网络上以1比特币售出的超过1亿个Vkontakte帐​​户的数据

随机抽样显示了100个(!)帐户中92个的有效性



,监视和分析泄漏的LeakedSource资源报告说,大约有1亿个Vkontakte社交网络帐户已泄漏到数据网络。这些数据不可免费访问,但可以出售。它们被一个绰号为“和平”的黑客出售。

分析泄漏报告的专家认为数据库包含100,544,934个条目。这些不仅是登录名和密码,还包括用户名,电子邮件地址,电话号码。所有这些仅以1比特币的价格出售,约合570美元。拍卖品在其中一个市场的深色网上拍卖出售。

至于由LeakedSource获得的基准,则由用户 Tessa88提供。据Peace黑客称,用户数据库是在社交网络被黑客入侵期间获得的。该黑客攻击发生在2011年至2013年之间,这说明数据库中用户名旁边缺少电话号码。如上所述,数据库的有效性很高,随机样本显示100个条目中92个的正确性。

有趣的是,Peace是出售了数百万个MySpace帐户的攻击者使用的昵称。在5月下旬,该社交网络有超过4亿个帐户加入了该网络。

在分析帐户密码时,事实证明,大多数情况下,用户将数字123456设置为密码。

号p / p密码频次
1个123456709,067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324,176
50098765432123,749
5112345q23,673
5299999923,464
53qwerty12322,937
54123456789a22,749
5512345a22,730

在最常发现的电子邮件地址中,来自mail.ru的电子邮件。

号p / p电子邮件域频次
1个@ mail.ru41,132,524
2未指定电子邮件21,877,927
3@ yandex.ru11,604,169
4@ rambler.ru7,416,993
5@ bk.ru2,183,690
6@ gmail.com2,033,429
7@ list.ru1,586,503
8@ ukr.net1,509,641
9@ inbox.ru1,411,841
10@ yahoo.com586,902
11@ i.ua523,155
12@ hotmail.com522,182
13@ ya.ru518,710
14@ bigmir.net413,599
15@ yandex.ua319,155
16@ meta.ua308,771
17@ tut.by227,743
18岁@ e-mail.ru147,319
19@ pochta.ru138,758
20@ qip.ru123,094
21@ inbox.lv106,310
22@ vkontakte.ru105,614
23@ yndex.ru94,643
24@ e1.ru84,581
25@ meil.ru82,608
26@ ngs.ru82,202
27@ email.ru79,524
28@ sibmail.com71,916
29日@ mai.ru71,692
30@ spaces.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

Vkontakte用户帐户数据的大规模泄漏是五月份外流的延续,当数百万Mail.ru,MySpace,LinkedIn帐户中的数据出现在Web上时。但是,在当前情况下,有效帐户的百分比要高得多-可以用以下事实来解释:Vkontakte用户很少更改其帐户信息。和平声称他拥有超过7000万个Vkontakte帐​​户,但他仍不打算出售它们。

随着关于历史使用Mail.ru,然后在5月份无效数据进入了网络,数据库中超过99%的帐户是不相关的。 “被分析的帐户中有22.56%的帐户包含一个不存在的电子邮件地址,另外64.27%的帐户包含了错误的密码,数据库中还包含指示完全没有密码的条目(0.74%)。剩下的12.42%的帐户已经通过Mail.Ru Mail进行了可疑(也就是说,根据我们的系统,有理由相信它们是被黑客入侵或由机器人创建的)并被阻止。这意味着不可能用密码输入密码,而所有者必须按照恢复访问的程序进行操作,”该公司的新闻稿随后说。

但是LinkedIn和MySpace帐户数据库是真实的,这不是普通的填充。数据库中许多帐户的数据已经不同了,但是尽管如此,许多帐户是正确的,并且可以使用它们登录这些站点。

到目前为止,Vkontakte还没有对此事件发表评论。

Source: https://habr.com/ru/post/zh-CN394973/


All Articles