17 Января 2019
37

Крупнейший дамп в истории: 2,7 млрд аккаунтов, из них 773 млн уникальных и 120 млн новых

Известный специалист по безопасности Трой Хант уже несколько лет поддерживает сайт Have I Been Pwned (HIBP) с миллионами записей об украденных аккаунтов. Каждый может проверить там свой email на предмет утечки. Трой Хант следит за хакерскими форумами, покупает базы данных, которые выставляют на продажу, иногда эти базы присылают ему бесплатно. Но он никогда не видел, чтобы на продажу выставляли такую огромную базу, как нынешняя Коллекция № 1 (Collection #1). 

Гигантский архив содержит 2 692 818 238 записей с адресами электронной почты и паролями.

Хант раздобыл базу и провёл анализ, хотя её огромный размер вызвал определённые технические трудности из-за превышения 32-битного значения.


Трой говорит, что скачал архив с файлообменника Mega. Несколько информаторов оперативно прислали ему ссылку на файл, но вскоре его удалили с хостинга. В архиве оказалось более 12 000 отдельных файлов общим размером более 87 ГБ. Ссылка была опубликована на одном из хакерских форумов вместе со скриншотов, подтверждающим содержимое архива. Вот полный список файлов.

На скриншоте можно заметить, что корневая папка называется Collection #1. По списку файлов можно получить некоторое представление об источниках информации (itotal.ru, ineedtutor.ru. kazachok.com и так далее).

Сообщение на форуме упоминало «коллекцию более 2000 дехешированных баз данных и комбинаций по темам» и список из 2890 файлов в архиве. 

Пока рано говорить о том, насколько достоверная информация содержится в новой базе. Однако Трой Хант нашёл там свой адрес электронной почты и пароль, который использовал много лет назад. «К счастью, — говорит он, — эти пароли больше не используются, но я всё ещё испытываю чувство тревоги, когда вижу их снова. В результате утечки несколько лет назад были скопированы парольные хеши, но в этой базе содержатся дехешированные пароли, которые взломаны и преобразованы обратно в обычный текст».

База составлена из множества различных отдельных утечек — буквально из тысяч источников. Всего в ней 1 160 253 228 уникальных комбинаций адресов электронной почты и паролей. Это при обработке паролей с учётом регистра и адресов электронной почты без учёта регистра. Трой Хант отмечает, что в этом объёме есть определённое количество мусора, потому что хакеры не всегда аккуратно форматируют свои дампы для удобной обработки (сочетание различных типов разделителей, включая двоеточия, точки с запятой, а также сочетание различных типов файлов, таких как текстовые файлы с разделителями, файлы, содержащие операторы SQL и другие сжатые архивы).

Новых адресов электронной почты в базе 772 904 991. Все данные уже загружены на сайт и доступны для поиска. Это крупнейшее обновление в истории HIBP. 

Обнаружено также 21 222 975 уникальных паролей (то есть сочетаний электронной почты и паролей). Как и в случае с адресами электронной почты, эта цифра получена после применения множества правил, чтобы максимально очистить базу от дубликатов, насколько это возможно, включая удаление паролей в хэшированной форме, игнор строк с управляющими символами и фрагментами операторов SQL и т. д. После добавления новых данных общее количество уникальных записей в базе сайта выросло до 551 509 767.

Трой Хант признаётся, что после обработки этой базы на облачном хостинге ему предстоит неприятный разговор с женой по финансовому вопросу.

Проверить свой email можно прямо на сайте, а также через API или сервис Firefox Monitor. Это инструмент создаёт хеш SHA-1 для введённого в форму почтового адреса и сверяется с базой HIBP, используя первые шесть цифр. Например, test@example.com превращается в 567159D622FFBB50B11B0EFD307BE358624A26EE, и отсюда используется только 567159. В ответ агрегатор утечек «отдаёт» возможные совпадения, если таковые имеются. При этом email-адрес не передаётся в сколь-нибудь очевидной форме. Затем Firefox Monitor осуществляет поиск по полному хешу. Если совпадения найдены, пользователю сообщают, какие именно утечки данных затронули его данные, а также настоятельно порекомендуют сменить пароли.

