В Telegram появился бот, который агрегирует все известные утечки баз данных. Можно узнать «слитые» пароли от почты

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
18.06.2019 - 08:53
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373361
145
Достаточно просто ввести email-адрес, а бот пришлёт известные от неё пароли.

В мессенджере Telegram появился бот под названием MailSearchBot, с помощью которого можно проверить, был ли ваш email-адрес в одной из утекших баз данных.

Всё, что нужно сделать — отправить боту в личных сообщениях адрес почты, а он в ответ пришлёт список «слитых» паролей от неё, если они находились в одной из баз. 8 из 10 сотрудников издательского дома «Комитет» нашли в базах бота свои старые пароли.

В разговоре с TJ создатель бота Батыржан Тютеев рассказал, что на данный момент в базе бота находится порядка 9 миллиардов записей в связке логин и пароль, а ещё более 3 миллиардов ждут своей очереди для загрузки. По его словам, бот «собран на коленке» и запущен на домашнем компьютере.

. Я рекомендую сменить пароль в случае, если будет найден актуальный. Очень надеюсь, что никто не пострадает из-за работы моего бота.
Батыржан Тютеев
создатель MailSearchBot


Тютеев является основателем и техническим директором компании NitroTeam, которая занимается проведением тестов на проникновение в компьютерные системы, моделируя атаки злоумышленника.

По его словам, часть данных для бота ему предоставили такие же специалисты в области информационной безопасности (ИБ), как и он, но с условием, что он не будет монетизировать эти данные. Тютеев также уточнил, что он с коллегами старается аккумулировать большое количество данных в их собственных базах: «Мы собираем очень большое количество данных, но иногда мы не знаем, что со всем этим делать».

. Идея реализовать подобный инструмент была уже давно, но мы всё никак не могли собраться и просто начать. Но чуть больше месяца назад мой коллега Александр Ким первый скинул в чат ссылку на одну из баз. И я начал её «парсить» (анализировать — прим. TJ) и загружать в базу. Потом другой коллега скинул следующую базу, и так один за другим мы начали собирать по кусочкам нашу собственную базу данных из утекших паролей.
Батыржан Тютеев
создатель MailSearchBot


Тютеев отметил, что в час ботом пользуются около 10 тысяч уникальных пользователей. Но он добавил, что о боте, возможно, никто бы никогда и не узнал, если бы его друг и специалист в области ИБ не опубликовал бота в своём Tелеграм-канале «Кавычка». «Именно после его публикации остальные каналы подхватили информацию об этом боте и начали её „форсить“», — заявил Тютеев.

Помимо MailSearchBot, Тютеев также разработал другого бота, который показывает по номеру телефона страницу абонента в Фейсбуке. С его помощью можно проверить свои настройки приватности или узнать владельца телефонного номера.

Разработчик пояснил, что создал эти сервисы, чтобы привлечь внимание к проблеме персональных данных. Тютеев живёт в Казахстане, и, по его словам, несмотря на то, что в стране есть закон о персональных данных, он не исполняется должным образом.

. Дело в том, что у нас в Казахстане очень много интернет-сервисов, через которые можно сделать практически всё, что угодно. И да, это классно, это удобно. Но компании, которым вы доверяете свои персональные данные и которые обязаны их защищать на практике, относятся к ним халатно.

. Проблема защиты наших персональных данных отходит на второй план в угоду удобству. Сейчас всем гораздо важнее, насколько быстро ты запустишь тот или иной сервис, и совсем неважно, насколько он будет защищён.
Батыржан Тютеев
создатель MailSearchBot


Красным закрашены пароли от почты. Серым – email-адреса

via

В Telegram появился бот, который агрегирует все известные утечки баз данных. Можно узнать «слитые» пароли от почты
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
maxxxak
18.06.2019 - 08:54
5
Статус: Offline


Гарант сделок на ЯПе

Регистрация: 23.01.13
Сообщений: 3591
спасибо)))
 
[^]
машинер
18.06.2019 - 08:55 [ показать ]
-19
АдыгеецВаня
18.06.2019 - 08:55
33
Статус: Offline


Хохмач

Регистрация: 29.10.15
Сообщений: 786
ахуеть. работает

Это сообщение отредактировал АдыгеецВаня - 18.06.2019 - 08:55
 
[^]
Jobber
18.06.2019 - 08:56
0
Статус: Offline


Ярила

Регистрация: 8.08.09
Сообщений: 3559
Проверимс...

Размещено через приложение ЯПлакалъ
 
[^]
хуясенах
18.06.2019 - 09:00
11
Статус: Offline


Ярила

Регистрация: 20.02.19
Сообщений: 5346
работает, только пароли выдает не полные
 
[^]
DanilaSib
18.06.2019 - 09:00
11
Статус: Offline


Ярила

Регистрация: 16.08.12
Сообщений: 1200
Майловский ответил пароль правильно, gmail не найдено. Капец....
 
