4.27亿个MySpace密码带来的Torrent

善良的人们发布了一个开放源代码的密码数据库MySpace,该数据库在一段时间内进入了地下论坛,并以高价出售。现在它是免费的,并向所有人开放。

具有4.27亿个密码的数据库是有史以来从各个站点泄漏的历史上最大的密码集合,近年来,这种泄漏已经很多。

Myspace.com.rar(14.2 GB)
RAR存档的密码:KLub8pT&iU $ 8oBY(* $ NOiu

资料下载


的SHA1: 8C7E FFE4 3486 E1B4 E295 DBF7 C617 9E10 01AC 86BD
的SHA256: 5FA0 5F95 1EFD DA18 8A2E 3D50 8948 1A4F AACA 311E C559 205F EB15 B2BB F7DE EC61

洪流
磁体:?XT =瓮:btih :17E6FC94DAE0A3168301012C290A53A2BD314A28



可以在包括Vkontakte和TeamViewer在内的各种网站上的Mail.ru,Gmail等邮箱中检查登录名/密码对。 MySpace密码泄漏发生在相对较近的时间:2013年6月11日,但是大部分时间设置的密码要早得多,当时MySpace仍然是Internet上的流行站点。回想一下,在Facebook出现之前,它是世界上最受欢迎的社交网络。

尽管大多数密码是在很久以前设置的,但是许多用户在许多站点上使用相同的昵称和标准密码已有很多年了,因此这些密码在几年后出现在MySpace之后开始工作的新站点上。换句话说,密码数据库不仅具有学术性,而且对于渗透测试也具有实用价值。

当然,研究人员和科学家都希望获得大量的密码。以前,对此主题进行过研究,并在不那么庞大的数据库中汇编了最受欢迎的密码列表。

按流行度排序的现成密码集合非常适合补充蛮力程序中的字典。

MySpace数据库总共包含360,213,024个帐户。对于它们中的每一个,可以指定电子邮件地址,用户名,第一个密码,在某些情况下还可以指定第二个密码。

  • 用户名-111341258
  • 具有第二个密码的帐户-68,493,651(在某些帐户中,仅指定了第二个密码,未指定第一个密码)
  • 密码总数-472484128

密码以不含盐的SHA1散列形式存储,也就是说,它们相对容易恢复为原始格式。实际上,几天之内就解密了99%的哈希。

以这种形式存储密码不符合公认的现代信息安全规则。

最早访问数据库并进行分析的专家指出,很少数量的密码超过10个字符。

专家还建议自动生成大量具有相同homelesspa密码的帐户,因为这些帐户的邮寄地址遵循相同的模式。

在许多密码的末尾显示数字“ 1”。Muspace最有可能要求密码必须包含字母和数字,以提高安全性和熵。

MySpace数据库中最受欢迎的密码
地点密码数量
1个无家可归者855478
2密码1585503
3abc123569825
4123456487945
5myspace1276915
6123456a244641
7123456789191016
8a123456165132
9123abc159700
10(可能无效)158462
11qwerty1141110
12passer2009130740
13操你1125302
14iloveyou1123668
15公主1114107
1612345a111818
17猴子1106424
18岁足球1101149
19宝贝190685
20爱12388756
211285874
22爱你85001
23约旦2381028
24你好180218
25耶稣178075
26ch子178015
27密码77913
28iloveyou276970
29日迈克尔175878
30足球174926
31眨眼18273145
3229rsavoy71551
33123qwe70476
34angel170271
35myspace69019
36fuckyou268995
37jessica167644
38number165976
39baseball165400
40asshole163078
41123456789062855
42ashley162611
43anthony162295
44money161639
45asdasd560810
46123456789a60441
47superman159565
48sunshine157522
49nicole156039
50password255754
51charlie154432
52shadow154398
53jordan154004
54123456751131
5550cent50719

MySpace
1@yahoo.com126 053 325
2@hotmail.com79 747 231
3@gmail.com25 190 557
4@aol.com24 115 704
5@aim.com5 345 585
6@live.com4 728 497
7@hotmail.co.uk4 701 850
8@msn.com4 378 167
9@myspace.com4 257 451
10@comcast.net3 275 651
11@ymail.com2 866 796
12@sbcglobal.net2 793 292
13@hotmail.fr2 335 422
14@web.de1 486 602
15@rocketmail.com1 420 819
16@yahoo.co.uk1 384 943
17@verizon.net1 255 478
18@cox.net1 082 304
19@mail.ru1 040 442
20@hotmail.it1 018 406
21@bellsouth.net961 018
22@gmx.de959 852
23@hotmail.de852 256
24@NONE790 159
25@yahoo.fr741 962
26@att.net685 951
27@earthlink.net652 769
28@hotmail.es612 748
29@yahoo.co.id604 816
30@yahoo.com.my601 114
31@yahoo.com.br551 956
32@charter.net548 031
33@yahoo.de543 823
34@live.fr518 523
35@netscape.net510 577
36@live.co.uk502 121
37@libero.it490 151
38@googlemail.com430 112
39@wp.pl401 928
40@live.com.mx397 944
41@yahoo.es389 453
42@yahoo.co.jp351 781
43@btinternet.com349 642
44@mail.com343 346
45@excite.com335 215
46@yahoo.com.mx330 927
47@qamail.msprod.msp328 267
48@peoplepc.com325 192
49@music.msprod.msp324 173
50@yahoo.ca320 579
51@tmail.com314 187
52@gmx.net310 143
53@ netzero.com308410
54@ yahoo.it307122
55@ optonline.net306284

建议每个用户使用密码下载数据库,并检查在数据库中发现自己密码的频率。这是验证密码的安全方法,而无需将其提供给LeakedSource之类的在线服务

黑客入侵网站后,密码在公共领域的出现只是时间问题。在这种情况下,从黑客入侵到公开露面已经过去了三年。“这是信息的本质,” 他说解密基地的黑客Tessa88。 “只有三个人死亡的情况下,三个人才能保守秘密。”一旦数据被出售了几次,最终它将落入一个不太可靠以至于无法保密的人的手中,然后信息被分发到树的分支[即,指数级地-大约。 trans。]”。

MySpace尚未对黑客入侵和信息泄漏这一事实发表评论。大约十年前,它是Internet上最大的网站,但是从那时起,它的出席率就大大下降了。 MySpace最近宣布了10亿注册用户,但我们可以放心地假设,其中有一半以上是很久以前遗弃的死账户。去年,MySpace的每月活跃受众仅为5000万人

Source: https://habr.com/ru/post/zh-CN395869/


All Articles