Взято с Хабра: https://m.habr.com/ru/post/436420/

Показать полностью
14

О влиянии интернета.

Интернет сначала почти убил традиционные почтовые сервисы развитием электронной почты, а потом сделал традиционную почту ещё более востребованной с помощью интернет-торговли и доставки.

0

Наследство / Раздел имущества. Прошу помощи или совета

Добрый день товарищи!

Пытаюсь прояснить нюансы оформления прав собственности на недвижимость, полученную по наследству. Ситуацию осложняет тот факт что одна из долей недвижимого имущества находится под обременением из-за ипотечного кредита.


Главный вопрос: можно ли составить соглашение о разделе имущества самостоятельно, если один из разделяемых объектов находится под обремением (банк - ипотека)?


Подробности ситуации ниже:

На мою маму было формлено в собственость 1/2 квартиры где сейчас проживает отец и 1/2 квартиры где сейчас проживаю я (вторая половина оформлена на меня). Моя квартира куплена в ипотеку, мама и я выступаем созаемщиками по кредиту.

Весной мама, к сожалению, скончалась. Я и отец вступили в наследство и получили в равных долях по 1/4 от каждой из квартир. О чем имеются свидетельства о праве на наследство.


В итоге хотелось бы сделать так чтобы: отцу по наследству перешла 1/2 квартиры где проживает он; мне - 1/2 квартиры в которой проживаю я.


Сейчас я вижу самое простое решение в виде соглашения о разделе наследуемого имущества составленное без участия нотариуса (хотим съэкономить). Претензий по разделу имущества у нас между собой нет, хотим все сделать мирно и совместно. Поиск по интернету не предоставил мне информации о том что регистрация прав собственности может быть приостановлена при разделе обремененного имущества. Какие могут возникнуть проблемы при таком решении вопроса?


P.S. Нотариус где оформляли наследство предлагает либо делать договор дарения либо договор мена. Причем, в обоих случаях не обойтись без одобрения сделки со стороны банка.


P.P.S. Ипотечные обязанности остаются на мне. С этим вопросов нет.

Показать полностью
13

Военнослужащим запаса запретят социальные сети

Нарушивших закон солдат и офицеров ждет уголовное наказание.

Военнослужащим запаса запретят социальные сети Социальные сети, Военные, Запрет, Новости, Длиннопост

Минобороны планирует ограничить использование социальных сетей не только действующим военнослужащим, но и ушедшим в запас. Срок «периода молчания» — до пяти лет.

Новые правила в отношении уволенных с военной службы распространят на определенную их категорию: речь идет о тех, кто проходил службу в частях с секретным режимом или имел доступ к документам, содержащим гостайну.


Изменения будут включены в проект поправок к федеральному закону «О статусе военнослужащих», уже находящегося в Госдуме. По мнению экспертов, документ необходим для обеспечения режима секретности в современных условиях. Между тем, как считают эксперты, нововведение не решит всех проблем — отследить нарушителей закона будет чрезвычайно трудно, так как они могут завести анонимный аккаунт. А зарубежные соцсети пока не делятся с российскими ведомствами данными пользователей.


Требования по ограничению использования военнослужащими социальных сетей, а также размещения информации в СМИ и интернете были включены в законопроект об изменении ФЗ «О статусе военнослужащих», который правительство внесло в Госдуму в сентябре прошлого года. 8 ноября он был принят в первом чтении. Теперь же, как рассказали «Известиям» несколько собеседников, знакомых с ситуацией, запрет хотят распространить и на запасников. Изменения уже подготовлены Минобороны и внесены в Госдуму ко второму чтению законопроекта.


— Запрет на пользование соцсетями после увольнения коснется военнослужащих, которые были допущены к гостайне либо если эта мера ограничения предписана в других подзаконных документах, — рассказал «Известиям» председатель комитета Госдумы по обороне Владимир Шаманов. — А так, по закону, мы четко определили, что это связано с целым рядом вопросов, например с местом пребывания военнослужащего. Особенно если он служил за пределами нашего государства.


Примечательно, что в первоначальном варианте федерального закона, внесенном в сентябре, указывалось, что его действие не будет распространяться на уволенных в запас. Но, по словам собеседников «Известий» Минобороны проанализировало ситуацию с информационной безопасностью и приняло решение ужесточить требования.


