В Сеть попали адреса электронной почты и пароли от более 32 млн. учетных записей Titter. Обширную базу данных в теневом сегменте Интернета продает хакер, скрывающийся Под вымешленным именем Tessa88. Под этим же ником действовал злоумышленник, который выставил на реализацию аккаунты 100 млн. пользователей " ВКонтакте" на прошедшей неделе.
Как сообщает сайт LeakedSource, имеющий специализацию на утечках конфиденциальной информации, похищенный архив содержит информацию о 32 888 300 Twitter-аккаунтах. При этом, Как указывают почтовые адреса, часть из них принадлежит русскоязычным пользователям. Например, база включает более 5 млн. учетных записей, привязанных К почтовой службе @mail. Ru и свыше миллиона — К @yandex. Ru. На @rambler. Ru приходится 428 084 аккаунта, на @bk. Ru — 374 855, на @list. Ru — 291 403, а на @inbox. Ru — 260 957.
Так как пароли хранятся в форме обычного текста, в LeakedSource пришли к выводу, что данные имели вероятно быть получены в итоге применения вредоносного ПО в браузерах и мошеннических техник (например, фишинга). В твиттер также отвергли версии про то, что их сервера были взломаны." Мы уверены, что эти имена пользователей и учетные данные не были добыты путем взлома твиттер — наши системы не были скомпрометированы" — заявили в организации.
По данным Майкла Коутса, отвечающего в твиттер за защиту информации, сеть микроблогов хранит все пароли с зашифрованном виде с использованием криптографической хеш-функции bcrypt, считающейся безопасной. Он также посулил " принять дополнительные меры, чтобы защитить пользователей".
" Утекшая" база данных еще раз показывает, что весьма немногие пользователи заботятся о выборе устойчивого ко взлому пароля. Самая популярная комбинация, 123456, встречается более 120 тыс. раз. Последовательность цифр 123456789 можно встретить 32 775 раз, qwerty — 22 770. Равным образом в пятерке — password (17 471) и 1234567 (14 401).