320 миллионов парольных хэшей взломаны группой «крактивистов»
Новости Безопасность
Практически все хэши украденных в различных взломах паролей, выложенные в августе на сайте HaveIbeenPwned, были успешно взломаны CynoSure Prime, группировкой «крактивистов», то есть людей, занимающихся скоростным восстановлением оригинальных паролей из хэшей, сообщает Threatpost.
Сайт HaveIbeenPwned («был ли я взломан») собирает учетные данные, украденные хакерами с различных веб-сервисов и ставшие достоянием публики. Благодаря сайту, любой пользователь может узнать, «утекла» ли его учетная запись и принять меры по смене пароля. Публикация хэшей паролей владельцем сайта Троем Хантом преследовала благую цель – дать владельцам веб-сервисов расширенный «черный список» небезопасных паролей, ранее замеченных в утечках. При этом хэширование списка должно было защитить его от недобросовестного использования, то есть атак на чужие пароли.
Как показал опыт CynoSure Prime, хэширование может служить достаточно надежной защитой только при выполнении многочисленных дополнительных условий. Имея в своем распоряжении вычислительную систему с производительностью 180 Гигахэшей в секунду, крактивисты восстановили около 319 млн. паролей, хэшированных с помощью SHA-1, в том числе порядка миллиона паролей, хэшированных с помощью комбинации хэш-алгоритмов.
Как стало понятно из анализа полученной базы данных, она недостаточно очищена от «посторонней» информации, например, в некоторых фрагментах встречаются не только пароли, но и имена пользователей, небольшие фрагменты HTML-кода и другие артефакты. Трой Хант и активисты совместно работают над очисткой базы HaveIbeenPwned от посторонней информации.
Среди найденных паролей, подавляющее большинство имеет длину 8 знаков и состоит из букв латиницы в нижнем регистре и цифр.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1367 / 174):
|
|