Почти 100 млн паролей пользователей «Рамблера» оказались похищенными

В распоряжении ресурса LeakedSource оказалась база данных с логинами и паролями 98 167 935 пользователей Rambler.ru, а также адресами их электронной почты, зарегистрированными на @rambler.ru, и номерами в мессенджере ICQ. Предоставил похищенную информацию человек, который ранее уже сотрудничал с LeakedSource, в частности, делился с его специалистами утечкой данных об аккаунтах Last.fm. Примечательно, что пароли в базе оказались не зашифрованными, то есть были представлены в виде обычного текста.

Несмотря на то, что дамп «всплыл» в Сети только сейчас, сам взлом произошёл ещё 17 февраля 2012 года. Тем не менее, содержащиеся в нём сведения могли не потерять своей актуальности даже спустя четыре с лишим года. Это подтвердила простая проверка, заключавшаяся в том, что несколько пользователей без труда вспомнили свои пароли от учётных записей по первым символам.

Впрочем, представители «Рамблера» не считают данную утечку особо опасной. В комментариях газете «Ведомости» они сообщили, что эта база появлялась в Сети ещё в 2014 году, в результате чего были скомпрометированы 4 млн активных учётных записей. В целях безопасности на всех пострадавших от утечки аккаунтах пароли были изменены, однако существует небольшая вероятность того, что после принудительной смены паролей некоторые пользователи могли вновь поменять их на старые. Кроме того, многие из них используют очень простые и легко угадываемые наборы букв и цифр, подобрать которые злоумышленникам не составляет труда.

Самым популярным среди таковых оказался «asdasd» — он встречается в базе более 723 000 раз. Второе место по частоте использования (437 638 раз) досталось комбинации «asdasd123», «бронзу» получил пароль 123456, которому доверили свои личные данные свыше 430 000 человек из почти 100 млн. Ещё 346 148 пользователей не смогли придумать ничего лучше, чем «000000», а замыкают первую пятёрку не менее прозаичные шесть шестёрок — «666666».

Источник:

rambler, взлом, пароли, утечка

Читайте также