[^]
grigor
18.06.2019 - 09:02
24
Статус: Offline


Хохмач

Регистрация: 1.03.09
Сообщений: 697
Работает, собака, и пароль выдал текущий mad.gif
 
[^]
Tuchi
18.06.2019 - 09:03
-5
Статус: Offline


Шутник

Регистрация: 12.06.19
Сообщений: 16
Работает только с яндекс и маил.ру, гугл не пробивает.

Размещено через приложение ЯПлакалъ
 
[^]
ARTmmx
18.06.2019 - 09:03
67
Статус: Offline


Шутник

Регистрация: 1.08.13
Сообщений: 52
Маил.ру помойка блеать dn.gif
 
[^]
Bluewings
18.06.2019 - 09:04
11
Статус: Offline


Шутник

Регистрация: 30.01.17
Сообщений: 40
Суки. Слили и мои ящики ((( Но правда пароли старые, не зря я раз в пол года пароли меняю. Теперь буду это делать чаще.
 
[^]
lexeyka79
18.06.2019 - 09:04
0
Статус: Offline


Приколист

Регистрация: 12.08.14
Сообщений: 354
А где ссылка, че-то туплю.
Нашел.

Размещено через приложение ЯПлакалъ
 
[^]
АдыгеецВаня
18.06.2019 - 09:06
2
Статус: Offline


Хохмач

Регистрация: 29.10.15
Сообщений: 786
Цитата (lexeyka79 @ 18.06.2019 - 09:04)
А где ссылка, че-то туплю.
Нашел.

@MailSearchBot
 
[^]
Телепень
18.06.2019 - 09:06
74
Статус: Offline


Сверлоконечный клоп

Регистрация: 27.08.16
Сообщений: 5420
Китайцы взломали сервер Пентагона.
1. Каждый китаец попробовал один пароль.
2. Каждый второй пароль был «Мао Цзедун».
3. На 74 357 181-й попытке- сервер согласился, что у него пароль «Мао Цзедун»
 
[^]
Jobba
18.06.2019 - 09:07
111
Статус: Offline


Весельчак

Регистрация: 18.07.11
Сообщений: 112
Угумс... Собираем список "живых" почтовых адресов для спам-рассылки. Не... Спасибо.
 
[^]
gf125002
18.06.2019 - 09:08
0
Статус: Offline


Юморист

Регистрация: 14.01.13
Сообщений: 517
Суки
Но у меня вход только с подтверждением через смс
По идее не войдут?

Это сообщение отредактировал gf125002 - 18.06.2019 - 09:09
 
[^]
ldanila
18.06.2019 - 09:09
15
Статус: Online


Ярила

Регистрация: 6.08.12
Сообщений: 1088
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?
 
[^]
rm2811
18.06.2019 - 09:13
4
Статус: Offline


Ярила

Регистрация: 12.06.09
Сообщений: 22439
работает.
но текущий пароль не знает)
 
[^]
DAN25
18.06.2019 - 09:13
0
Статус: Offline


Хохмач

Регистрация: 17.06.08
Сообщений: 604
Цитата (ldanila @ 18.06.2019 - 11:09)
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?

Такая же история. Помогите кто нибудь)
 
[^]
ezhiknsk
18.06.2019 - 09:14
11
Статус: Offline


-

Регистрация: 26.07.14
Сообщений: 305
Цитата (ldanila @ 18.06.2019 - 13:09)
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?

это другой бот, их ищется три

попробовал свой майрушный адрес - выдал такие пароли, которых у меня никогда не было
 
[^]
G20UNION
18.06.2019 - 09:15
58
Статус: Offline


Шутник

Регистрация: 9.10.17
Сообщений: 38
Ну ну. Давайте вводите свои адреса. Бот может собирает адреса для спамрассылки )))))
 
[^]
Airlock
18.06.2019 - 09:15
1
Статус: Offline


Приколист

Регистрация: 10.06.17
Сообщений: 355
Цитата (DAN25 @ 18.06.2019 - 09:13)
Такая же история. Помогите кто нибудь)

Это другой бот. Попробуй mailsearch_bot

Размещено через приложение ЯПлакалъ
 
[^]
ch3mbo
18.06.2019 - 09:18
7
Статус: Offline


Весельчак

Регистрация: 11.04.18
Сообщений: 143
Интересный проект. Какие-то *утекшие* базы у автора бота, безусловно, есть. Теперь пользователи telegram активно присылают боту свои почтовые адреса, на которые автору могут быть известны пароли. Бот сохраняет уникальный ID пользователя, приславшего адрес. Теперь с этим пользователем можно общаться в telegram...
 
[^]
Abricosich
18.06.2019 - 09:19
4
Статус: Offline


Ярила

Регистрация: 20.06.15
Сообщений: 2634
у меня выдает пароли вообще от балды какие то...или не тот бот?
 
[^]
dimon120cc
18.06.2019 - 09:20
21
Статус: Offline


Весельчак

Регистрация: 9.09.13
Сообщений: 113
Все пароли которые на почте были выдал, кроме действующего

Вышло мобильное приложение ЯП на Android, скорее качаем!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 81711
0 Пользователей:
Страницы: (10) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх