НОВОСТИ Telegram-бот mailsearchbot выдает утекшие пароли по электронному адресу

fenix_support

Знающий
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА

fenix_support

Знающий
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
3 Май 2019
Сообщения
365
Реакции
89
Репутация
10
Род занятий

Комплексный пробив и поиск информации

Разработчик MailSearchBot позиционирует своего бота как сервис для проверки утечек паролей.

В мессенджере Telegram

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

новый бот, позволяющий пользователям по адресу своей электронной почты узнавать, не встречается ли их пароль в каких-либо утечках.

Создателем бота MailSearchBot является основатель компании Nitro-Team Батыржан Тютеев. В течение месяца Тютеев вместе с коллегами собирал по интернету утекшие базы данных для своего сервиса. В настоящее время БД MailSearchBot насчитывает порядка 9 млрд электронных адресов, а совсем скоро эта цифра увеличится до 12 млрд.

Для того чтобы проверить, утекли ли его пароли, пользователь должен открыть и запустить @mailsearchbot и ввести электронный адрес, после чего бот покажет, какие пароли от этой почты утекли. В некоторых случаях сервис также выдает утекшие пароли для сайтов, на которых пользователь зарегистрировался с данным электронным адресом.

Подобный подход создает определенную угрозу безопасности пользователей, и Тютеев это признает. Злоумышленники могут ввести электронный адрес жертвы и получить ее утекшие учетные данные. Если жертва имеет привычку использовать одни и те же пароли для разных сервисов, киберпреступникам не составит труда скомпрометировать и другие ее учетные записи. Даже если утекшие данные больше не являются актуальными, киберпреступники могут определить схему, согласно которой жертва выбирает свои пароли, и взломать их путем подбора.

Тютеев не исключает, что в будущем в боте может появиться функция, позволяющая отправлять запрос на удаление своих паролей из базы данных сервиса.
 

6337

Участник

6337

Участник
Регистрация
12 Янв 2019
Сообщения
12
Реакции
4
Репутация
0
Достаточно старая база и утечка буквально с 1-2 небольших сайтов. Прогнал несколько своих почт и судя по результатам, информации по меньшей мере год. Да и учитывая найденное, это были файловые помойки или третьесортные сервисы типа разовой почты.
 
Сверху