4.27亿个MySpace密码带来的Torrent
善良的人们发布了一个开放源代码的密码数据库MySpace,该数据库在一段时间内进入了地下论坛,并以高价出售。现在它是免费的,并向所有人开放。具有4.27亿个密码的数据库是有史以来从各个站点泄漏的历史上最大的密码集合,近年来,这种泄漏已经很多。Myspace.com.rar(14.2 GB)RAR存档的密码:KLub8pT&iU $ 8oBY(* $ NOiu资料下载
的SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD的SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61洪流磁体:?XT =瓮:btih :17E6FC94DAE0A3168301012C290A53A2BD314A28
可以在包括Vkontakte和TeamViewer在内的各种网站上的Mail.ru,Gmail等邮箱中检查登录名/密码对。 MySpace密码泄漏发生在相对较近的时间:2013年6月11日,但是大部分时间设置的密码要早得多,当时MySpace仍然是Internet上的流行站点。回想一下,在Facebook出现之前,它是世界上最受欢迎的社交网络。尽管大多数密码是在很久以前设置的,但是许多用户在许多站点上使用相同的昵称和标准密码已有很多年了,因此这些密码在几年后出现在MySpace之后开始工作的新站点上。换句话说,密码数据库不仅具有学术性,而且对于渗透测试也具有实用价值。当然,研究人员和科学家都希望获得大量的密码。以前,对此主题进行过研究,并在不那么庞大的数据库中汇编了最受欢迎的密码列表。按流行度排序的现成密码集合非常适合补充蛮力程序中的字典。MySpace数据库总共包含360,213,024个帐户。对于它们中的每一个,可以指定电子邮件地址,用户名,第一个密码,在某些情况下还可以指定第二个密码。- 用户名-111341258
- 具有第二个密码的帐户-68,493,651(在某些帐户中,仅指定了第二个密码,未指定第一个密码)
- 密码总数-472484128
密码以不含盐的SHA1散列形式存储,也就是说,它们相对容易恢复为原始格式。实际上,几天之内就解密了99%的哈希。以这种形式存储密码不符合公认的现代信息安全规则。最早访问数据库并进行分析的专家指出,很少数量的密码超过10个字符。专家还建议自动生成大量具有相同homelesspa密码的帐户,因为这些帐户的邮寄地址遵循相同的模式。在许多密码的末尾显示数字“ 1”。Muspace最有可能要求密码必须包含字母和数字,以提高安全性和熵。MySpace数据库中最受欢迎的密码地点 | 密码 | 数量 |
---|
1个 | 无家可归者 | 855478 |
2 | 密码1 | 585503 |
3 | abc123 | 569825 |
4 | 123456 | 487945 |
5 | myspace1 | 276915 |
6 | 123456a | 244641 |
7 | 123456789 | 191016 |
8 | a123456 | 165132 |
9 | 123abc | 159700 |
10 | (可能无效) | 158462 |
11 | qwerty1 | 141110 |
12 | passer2009 | 130740 |
13 | 操你1 | 125302 |
14 | iloveyou1 | 123668 |
15 | 公主1 | 114107 |
16 | 12345a | 111818 |
17 | 猴子1 | 106424 |
18岁 | 足球1 | 101149 |
19 | 宝贝1 | 90685 |
20 | 爱123 | 88756 |
21 | 12 | 85874 |
22 | 爱你 | 85001 |
23 | 约旦23 | 81028 |
24 | 你好1 | 80218 |
25 | 耶稣1 | 78075 |
26 | ch子1 | 78015 |
27 | 密码 | 77913 |
28 | iloveyou2 | 76970 |
29日 | 迈克尔1 | 75878 |
30 | 足球1 | 74926 |
31 | 眨眼182 | 73145 |
32 | 29rsavoy | 71551 |
33 | 123qwe | 70476 |
34 | angel1 | 70271 |
35 | myspace | 69019 |
36 | fuckyou2 | 68995 |
37 | jessica1 | 67644 |
38 | number1 | 65976 |
39 | baseball1 | 65400 |
40 | asshole1 | 63078 |
41 | 1234567890 | 62855 |
42 | ashley1 | 62611 |
43 | anthony1 | 62295 |
44 | money1 | 61639 |
45 | asdasd5 | 60810 |
46 | 123456789a | 60441 |
47 | superman1 | 59565 |
48 | sunshine1 | 57522 |
49 | nicole1 | 56039 |
