Torrent com 427 milhões de senhas do MySpace

Pessoas gentis publicaram um banco de dados de senhas de código aberto MySpace , que por algum tempo foi a fóruns clandestinos e vendido por muito dinheiro. Agora é gratuito e aberto a todos.

O banco de dados com 427 milhões de senhas é a maior coleção de senhas na história de vazamentos de vários sites, dos quais houve muitos nos últimos anos.

Myspace.com.rar (14,2 GB)
Senha para o arquivo RAR: KLub8pT e iU $ 8oBY (* $ NOiu

Baixar


O SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD
o SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61

Torrent
ímã :? Xt = urn: btih : 17E6FC94DAE0A3168301012C290A53A2BD314A28



Os pares de login / senha podem ser verificados nas caixas de correio Mail.ru, Gmail, etc., em vários sites, incluindo Vkontakte e TeamViewer. O vazamento de senha do MySpace ocorreu relativamente recentemente: 11 de junho de 2013 , mas a maior parte das senhas foi definida muito antes, quando o MySpace ainda era um site popular na Internet. Lembre-se, antes do advento do Facebook, era a rede social mais popular do mundo.

Embora a maioria das senhas tenha sido definida há muito tempo, alguns usuários usaram os mesmos apelidos e senhas padrão em muitos sites por muitos anos, portanto essas senhas aparecem vários anos depois em novos sites que começaram a funcionar após o MySpace. Em outras palavras, o banco de dados de senhas tem não apenas valor acadêmico, mas também prático para pentesting.

Obviamente, uma gigantesca coleção de senhas é do interesse de pesquisadores e cientistas. Anteriormente, foram realizados estudos sobre esse tópico e compiladas listas das senhas mais populares em bancos de dados menos volumosos.

Uma coleção de senhas prontas, classificadas por popularidade, é excelente para reabastecer dicionários em programas de força bruta.

No total, o banco de dados MySpace contém 360.213.024 contas. Para cada um deles, um endereço de email, nome de usuário, primeira senha e, em alguns casos, uma segunda senha podem ser especificados.

  • Nomes de usuário - 111 341 258
  • Contas com uma segunda senha - 68.493.651 (em algumas contas, apenas a segunda senha é especificada e a primeira não é especificada)
  • Número total de senhas - 472 484 128

As senhas foram armazenadas como hashes SHA1 sem sal, ou seja, são relativamente fáceis de restaurar em sua forma original. Na realidade, 99% dos hashes foram descriptografados em alguns dias.

O armazenamento de senhas neste formulário não está em conformidade com as regras modernas de segurança da informação geralmente aceitas.

Os especialistas que foram os primeiros a acessar o banco de dados e analisá-lo observam que um número muito pequeno de senhas tem mais de dez caracteres.

Os especialistas também sugerem que um grande número de contas com as mesmas senhas de sem-teto foi gerado automaticamente, porque os endereços de email dessas contas seguem o mesmo padrão.

No final de muitas senhas, o número "1" é indicado. Provavelmente, o Muspace exigiu que as senhas devessem conter letras e números para aumentar a segurança e a entropia.

As senhas mais populares do banco de dados MySpace
LocalSenhaQuantidade
1 1homelesspa855478
2password1585503
3abc123569825
4123456487945
5myspace1276915
6123456a244641
7123456789191016
8a123456165132
9123abc159700
10(POSSÍVELMENTE INVÁLIDO)158462
11qwerty1141110
12passer2009130740
13fuckyou1125302
14iloveyou1123668
15princess1114107
1612345a111818
17monkey1106424
18futebol1101149
19babygirl190685
20love12388756
21a1234585874
22iloveyou85001
23jordan2381028
24ola180218
25jesus178075
26bitch178015
27senha77913
28.iloveyou276970
29michael175878
30soccer174926
31blink18273145
32.29rsavoy71551
33123qwe70476
34angel170271
35myspace69019
36fuckyou268995
37jessica167644
38number165976
39baseball165400
40asshole163078
41123456789062855
42ashley162611
43anthony162295
44money161639
45asdasd560810
46123456789a60441
47superman159565
48sunshine157522
49nicole156039
50password255754
51charlie154432
52shadow154398
53jordan154004
54123456751131
5550cent50719

MySpace
1@yahoo.com126 053 325
2@hotmail.com79 747 231
3@gmail.com25 190 557
4@aol.com24 115 704
5@aim.com5 345 585
6@live.com4 728 497
7@hotmail.co.uk4 701 850
8@msn.com4 378 167
9@myspace.com4 257 451
10@comcast.net3 275 651
11@ymail.com2 866 796
12@sbcglobal.net2 793 292
13@hotmail.fr2 335 422
14@web.de1 486 602
15@rocketmail.com1 420 819
16@yahoo.co.uk1 384 943
17@verizon.net1 255 478
18@cox.net1 082 304
19@mail.ru1 040 442
20@hotmail.it1 018 406
21@bellsouth.net961 018
22@gmx.de959 852
23@hotmail.de852 256
24@NONE790 159
25@yahoo.fr741 962
26@att.net685 951
27@earthlink.net652 769
28@hotmail.es612 748
29@yahoo.co.id604 816
30@yahoo.com.my601 114
31@yahoo.com.br551 956
32@charter.net548 031
33@yahoo.de543 823
34@live.fr518 523
35@netscape.net510 577
36@live.co.uk502 121
37@libero.it490 151
38@googlemail.com430 112
39@wp.pl401 928
40@live.com.mx397 944
41@yahoo.es389 453
42@yahoo.co.jp351 781
43@btinternet.com349 642
44@mail.com343 346
45@excite.com335 215
46@yahoo.com.mx330 927
47@qamail.msprod.msp328 267
48@peoplepc.com325 192
49@music.msprod.msp324 173
50@yahoo.ca320 579
51@tmail.com314 187
52@gmx.net310 143
53@ netzero.com308 410
54@ yahoo.it307 122
55@ optonline.net306 284

Cada usuário é aconselhado a baixar o banco de dados com senhas e verificar com que frequência sua própria senha é encontrada nele. Essa é uma maneira segura de verificar sua senha sem fornecê- la a um serviço online como o LeakedSource .

A aparência de senhas em domínio público após invadir um site é apenas uma questão de tempo. Nesse caso, três anos se passaram desde o hacking até sua aparição no domínio público. "Essa é a natureza da informação", dissehacker Tessa88, que desclassificou a base. "Três podem manter um segredo apenas com a condição de que dois deles morram." Assim que os dados são vendidos algumas vezes, no final, eles caem nas mãos de alguém não tão confiável quanto para manter um segredo, e as informações são distribuídas para os galhos da árvore [ou seja, exponencialmente - aprox. trans.] ”.

O MySpace ainda não comentou o fato de hackers e vazamento de informações. Era o maior site da Internet há cerca de dez anos, mas desde então sua participação diminuiu drasticamente. O MySpace anunciou recentemente um bilhão de usuários registrados, mas podemos assumir com segurança que muito mais da metade deles são contas mortas abandonadas há muito tempo. No ano passado, o público mensal ativo do MySpace era apenas50 milhões de pessoas .

Source: https://habr.com/ru/post/pt395869/


All Articles