Хакеры похитили данные от 68 млн актуальных в 2012 году аккаунтов Dropbox Статьи редакции

Хакеры похитили более 68 млн логинов и паролей от учётных записей сервиса для хранения файлов Dropbox. Об этом пишет издание Motherboard, которое ознакомилось с украденными данными.

Похищенные данные не являются подделкой, подтвердил изданию высокопоставленный сотрудник Dropbox, пожелавший не раскрывать своего имени. Специалист по информационной безопасности Трой Хант (Troy Hunt) в своём блоге также подтвердил реальность украденных данных на примере пароля свой супруги.

При этом в конце августа Dropbox разослала части своих пользователей письма, в котором сообщила о принудительном сбросе паролей из-за проникновения в системы компании, произошедшего в 2012 году. В сервисе не раскрыли точное число аккаунтов, затронутых при взломе.

Motherboard отмечает, что 32 млн украденных паролей были защищены «довольно сильным» хэшированием Bcrypt и маловероятно, что хакеры смогут расшифровать их. Остальные защищены более старым алгоритмом SHA-1.

По данным издания, сейчас база паролей Dropbox не продаётся на основных торговых площадках «тёмного интернета». Само издание получило её от своих собственных источников.

0
10 комментариев
Написать комментарий...
Yuriy B.

Так вот к чему письмо о сбросе пароля. Впрочем, если мой пароль не менялся с 2012, то у меня для меня плохие новости

Ответить
Развернуть ветку
Давид Басов

По ходу у тебя и для меня плохие новости...

Ответить
Развернуть ветку
Roman Maximov

Сервис который меняет все пароли на других сервисах раз в месяц скоро просто будет обречен на успех... ну пока его не взломают.

Ответить
Развернуть ветку
eden lane

last pass вроде умеет

Ответить
Развернуть ветку
Daulet Diyarov

Да, теперь со свистом пора менять пароли от всего и вся. Как и другим любителям одного пароля на все сервисы.

Ответить
Развернуть ветку
Dima Tez

Либо везде включать двухфакторную.

Ответить
Развернуть ветку
Daulet Diyarov

была бы везде

Ответить
Развернуть ветку
Aleksander Alhoff

блин

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Сергей Соболев

Много времени надо на расшифровку пароля, захешированного SHA-1?

Ответить
Развернуть ветку
Dmitry Shurkayev

Ломается всё. Но не все взломы нам известны.

Ответить
Развернуть ветку
7 комментариев
Раскрывать всегда