Если новые поправки будут приняты, то в контракте с Минобороны сразу же будут прописываться ограничения на использование соцсетей.

Они распространятся не только на офицеров, но и на солдат, сержантов, мичманов и матросов.


Нарушителей в зависимости от тяжести проступка ждет административное или уголовное наказание.


Спецслужбы читают соцсети


Распространяется запрет на соцсети и на военнослужащих, не работавших с секретными документами, но служивших в режимной части, так как информация о роде деятельности и внутреннем распорядке является ценной для спецслужб иностранных государств. На ее основе можно установить, чем именно занимается то или иное воинское подразделение.


В законе отмечается, что необходимо соблюсти баланс между ограничениями, связанными с необходимостью обеспечения национальной безопасности, и потребностью военнослужащих в свободном обмене информацией.


Существующий закон «О государственной тайне» позволяет временно ограничить в правах должностных лиц или граждан, допущенных или допускавшихся ранее к государственной тайне. В частности, при заключении договора или контракта с ним могут оговорить, например, запрет на выезд в иностранные государства. Теперь похожая правовая норма распространится на военнослужащих запаса, имеющих аккаунт в соцсетях.


Существует большой риск утечки военных секретов через интернет, считает председатель совета Фонда развития цифровой экономики Герман Клименко.


— В армии никогда не либеральничали, когда речь заходила о разглашении секретной информации, поэтому Минобороны стремится установить определенные жесткие правила, — пояснил эксперт. — Ограничения вводятся по аналогии с законом о защите гостайны, когда носители секретов дают подписку о неразглашении.


Военнослужащих, имеющих доступ к секретной информации, всегда ограничивали в общении, отметил военный эксперт Владислав Шурыгин.


— Их всегда старались изолировать от среды, где могут находиться лица, заинтересованные в секретной информации, — рассказал «Известиям» Владислав Шурыгин. — Раньше речь шла о поездках за границу. Теперь для того, чтобы связаться с человеком в любой точке мира, достаточно включить компьютер. Поэтому запрет на соцсети для запасников вполне логичен.



Трудности применения


Нужно бороться не со средствами коммуникации, а грамотно выстраивать всю систему безопасности, отметил бывший начальник аналитического управления КГБ СССР и бывший замсекретаря Совбеза России Владимир Рубанов.



Болтают люди, а не соцсети… Доступ к секретам часто получают люди, которые не понимают, что они говорят или размещают в интернете.

Владимир Рубанов

начальник аналитического управления КГБ СССР и бывший замсекретаря Совбеза России


Закон будет весьма сложно применять. Некоторые военнослужащие привыкли к публичности в интернете, и им будет сложно от нее отказаться. Тем более что в Сети существует много способов оставаться анонимным, отмечает Герман Клименко.


— Доказать юридически, что человек нарушает требования Минобороны, например в сети Facebook, практически невозможно, — считает Герман Клименко. — Военнослужащий может завести анонимный аккаунт или назваться другим именем, а зарубежные соцсети никогда не выдают нам личных данных такого человека.


Не только в России


Ограничить интернет-активность военнослужащих пытаются во многих армиях мира. Первый крупный скандал с соцсетями у военных случился в США в 2007 году. Тогда боевики в Ираке уничтожили минометным обстрелом четыре вертолета AН-64 Apache за один день. Ответственность возложили на военнослужащих, которые за день до атаки боевиков выложили селфи на фоне машин в Facebook с геотегами. После этого для находящихся в зоне боевых действий командование армии США выпустило памятку с шестью основными правилами поведения в соцсетях.


Военнослужащим запрещено публиковать информацию о погибших, попавших в плен, подробности операций. Рекомендуется быть внимательными общаясь с другими пользователями. Добавлять в друзья незнакомых людей крайне не рекомендуется.


Солдату необходимо помнить, что, опубликовав информацию, он больше не сможет контролировать ее распространение. Военнослужащие также должны отключать геолокацию в настройках смартфона и не публиковать фотографии, привязанные к конкретной местности.


источник: Известия

Показать полностью
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите