Перейти к содержимому
Zone of Games Forum
james_sun

Хакеры выложили в сеть 773 миллиона почтовых адресов и 22 миллиона паролей

Рекомендованные сообщения

134412-ded.png

Эксперт интернет-безопасности Трой Хант рассказал о том, что злобные хакеры выложили в сеть аж 87 гигабайт украденных данных (773 млн почтовых адресов и 22 млн паролей), что является самой крупной утечкой личной информации за всю историю Сети. 


Эксперт интернет-безопасности Трой Хант рассказал о том, что злобные хакеры выложили в сеть аж 87 гигабайт украденных данных (773 млн почтовых адресов и 22 млн паролей), что является самой крупной утечкой личной информации за всю историю Сети. 

134412-ded.png

Данный сборник получил название «Коллекция № 1» и, по мнению источников, он содержит устаревшие данные, собранные по всему интернету. Загвоздка тут в том, что у хакеров может быть и соответствующая «Коллекция № 2».

Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

Поделиться сообщением


Ссылка на сообщение
12 минут назад, james_sun сказал:

Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

Несчастные случаи были? Будут! :D

  • Хаха (+1) 3

Поделиться сообщением


Ссылка на сообщение
23 minutes ago, james_sun said:

Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

А чтобы проверить, введите свои ФИО и полный адрес. ;)

  • +1 1
  • -1 1

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, LordAntony сказал:

А чтобы проверить, введите свои ФИО и полный адрес. ;)

Зачем нам этот мусор? Лучше сразу введите все данные с банковской карты! Не знаем, зачем, но это точно не помешает!

  • Хаха (+1) 1
  • +1 1

Поделиться сообщением


Ссылка на сообщение

Проверил, из пяти почт — одна оказалась в коллекции.

Поделиться сообщением


Ссылка на сообщение

@LordAntony @james_sun К чему эта паранойя? Там просто официальный сайт службы безопасности просит ввести адрес электронной почты, где программа анонимно сообщит, есть ли ваш адрес в списке взломанных!

Поделиться сообщением


Ссылка на сообщение

Есть в списке, не знаю связано или нет 3 января был вход в мою учетку ubisoft

Цитата

Приветствуем,

Недавно с помощью вашей учетной записи Ubisoft, зарегистрированной на почтовый адрес  были совершены действия, которые показались нам подозрительными. Ознакомьтесь со следующими данными:

  • Действие: Логин
  • Страна: Великобритания
  • IP-адрес: 82.35.185.68

 

Поделиться сообщением


Ссылка на сообщение

Толку от 773 млн почтовых адресов, если пароли есть только к 22 млн. И то это 22 млн паролей аля qwerty или 123456789 и тд.

  • +1 1

Поделиться сообщением


Ссылка на сообщение

всем мнительным, это хороший повод сменить пароли и явки, что и так рекомендуется делать хотя бы раз в год.

Поделиться сообщением


Ссылка на сообщение
11 минут назад, Mamejirou сказал:

Толку от 773 млн почтовых адресов

Спам.

Поделиться сообщением


Ссылка на сообщение
46 минут назад, Bkmz сказал:

Спам.

Есть куча мест откуда где можно купить базу почт для спама, так что такое себе.

Поделиться сообщением


Ссылка на сообщение

Ишь ты! И Трой И Хант… иксперд. Пусть мой пароль взломает 

Поделиться сообщением


Ссылка на сообщение
13 минут назад, Steam boy сказал:

1 мыло у меня тип взломано!

Так запости все. Трою… чего ты тормозишь.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: james_sun

      Эти товарищи смогли устроить взлом исключительно при помощи программных решений, не используя стороннее железо.
      Игровые СМИ сообщили о том, что трем кракерам (Энди Нгуен, xyz и ZetaTwo) удалось взломать портативное устройство PlayStation Portal, вышедшее на рынок в ноябре прошлого года.

