1 000 000 уже неработающих паролей в открытом доступе. Как мы защищаем пользователей Яндекса
|
|
Понедельник, 08 Сентября 2014 г. 14:17
+ в цитатник
Вчера ночью в нескольких местах, в том числе
на Хабре, появилась информация о базе паролей к некоторым аккаунтам на Яндексе. За последние несколько часов мы тщательно её проанализировали и пришли к следующим выводам. Во-первых, речь не идёт о взломе Яндекса — данные стали известны злоумышленникам в результате вирусной активности на заражённых компьютерах некоторых пользователей или фишинга. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени.
О 85% скомпрометированных аккаунтов из этой базы нам уже было известно
через анализ их поведения или другими способами. Мы предупреждали их владельцев и отправили их на смену пароля, но они этого не сделали. Это означает, что такие аккаунты, скорее всего, заброшены либо созданы роботами.
Проверить, нет ли вас в списке, очень просто — попытайтесь сейчас зайти в Яндекс.Почту. Всех владельцев оставшихся аккаунтов этой ночью мы отправили на принудительную смену пароля.
Конечно, мы не храним пароли открытым текстом, никогда не передаём их по сети открытым текстом и не открываем их любым третьим лицам. Более того, большинство из этих паролей слишком простые, и сейчас их даже установить не получилось бы. Технические и не очень подробности читайте под катом.
Читать дальше → http://habrahabr.ru/post/236007/
Метки:
Блог компании Яндекс
Информационная безопасность
Яндекс
безопасность
Яндекс.Почта
фишинг
вирусы
пароли
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-