Более 25 миллионов учетных записей игровых форумов mail.ru были похищены злоумышленниками

image

 
В результате эксплуатации уязвимости SQL-injection в старых версиях vBulletin неизвестным злоумышленникам удалось похитить данные о 12.8 миллионах аккаунтов cfire.mail.ru, 8.9 миллионах аккаунтов parapa.mail.ru и 3.2 миллионах аккаунтов tanks.mail.ru.


Данные об утечке опубликованы на сайте LeakedSource, включая информацию о количестве расшифрованных хешей паролей:


Subdomains belonging to mail.ru were hacked in August of 2016.

Specifically they are:
cfire.mail.ru — 12,881,787 users, 6,226,196 passwords cracked at the time of this post.
parapa.mail.ru (main game) — 5,029,530 users, 3,329,532 passwords cracked at the time of this post.
parapa.mail.ru (forums) — 3,986,234 users, 2,907,572 passwords cracked at the time of this post.
tanks.mail.ru — 3,236,254 users, 0 passwords cracked at the time of this post.

В результате взлома злоумышленники получили данные об именах пользователей, датах рождения, email-адресах и зашифрованные пароли. Некоторые базы данных содержали IP-адреса пользователей и их телефонные номера.


По сообщению агрегатора утечек LeakedSource часть паролей была зашифрована с помощью алгоритма md5, что в текущих реалиях не является надежной защитой.


Топ 20 паролей, из расшифрованных хешей:


Номер Пароль Количество
1 123456789 263.347
2 12345678 201.977
3 123456 89.756
4 1234567890 89.497
5 qwertyuiop 32.584
6 123123123 31.268
7 11111111 30.827
8 1q2w3e4r5t 30.087
9 1q2w3e4r 27.399
10 987654321 23.387
11 qazwsxedc 20.748
12 qweasdzxc 19.039
13 1234qwer 18.434
14 12344321 17 488
15 111111 16.372
16 88888888 14.651
17 1qaz2wsx 14.487
18 1234554321 14.262
19 qwertyui 14.187
20 123123 13.892

Пользователи не изменяют свои привычкам и используют простые пароли на большинстве сервисов. Топ-20 паролей по частоте использования примерно совпадает в базой паролей «утечки» 100 миллионов пользователей Вконтакте.


Поддомены *.mail.ru (игры, многие сервисы и т.д) не относятся напрямую к функционалу почтового сервиса mail.ru, и кроме адреса почты никак с ним не связаны.

Комментарии (0)

© Habrahabr.ru