      Эти товарищи смогли устроить взлом исключительно при помощи программных решений, не используя стороннее железо. На подопытном PS Portal тут же был запущен эмулятор PS Portable.
      Сообщается, что на все про все у ребят ушло где-то более месяца — и то, пока еще не все шероховатости улажены. Это значит, что в ближайшее время общедоступного инструментария для взлома ждать не стоит.
    • Автор: SerGEAnt

      Игру смогли полноценно запустить.
      Фанатам с Discord-сервера RedProjects удалось подобрать ключ расшифровки недавно слитой сборки S.T.A.L.K.E.R. 2.
      Пока что возможно только рассмотреть модели в редакторе. Однако, энтузиасты уверены, что совсем скоро им удастся полноценно запустить игру, и опубликовали скриншот меню.

      Добавлено в 16:25: Игру смогли полноценно запустить.
      Добавлено в 17:31: Товарищи, которые смогли запустить слитый билд S.T.A.L.K.E.R. 2, подтвердили информацию, что в игре есть только русский и английский языки и частичная русская озвучка.
      Напомним, что ранее GSC Game World отказалась выпускать игру в России и удалила поддержку русской озвучки. После того, как стало известно о «сливе», компания также прекратила публиковать новости на русском языке.
      Билд имеет номер 0.3.0 и датирован 2023 годом. В нем найдено огромное количество интерфейсных элементов из первой части, но в целом он работает неплохо.

  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Ты это, свои хотелки за вероятное будущее-то не выставляй. Есть нормы русского языка, которым люди следуют. А в это время ты своё незнание пытается выставить в свете того, что авось когда-нибудь твои ошибки станут нормами языка. Даже если вдруг когда-нибудь и станут, но сейчас-то нет. Любой интерпретатор с тобой не согласится. А компилятор и вовсе тебя красным подчёркнутым матом покроет и пошлёт править ошибки. Пойми, что ты всё-таки ты не средневековый крестьянин, да и не деревенский рубаха-парень, да и стилизовать себя под него ты явно не пытаешься, чтобы твои детские ошибки были хоть как-то оправданы. К обычным оЧепяткам, оговоркам и простым мелким ошибкам в т.ч. с запятыми и т.п. тут никто не докапывается (обычно), но когда ты пытаешься выставлять своё банальное невежество за норму — это уже перебор всё-таки. Ну а если на то дело пошло, тол даже у просторечного стиля есть свои нормы, правила и нормы, которым следуют, когда нужно расписать персонажа подобного типажа. Это не просто взять и наобум налепить ошибок и исковеркать слова.
    • [vFonts.r01] В связи с внедрением разработчиков русского перевода от сообщества в игру, оставил только аутентичные кириллические шрифты.
    • Языки в мире вообще не совершенны и полны логических ошибок сами по себе, особенно французский. И ничего. Как-то никто вопросов не задает. Русский язык тоже не идеальный и время от времени в нем что-то меняют. Что-то с не правильного становится со временем правильным.  Сейчас правильно ставить ударение в слове звонит на второй слог. Хотя люди всё больше ставят ударение на корень в глаголах, чем на окончание. И скорее всего это скоро станет официальным “правильным” вариантом, может уже стало, я не особо слежу за этим, давно об этом читал. В языках программирования, главное выдерживать стиль, чтобы твой код понимали другие. В обычных языках я считаю, это тоже самое главное. Пока тебя понимают — всё ок. Если докапываться до каждой буковки и до каждой запятой, то вместо диалога у людей будет вечное редактирование ошибок. Если ты хотел показать мне, что такое не приятно читать, то надо было стараться сильнее. Я привык даже вот к такому: “приФфки, а ти ни ХоТил Бы ню такъс чтобы нимноЖечка, поФфармить асечки  то Ж я баЮсь одна миня моГутЪ убиФфать там злие пвпсчеры а ток ти са мной будефф и мы всих убфьем, мурь?”
    • Спасибо за развернутый ответ. Поживу тогда с костылем. Того, что работает мне с головой хватает
      В любом случае благодарю за вашу работу. Скрипт шикарный. )
    • Вообще-то зашито. Все млекопитающие играют в игры. Естественно, животные не играют в компьютерные игры, как и люди не играли до изобретения компьютеров. Тоже неправильный пример, т.к. без еды прожить нельзя, а без близости с другим человеком можно.
    • Да, как я и предполагал, за исключением дополнения в виде наблюдателя времени друзей.

