Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 3497
Var oppslag idag om denne epostlista. Lasta ned z7 filen på vel 28mb. Og en av mine mail kontoer er på den lista
Så nå ønsker jeg å forsøke å finne ut når passordet er knekt, men da må jeg se hvem passord som står på lista. Bruker 2 trinns idag på den kontoen så tenker det er grei nok sikkerhet. Men skulle gjerne vist ca når tid den ble knekt. Og jeg kan finne ut av det innenfor et par tre måneder om jeg finner ut hvem passord som er linket til den kontoen. Her lukter det sur og bitter eks-dame med hevntanker og trojaner.......


Selv finner jeg kun selve txt filen med epost, men ikke passord.
Hvor kan jeg finne lista med alle passordene?
Hvor finner jeg lista? Må sjekke om min egen er der
Brukeren din er "cracket" det vil si at en datamaskin har prøvd mange mulige kombinasjoner fra dens egen ordliste. Om du har 2 trinns er brukeren din sikker.

Derfor er det alltid lurt å ikke bruke enkle ord i passordet ditt og variere mellom tall, store bokstaver og små bokstaver.
Så de 5 millioner kontoene er "bruteforcet"? Så mine kontoer med ganske lange passord (bruker dashlane til å genere passord) er sikre?
Man kan skrive inn epostadressen sin på denne siden (siden er ustabil) og få opplyst de to første tegnene i passordet. Jeg ser at jeg byttet bort fra det passordet for flere år siden.
Måken's Aspirant
Fleff's Avatar
Donor
I artikkelen står det at det er fra en samling brukernavn/passord fra andre tjenester på nettet, man ser i dokumentet også at det er relatert til xtube, itickets.com, mythtvtalk.com, comicbookdb.com, usercash.com osv. Dette er for det meste tjenester som er gamle og nedlagte. Mange brukere på reddit hevder også at det er 5-8 år gamle passord, så dersom du har samme passord i så mange år, fortjener man nesten å bli kompromittert.

Uansett, dersom man bruker 2-stegs verifisering fra google, så er man rimelig safe.
En av mine epost-kontoer befinner seg på listen.

Bruker ulike passord for ulike nettsider og husker virkelig ikke hvor jeg kan ha brukt passordet som befinner seg på isleaked-siden.

Så ja, dette må være ett svært gammel passord..
Min epost var også på listen. Ser ut i fra listen at det er både BioWare, Bryce, Filedropper som er inkludert. Antar at min konto kom fra en beta-signup til Bioware i alle fall.

Så dette er ingen hack av Google, men kun sample-utgivelser av en massiv samling u/p-kombinasjoner sortert etter domene. Det er ikke lenge siden det kom en lignende for Mail.ru og Yandex.ru.

Alle passordene i utgivelsen jeg fant var for øvrig i klartekst. Så enten ble kun de crackede utgitt, eller så lagret alle sidene de i et reversibelt format.
Sitat av Lounacy Vis innlegg
Derfor er det alltid lurt å ikke bruke enkle ord i passordet ditt og variere mellom tall, store bokstaver og små bokstaver.
Vis hele sitatet...
Du har et par hundre forskjellige tegn tilgjengelig på tastaturet. Avhengig av hukommelsen klarer du å huske 7 til 12 tegn. Det norske språket har 300 000 ord, og du kan huske 7 til 12 av dem. Dog har en normal person bare 10-20 000 ord de bruker, men hvis du kan både norsk og engelsk vil det bli betraktelig mer. Så kan du tenke deg om 10 000^7 er mer enn 200^7. Ord er overlegne så lenge det ikke er grammatisk riktige eller tidligere brukte setninger. Dessuten har de fleste samme tastatur, men det er store variasjoner i hvilken ord man kan.
Sist endret av xae8koo; 11. september 2014 kl. 14:18. Grunn: tillegg
Sitat av Gjerven Vis innlegg
En av mine epost-kontoer befinner seg på listen.

Bruker ulike passord for ulike nettsider og husker virkelig ikke hvor jeg kan ha brukt passordet som befinner seg på isleaked-siden.

Så ja, dette må være ett svært gammel passord..
Vis hele sitatet...
Passordet kommer ikke fra google i det hele tatt. Jeg har aldri brukt det passordet på noen av google sine tjenester, så det er nok en annen nettside.
Sitat av Dyret Vis innlegg
Alle passordene i utgivelsen jeg fant var for øvrig i klartekst. Så enten ble kun de crackede utgitt, eller så lagret alle sidene de i et reversibelt format.
Vis hele sitatet...
Og hvor fant du denne, jeg har lett i timesvis etter den lista nå, men finner bare den med to tegn.
Har liten lyst til å oppgi adressen til et nettsted som sitter på passordet til så mange adresser.
Sitat av varg300 Vis innlegg
Og hvor fant du denne, jeg har lett i timesvis etter den lista nå, men finner bare den med to tegn.
Har liten lyst til å oppgi adressen til et nettsted som sitter på passordet til så mange adresser.
Vis hele sitatet...
Link til lista ligger i forumtråden som omtales som opphavet til dette greiene. Opphavsforumet bestemte seg visst for å moderere innlegg med den fulle listen i hvert fall i et tidsrom slik at folk skulle få tid til å endre passord.

Passordlisten er helt tydelig en sammensetning av passord-dumps som er samlet over lang tid. Tidsaspektet virker å ligge på 7 år gamle data til i dag.

Ser fram til helga og at jeg kanskje får sett litt på lista. Synes det er spennende med litt statistikk over passordbruk, og 5 millioner passord kommer definitivt til å bidra med interessante data.
Sist endret av norboost; 11. september 2014 kl. 22:49.