspace exigiu que as senhas devessem conter letras e números para aumentar a segurança e a entropia.As senhas mais populares do banco de dados MySpaceLocal | Senha | Quantidade |
---|
1 1 | homelesspa | 855478 |
2 | password1 | 585503 |
3 | abc123 | 569825 |
4 | 123456 | 487945 |
5 | myspace1 | 276915 |
6 | 123456a | 244641 |
7 | 123456789 | 191016 |
8 | a123456 | 165132 |
9 | 123abc | 159700 |
10 | (POSSÍVELMENTE INVÁLIDO) | 158462 |
11 | qwerty1 | 141110 |
12 | passer2009 | 130740 |
13 | fuckyou1 | 125302 |
14 | iloveyou1 | 123668 |
15 | princess1 | 114107 |
16 | 12345a | 111818 |
17 | monkey1 | 106424 |
18 | futebol1 | 101149 |
19 | babygirl1 | 90685 |
20 | love123 | 88756 |
21 | a12345 | 85874 |
22 | iloveyou | 85001 |
23 | jordan23 | 81028 |
24 | ola1 | 80218 |
25 | jesus1 | 78075 |
26 | bitch1 | 78015 |
27 | senha | 77913 |
28. | iloveyou2 | 76970 |
29 | michael1 | 75878 |
30 | soccer1 | 74926 |
31 | blink182 | 73145 |
32. | 29rsavoy | 71551 |
33 | 123qwe | 70476 |
34 | angel1 | 70271 |
35 | myspace | 69019 |
36 | fuckyou2 | 68995 |
37 | jessica1 | 67644 |
38 | number1 | 65976 |
39 | baseball1 | 65400 |
40 | asshole1 | 63078 |
41 | 1234567890 | 62855 |
42 | ashley1 | 62611 |
43 | anthony1 | 62295 |
44 | money1 | 61639 |
45 | asdasd5 | 60810 |
46 | 123456789a | 60441 |
47 | superman1 | 59565 |
48 | sunshine1 | 57522 |
49 | nicole1 | 56039 |
50 | password2 | 55754 |
51 | charlie1 | 54432 |
52 | shadow1 | 54398 |
53 | jordan1 | 54004 |
54 | 1234567 | 51131 |
55 | 50cent | 50719 |
MySpace | | |
---|
1 | @yahoo.com | 126 053 325 |
2 | @hotmail.com | 79 747 231 |
3 | @gmail.com | 25 190 557 |
4 | @aol.com | 24 115 704 |
5 | @aim.com | 5 345 585 |
6 | @live.com | 4 728 497 |
7 | @hotmail.co.uk | 4 701 850 |
8 | @msn.com | 4 378 167 |
9 | @myspace.com | 4 257 451 |
10 | @comcast.net | 3 275 651 |
11 | @ymail.com | 2 866 796 |
12 | @sbcglobal.net | 2 793 292 |
13 | @hotmail.fr | 2 335 422 |
14 | @web.de | 1 486 602 |
15 | @rocketmail.com | 1 420 819 |
16 | @yahoo.co.uk | 1 384 943 |
17 | @verizon.net | 1 255 478 |
18 | @cox.net | 1 082 304 |
19 | @mail.ru | 1 040 442 |
20 | @hotmail.it | 1 018 406 |
21 | @bellsouth.net | 961 018 |
22 | @gmx.de | 959 852 |
23 | @hotmail.de | 852 256 |
24 | @NONE | 790 159 |
25 | @yahoo.fr | 741 962 |
26 | @att.net | 685 951 |
27 | @earthlink.net | 652 769 |
28 | @hotmail.es | 612 748 |
29 | @yahoo.co.id | 604 816 |
30 | @yahoo.com.my | 601 114 |
31 | @yahoo.com.br | 551 956 |
32 | @charter.net | 548 031 |
33 | @yahoo.de | 543 823 |
34 | @live.fr | 518 523 |
35 | @netscape.net | 510 577 |
36 | @live.co.uk | 502 121 |
37 | @libero.it | 490 151 |
38 | @googlemail.com | 430 112 |
39 | @wp.pl | 401 928 |
40 | @live.com.mx | 397 944 |
41 | @yahoo.es | 389 453 |
42 | @yahoo.co.jp | 351 781 |
43 | @btinternet.com | 349 642 |
44 | @mail.com | 343 346 |
45 | @excite.com | 335 215 |
46 | @yahoo.com.mx | 330 927 |
47 | @qamail.msprod.msp | 328 267 |
48 | @peoplepc.com | 325 192 |
49 | @music.msprod.msp | 324 173 |
50 | @yahoo.ca | 320 579 |
51 | @tmail.com | 314 187 |
52 | @gmx.net | 310 143 |
53 | @ netzero.com | 308 410 |
54 | @ yahoo.it | 307 122 |
55 | @ optonline.net | 306 284 |
Cada usuário é aconselhado a baixar o banco de dados com senhas e verificar com que frequência sua própria senha é encontrada nele. Essa é uma maneira segura de verificar sua senha sem fornecê- la a um serviço online como o LeakedSource .A aparência de senhas em domínio público após invadir um site é apenas uma questão de tempo. Nesse caso, três anos se passaram desde o hacking até sua aparição no domínio público. "Essa é a natureza da informação", dissehacker Tessa88, que desclassificou a base. "Três podem manter um segredo apenas com a condição de que dois deles morram." Assim que os dados são vendidos algumas vezes, no final, eles caem nas mãos de alguém não tão confiável quanto para manter um segredo, e as informações são distribuídas para os galhos da árvore [ou seja, exponencialmente - aprox. trans.] ”.O MySpace ainda não comentou o fato de hackers e vazamento de informações. Era o maior site da Internet há cerca de dez anos, mas desde então sua participação diminuiu drasticamente. O MySpace anunciou recentemente um bilhão de usuários registrados, mas podemos assumir com segurança que muito mais da metade deles são contas mortas abandonadas há muito tempo. No ano passado, o público mensal ativo do MySpace era apenas50 milhões de pessoas . Source: https://habr.com/ru/post/pt395869/
All Articles