VK начнёт предупреждать пользователей, если их пароли попали в базы утечек сторонних сервисов Статьи редакции

Функция уже доступна во «ВКонтакте», в будущем она появится и в других сервисах VK.

  • Алгоритм сравнит пароль в профиле пользователя с базами скомпрометированных паролей в сторонних сервисах, сообщила компания.
  • В случае совпадения пользователь получит уведомление, в котором пароль предложат сменить. Процесс полностью автоматический, пароли проверяются только в зашифрованном виде и на серверах VK, отметили в компании.
  • Команда безопасности VK проводит мониторинг утечек из других местных и международных сервисов, проверяет информацию и учитывает в системе предупреждения пользователей.

Ранее можно было увидеть аналогичное предупреждение при попытке создать новый пароль в своём аккаунте VK ID — мы давно не даём использовать данные, которые ранее попадали в базы утечек.

Однако многие пользователи не меняют пароли годами и при этом используют одну и ту же комбинацию в нескольких сервисах — именно такие пользователи часто оказываются в группе риска.

Ольга Фролова, директор по экосистемным продуктам VK
  • VK также усилила требования к паролям: в личном кабинете VK ID теперь не получится создать однотипный простой пароль или использовать данные публичного профиля.
  • В 2019 году похожий инструмент выпустила Google — расширение для проверки паролей, которое сверяется с базой утечек 4 млрд учётных записей. Если пароль скомпрометирован, компания предупредит об этом.
0
155 комментариев
Написать комментарий...
Невероятный Блондин
Алгоритм сравнит пароль в профиле

Откуда у алгоритма зашифрованный пароль для сравнения с утёкшей текстовой версией?
Или как это делается?

Ответить
Развернуть ветку
Данила Романов

открыто в вк могут храниться хэши паролей

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Данила Романов

надо всегда думать, что хэши рано или поздно стащат, как бы не старались их защитить

Ответить
Развернуть ветку
Антон Большаков

И что дадут стащенные хэши ? Просвети народ.
Что-бы долго не мусолить, даю подсказку - зная хэш но не зная алгоритм шифрования - хэш бесполезен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Антон Большаков

Теперь предположим что я беру пароль 12345678, загоняю его в MD5 и получаю хэш 550e1bafe077ff0b0b67f4e32f29d751
Теперь добавляем к этому хэшу допустим 123 = 550e1bafe077ff0b0b67f4e32f29d751123
Снова его прогоняем через MD5 и получаем a8ac89769714a8eb3f48aa3f5263e333
Внимание вопрос - как зная кэш, вы узнаете какие манипуляции проводились до получения хэша ?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
152 комментария
Раскрывать всегда