      Экосистема менеджеров (Tampermonkey, Greasemonkey, Violentmonkey и др.), а также сред выполнения скриптов, встроенных в другие расширения (как в AdGuard), довольно разнообразна. Да, все они служат одной цели, но их внутренние реализации могут существенно отличаться. В основе их работы лежит концепция песочницы - изолированной среды, которая создается из соображений безопасности, чтобы пользовательский скрипт не мог бесконтрольно хозяйничать на странице, например, похищая личные данные. Но строгость этой песочницы и набор инструментов, которые предоставляются скрипту для общения с внешним миром, сильно варьируются. Хотя все они стремятся следовать общему стандарту Greasemonkey API, их реализации отличаются. Tampermonkey, на сегодняшний день, является наиболее функционально полным и стабильным менеджером, который реализует даже самые специфические, но ставшие стандартом де-факто в сообществе, возможности API, такие как unsafeWindow и гибкое управление кросс-доменными запросами. Другие менеджеры зачастую являются форками (ответвлениями) более старых версий или независимыми разработками, которые догоняют “золотой стандарт” по функциональности с разной скоростью. Иногда это приводит к тому, что в них отсутствуют определённые функции.

      Например, некоторое время назад была проблема с работой другого моего скрипта в OrangeMonkey (который использовал наш главадмин SerGEAnt). Она была связана с тем, как расширение обрабатывало разрешения на кросс-доменные запросы и взаимодействие с веб-редактором CKEDITOR, который используется на многих форумах на движке Invasion Board. Скрипту требовался доступ к API редактора, но OrangeMonkey не предоставлял необходимого моста для выхода из “песочницы”, что приводило к ошибке. В то же время в Tampermonkey этой проблемы уже не было, так как его разработчики реализовали более продвинутые механизмы взаимодействия с контекстом страницы. Это классический пример рассинхронизации в разработке, где одно расширение уже адаптировалось под новые веб-технологии, а другое - ещё нет. AdGuard, конечно, довольно мощнейший инструмент для блокировки контента и защита приватности, но выполнение пользовательских скриптов является его вторичной, хоть и очень полезной, функцией. Поэтому вполне объяснимо, что его песочница может быть более строгой, а среда выполнения не предоставляет некоторые узкоспециализированные, но критически важные для сложных скриптов API, такие как unsafeWindow. Это не столько недостаток, сколько фундаментальное различие в философии разработки: приоритет отдается максимальной безопасности, иногда в ущерб расширенной функциональности пользовательских скриптов. Теперь давайте пройдёмся по результатам. Это как раз то, о чём я писал в предыдущем сообщении. Во время разработки скрипт все еще мог получить список игр из window, но где-то с полторы недели назад Valve немного изменила свой фронтенд. Они всё активнее используют современные фреймворки, которые строят страницу динамически, а данные хранят внутри своей инкапсулированной экосистемы (состояние компонентов). Раньше переменные могли просто объявляться в глобальной области видимости, теперь же они "живут" внутри фреймворка, и доступ к ним снаружи затруднен. В какой-то момент массив с ID игр из списка желаемого (g_rgWishlistData), который раньше был легко доступен, стал инициализироваться таким образом, что его можно прочитать только через прямой доступ к JavaScript-контексту самой страницы. Именно для этого понадобился unsafeWindow. Он как ключ, который позволяет скрипту, работающему в изолированной песочнице, дотянуться до переменных на основной странице. Костыль (var unsafeWindow = window;) - это хороший фикс для предотвращения падения скрипта от ReferenceError, но он лишь создаёт псевдоним для window песочницы, в которой g_rgWishlistData по-прежнему не существует. AdGuard не предоставляет этот ключ, поэтому скрипт не может найти ID и сообщает об ошибке. Здесь причина схожа, но связана не столько с доступом к переменным, сколько с изоляцией сессии аутентификации. Ваше тестирование подтверждает, что среда AdGuard, скорее всего, выполняет скрипты в настолько изолированном контексте, что они не имеют полного доступа к вашей браузерной сессии на сайтах Steam. Для работы этих модулей необходима авторизация. Её отсутствие или изоляция приводят к неработоспособности: Наблюдатель: Его основная задача - отслеживать изменения в вашем списке желаемого и библиотеке. Для этого скрипт обращается к эндпоинту Steam /dynamicstore/userdata/:
