В Telegram появился бот, который агрегирует все известные утечки баз данных. Можно узнать «слитые» пароли от почты

Страницы: 1 2  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА
Jus 18 июн 2019 в 08:53
Скарификатор перикарда  •  На сайте 19 лет
Сообщений: 400 521
145
Достаточно просто ввести email-адрес, а бот пришлёт известные от неё пароли.

В мессенджере Telegram появился бот под названием MailSearchBot, с помощью которого можно проверить, был ли ваш email-адрес в одной из утекших баз данных.

Всё, что нужно сделать — отправить боту в личных сообщениях адрес почты, а он в ответ пришлёт список «слитых» паролей от неё, если они находились в одной из баз. 8 из 10 сотрудников издательского дома «Комитет» нашли в базах бота свои старые пароли.

В разговоре с TJ создатель бота Батыржан Тютеев рассказал, что на данный момент в базе бота находится порядка 9 миллиардов записей в связке логин и пароль, а ещё более 3 миллиардов ждут своей очереди для загрузки. По его словам, бот «собран на коленке» и запущен на домашнем компьютере.

. Я рекомендую сменить пароль в случае, если будет найден актуальный. Очень надеюсь, что никто не пострадает из-за работы моего бота.
Батыржан Тютеев
создатель MailSearchBot


Тютеев является основателем и техническим директором компании NitroTeam, которая занимается проведением тестов на проникновение в компьютерные системы, моделируя атаки злоумышленника.

По его словам, часть данных для бота ему предоставили такие же специалисты в области информационной безопасности (ИБ), как и он, но с условием, что он не будет монетизировать эти данные. Тютеев также уточнил, что он с коллегами старается аккумулировать большое количество данных в их собственных базах: «Мы собираем очень большое количество данных, но иногда мы не знаем, что со всем этим делать».

. Идея реализовать подобный инструмент была уже давно, но мы всё никак не могли собраться и просто начать. Но чуть больше месяца назад мой коллега Александр Ким первый скинул в чат ссылку на одну из баз. И я начал её «парсить» (анализировать — прим. TJ) и загружать в базу. Потом другой коллега скинул следующую базу, и так один за другим мы начали собирать по кусочкам нашу собственную базу данных из утекших паролей.
Батыржан Тютеев
создатель MailSearchBot


Тютеев отметил, что в час ботом пользуются около 10 тысяч уникальных пользователей. Но он добавил, что о боте, возможно, никто бы никогда и не узнал, если бы его друг и специалист в области ИБ не опубликовал бота в своём Tелеграм-канале «Кавычка». «Именно после его публикации остальные каналы подхватили информацию об этом боте и начали её „форсить“», — заявил Тютеев.

Помимо MailSearchBot, Тютеев также разработал другого бота, который показывает по номеру телефона страницу абонента в Фейсбуке. С его помощью можно проверить свои настройки приватности или узнать владельца телефонного номера.

Разработчик пояснил, что создал эти сервисы, чтобы привлечь внимание к проблеме персональных данных. Тютеев живёт в Казахстане, и, по его словам, несмотря на то, что в стране есть закон о персональных данных, он не исполняется должным образом.

. Дело в том, что у нас в Казахстане очень много интернет-сервисов, через которые можно сделать практически всё, что угодно. И да, это классно, это удобно. Но компании, которым вы доверяете свои персональные данные и которые обязаны их защищать на практике, относятся к ним халатно.

. Проблема защиты наших персональных данных отходит на второй план в угоду удобству. Сейчас всем гораздо важнее, насколько быстро ты запустишь тот или иной сервис, и совсем неважно, насколько он будет защищён.
Батыржан Тютеев
создатель MailSearchBot


Красным закрашены пароли от почты. Серым – email-адреса

via

В Telegram появился бот, который агрегирует все известные утечки баз данных. Можно узнать «слитые» пароли от почты
Yap 06.05.2026 - 19:58
Продам слона  •  На сайте 21 год
Все комментарии:
maxxxak 18 июн 2019 в 08:54
Гарант сделок на ЯПе  •  На сайте 13 лет
5
спасибо)))
АдыгеецВаня 18 июн 2019 в 08:55
Балагур  •  На сайте 10 лет
33
ахуеть. работает

Это сообщение отредактировал АдыгеецВаня - 18 июн 2019 в 08:55
Jobber 18 июн 2019 в 08:56
Ярила  •  На сайте 16 лет
0
Проверимс...