50 | password2 | 55754 |
51 | charlie1 | 54432 |
52 | shadow1 | 54398 |
53 | jordan1 | 54004 |
54 | 1234567 | 51131 |
55 | 50cent | 50719 |
MySpace | | |
---|
1 | @yahoo.com | 126 053 325 |
2 | @hotmail.com | 79 747 231 |
3 | @gmail.com | 25 190 557 |
4 | @aol.com | 24 115 704 |
5 | @aim.com | 5 345 585 |
6 | @live.com | 4 728 497 |
7 | @hotmail.co.uk | 4 701 850 |
8 | @msn.com | 4 378 167 |
9 | @myspace.com | 4 257 451 |
10 | @comcast.net | 3 275 651 |
11 | @ymail.com | 2 866 796 |
12 | @sbcglobal.net | 2 793 292 |
13 | @hotmail.fr | 2 335 422 |
14 | @web.de | 1 486 602 |
15 | @rocketmail.com | 1 420 819 |
16 | @yahoo.co.uk | 1 384 943 |
17 | @verizon.net | 1 255 478 |
18 | @cox.net | 1 082 304 |
19 | @mail.ru | 1 040 442 |
20 | @hotmail.it | 1 018 406 |
21 | @bellsouth.net | 961 018 |
22 | @gmx.de | 959 852 |
23 | @hotmail.de | 852 256 |
24 | @NONE | 790 159 |
25 | @yahoo.fr | 741 962 |
26 | @att.net | 685 951 |
27 | @earthlink.net | 652 769 |
28 | @hotmail.es | 612 748 |
29 | @yahoo.co.id | 604 816 |
30 | @yahoo.com.my | 601 114 |
31 | @yahoo.com.br | 551 956 |
32 | @charter.net | 548 031 |
33 | @yahoo.de | 543 823 |
34 | @live.fr | 518 523 |
35 | @netscape.net | 510 577 |
36 | @live.co.uk | 502 121 |
37 | @libero.it | 490 151 |
38 | @googlemail.com | 430 112 |
39 | @wp.pl | 401 928 |
40 | @live.com.mx | 397 944 |
41 | @yahoo.es | 389 453 |
42 | @yahoo.co.jp | 351 781 |
43 | @btinternet.com | 349 642 |
44 | @mail.com | 343 346 |
45 | @excite.com | 335 215 |
46 | @yahoo.com.mx | 330 927 |
47 | @qamail.msprod.msp | 328 267 |
48 | @peoplepc.com | 325 192 |
49 | @music.msprod.msp | 324 173 |
50 | @yahoo.ca | 320 579 |
51 | @tmail.com | 314 187 |
52 | @gmx.net | 310 143 |
53 | @ netzero.com | 308410 |
54 | @ yahoo.it | 307122 |
55 | @ optonline.net | 306284 |
建议每个用户使用密码下载数据库,并检查在数据库中发现自己密码的频率。这是验证密码的安全方法,而无需将其提供给LeakedSource之类的在线服务。黑客入侵网站后,密码在公共领域的出现只是时间问题。在这种情况下,从黑客入侵到公开露面已经过去了三年。“这是信息的本质,” 他说解密基地的黑客Tessa88。 “只有三个人死亡的情况下,三个人才能保守秘密。”一旦数据被出售了几次,最终它将落入一个不太可靠以至于无法保密的人的手中,然后信息被分发到树的分支[即,指数级地-大约。 trans。]”。MySpace尚未对黑客入侵和信息泄漏这一事实发表评论。大约十年前,它是Internet上最大的网站,但是从那时起,它的出席率就大大下降了。 MySpace最近宣布了10亿注册用户,但我们可以放心地假设,其中有一半以上是很久以前遗弃的死账户。去年,MySpace的每月活跃受众仅为5000万人。 Source: https://habr.com/ru/post/zh-CN395869/
All Articles