      https://store.steampowered.com/dynamicstore/userdata/
      Когда вы авторизованы, сервер Steam отдает специальный JSON-файл, содержащий ID ваших игр из rgWishlist, rgOwnedApps и т.д. (в этом JSON также содержатся ваши настройки персонализации магазина, но нет и не может быть логина, хэша пароля, платёжной информации или токенов аутентификации). Скрипт использует эти ID, чтобы затем сделать отдельные, публичные запросы к API Steam и получить информацию по каждой конкретной игре. Когда скрипт через GM_xmlhttpRequest делает запрос к /userdata/, этот запрос должен содержать ваши аутентификационные данные. Если среда выполнения (AdGuard) не передает их, для сервера Steam этот запрос выглядит как анонимный, и он возвращает пустой ответ. Таким образом, у модуля просто нет исходных данных для работы - он не знает, за какими играми ему нужно следить, и его панель остается пустой. Время друзей: Механизм абсолютно такой же. Чтобы показать, сколько времени ваши друзья провели в игре, скрипт должен сначала узнать, кто ваши друзья. Эта информация находится на персонализированной странице сообщества Steam (friendsthatplay), например:
      https://steamcommunity.com/my/friendsthatplay/1245620
      она генерируется сервером динамически, специально для вашего аккаунта. Для анонимного пользователя или для скрипта, работающего в изолированной сессии без доступа к актуальным данным, такой страницы не существует - Steam просто не вернет нужные данные. Соответственно, без доступа к этой странице скрипт не может извлечь имена друзей и их наигранные часы и делает логичный вывод - “друзья не играли”. Фильтр “Только ваши DLC”: Этот фильтр в каталоге поиска полностью зависит от вашей личной библиотеки. Его механизм прост: при отображении каждого товара скрипт проверяет, является ли он дополнением (DLC). Если да, он определяет ID основной игры (parent_appid) и ищет его в вашем списке rgOwnedApps, полученном из того же /userdata/. Если вы не авторизованы или сессия недоступна, список rgOwnedApps пуст, и фильтр просто не сможет найти ни одного подходящего DLC. Помощники подарков (Gift Helpers): И на странице игры, и в списке желаемого, для корректной работы им необходима точка отсчета - цена и валюта в вашем регионе. Эту информацию Steam предоставляет пользователю через переменные g_strCountryCode и g_rgWalletInfo. Без них скрипт не может запросить локальную цену и выполнить правильную конвертацию для сравнения с ценой друга. Тем не менее, как вы и заметили, помощник на странице игры у вас сработал. Это связано с наличием в этом модуле специального костыля: если скрипт не может определить данные текущего пользователя, он по умолчанию использует данные для российского региона в качестве базовых. Это позволяет функции работать, но сравнение цен может быть неточным, если вы на самом деле находитесь в другом регионе. Для помощника в списке желаемого этот костыль уже не помогает, так как тот модуль при попытке получить ID игр со страницы. Вот как-то так.
    • *радостно думает — ведь Сам попросил… , достает набор томов Русского Языка и основ правописания*  — p.s. Знаки препинания, обоснованные правилами, не всегда могут передать ход мысли. Поэтому наличие лишних (,) иногда (,) в “общательно-форумных” целях (,) можно считать некоторым Самовыражением. Но вот отсутствие...)
    • Обновил русификатор - теперь русские шрифты основаны на оригинальных, и выглядят намного лучше.
    • Всем ку! Скиньте перевод пожалуйста!
    • Ты енто, тогось, не путай просторечие устаревшее “деревенское” словарное специально говорное с ихними тамошными твоейными ошибками по незнанию, чай культурный человек, городской же ж должен быть, а то ты чавой-то ентого опять ты напутал. Знаешь же ж, что мы тут все из дерЁвни, агась, при том ещё ж и не столичной дерЁвни, а чукчи, не иначе, агась. P.S. весь мозг сломал, пока печатал, понадобилось две чайки кофе и грибы.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×