Размещено через приложение ЯПлакалъ
хуясенах 18 июн 2019 в 09:00
Ярила  •  На сайте 7 лет
11
работает, только пароли выдает не полные
DanilaSib 18 июн 2019 в 09:00
Ярила  •  На сайте 13 лет
11
Майловский ответил пароль правильно, gmail не найдено. Капец....
grigor 18 июн 2019 в 09:02
Хохмач  •  На сайте 17 лет
24
Работает, собака, и пароль выдал текущий mad.gif
Tuchi 18 июн 2019 в 09:03
Шутник  •  На сайте 6 лет
-5
Работает только с яндекс и маил.ру, гугл не пробивает.

Размещено через приложение ЯПлакалъ
ARTmmx 18 июн 2019 в 09:03
Шутник  •  На сайте 12 лет
67
Маил.ру помойка блеать dn.gif
Bluewings 18 июн 2019 в 09:04
Шутник  •  На сайте 9 лет
11
Суки. Слили и мои ящики ((( Но правда пароли старые, не зря я раз в пол года пароли меняю. Теперь буду это делать чаще.
lexeyka79 18 июн 2019 в 09:04
Приколист  •  На сайте 11 лет
0
А где ссылка, че-то туплю.
Нашел.

Размещено через приложение ЯПлакалъ
АдыгеецВаня 18 июн 2019 в 09:06
Балагур  •  На сайте 10 лет
2
Цитата (lexeyka79 @ 18.06.2019 - 09:04)
А где ссылка, че-то туплю.
Нашел.

@MailSearchBot
Телепень 18 июн 2019 в 09:06
Сверлоконечный клоп  •  На сайте 9 лет
74
Китайцы взломали сервер Пентагона.
1. Каждый китаец попробовал один пароль.
2. Каждый второй пароль был «Мао Цзедун».
3. На 74 357 181-й попытке- сервер согласился, что у него пароль «Мао Цзедун»
Jobba 18 июн 2019 в 09:07
Весельчак  •  На сайте 14 лет
111
Угумс... Собираем список "живых" почтовых адресов для спам-рассылки. Не... Спасибо.
gf125002 18 июн 2019 в 09:08
Юморист  •  На сайте 13 лет
0
Суки
Но у меня вход только с подтверждением через смс
По идее не войдут?

Это сообщение отредактировал gf125002 - 18 июн 2019 в 09:09
ldanila 18 июн 2019 в 09:09
Ярила  •  На сайте 13 лет
15
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?
rm2811 18 июн 2019 в 09:13
Ярила  •  На сайте 16 лет
4
работает.
но текущий пароль не знает)
DAN25 18 июн 2019 в 09:13
Хохмач  •  На сайте 17 лет
0
Цитата (ldanila @ 18.06.2019 - 11:09)
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?

Такая же история. Помогите кто нибудь)
ezhiknsk 18 июн 2019 в 09:14
-  •  На сайте 11 лет
11
Цитата (ldanila @ 18.06.2019 - 13:09)
у меня на все запросы выдаёт "Ваше меню:"
что-то не так делаю?

это другой бот, их ищется три

попробовал свой майрушный адрес - выдал такие пароли, которых у меня никогда не было
G20UNION 18 июн 2019 в 09:15
Шутник  •  На сайте 8 лет
58
Ну ну. Давайте вводите свои адреса. Бот может собирает адреса для спамрассылки )))))
Airlock 18 июн 2019 в 09:15
Приколист  •  На сайте 8 лет
1
Цитата (DAN25 @ 18.06.2019 - 09:13)
Такая же история. Помогите кто нибудь)

Это другой бот. Попробуй mailsearch_bot

Размещено через приложение ЯПлакалъ
ch3mbo 18 июн 2019 в 09:18
Весельчак  •  На сайте 8 лет
7
Интересный проект. Какие-то *утекшие* базы у автора бота, безусловно, есть. Теперь пользователи telegram активно присылают боту свои почтовые адреса, на которые автору могут быть известны пароли. Бот сохраняет уникальный ID пользователя, приславшего адрес. Теперь с этим пользователем можно общаться в telegram...
Abricosich 18 июн 2019 в 09:19
Ярила  •  На сайте 10 лет
4
у меня выдает пароли вообще от балды какие то...или не тот бот?
dimon120cc 18 июн 2019 в 09:20
Весельчак  •  На сайте 12 лет
21
Все пароли которые на почте были выдал, кроме действующего

Вышло мобильное приложение ЯП на Android, скорее качаем!
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 88 766
0 Пользователей:
Страницы: 1 2  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх