Утечка данных Apple, Google и Facebook

Аватара пользователя
Montana44
Посты: 915
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 618 раз
Благодарил (а): 802 раза

Непрочитанный пост Montana44 »

__nika__ писал(а): 22 июн 2025, 09:46 вот вот и я о том же... ну регулирование как мне кажется отстает очень сильно. хакеры как раз и являются той лакмусовой бумажкой, которая указывает на тонкие места в системах защиты и безопасности
Абсолютно, хакеры, как ни крути первыми тестируют систему на прочность. Только делают это не из благих побуждений. Но благодаря им становится понятно, где дыры. Главное чтобы выводы делались быстро, а не спустя годы.
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

__nika__ писал(а): 22 июн 2025, 09:41 ох не знаю не знаю, для меня смена паролей это проблема... у меня их столько в голове, что часто ввожу не те паролт которые надо :lol: тут и рабочие пароли и личные. а если их еще периодически менять, то вообще будешь каша :see-no:
71 просмотр
Аватара пользователя
__nika__
Посты: 1140
Зарегистрирован: 22 янв 2025, 20:49
Поблагодарили: 727 раз
Благодарил (а): 28 раз

Непрочитанный пост __nika__ »

Рамоныч писал(а): 23 июн 2025, 12:10 1750669639943.mp3
Ну какой смарт... а если вы его потеряете или украдут, а там все пароли и явки)
Лучше уж тренировать мозг, и польза будет.
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

__nika__ писал(а): 23 июн 2025, 19:01 Ну какой смарт... а если вы его потеряете или украдут, а там все пароли и явки)
Лучше уж тренировать мозг, и польза будет.
Так вы же записывайте пароли в скрытой папке. Если у вас андроид, то при сохранении названия папки, в самом его начале ставите точку. Папка переходит в скрытый режим.
Также на смартфон ставьте несколько паролей, чтобы если потеряли, то нельзя было просто сделать сброс через Гугл аккаунт, а только чистить через инженерное меню. Тогда сотрутся и все ваши файлы. Даже если потеряли смартфон это не проблема.
Аватара пользователя
__nika__
Посты: 1140
Зарегистрирован: 22 янв 2025, 20:49
Поблагодарили: 727 раз
Благодарил (а): 28 раз

Непрочитанный пост __nika__ »

Рамоныч писал(а): 23 июн 2025, 20:06 Так вы же записывайте пароли в скрытой папке. Если у вас андроид, то при сохранении названия папки, в самом его начале ставите точку. Папка переходит в скрытый режим.
Также на смартфон ставьте несколько паролей, чтобы если потеряли, то нельзя было просто сделать сброс через Гугл аккаунт, а только чистить через инженерное меню. Тогда сотрутся и все ваши файлы. Даже если потеряли смартфон это не проблема.
Рамоныч, ну вы молодец, нельзя столько инфы сразу наваливать :lol: я прям подвисла :lol:
А если серьёзно, спасибо за советы. Учту :)
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

__nika__ писал(а): 24 июн 2025, 07:07 Рамоныч, ну вы молодец, нельзя столько инфы сразу наваливать :lol: я прям подвисла :lol:
А если серьёзно, спасибо за советы. Учту :)
:lol: :see-no: да, тем более с утра такая инфа очень хорошо "заходит",а точнее пытается заходить :grinning:
По теме безопасности, недавно видел что Гугл рекомендует сменить пароли и включить дополнительную защиту типа Google Authenticator.
По их заявлению это усложняет хищение данных у пользователя. Хотя мне кажется можно обойти любую защиту :idea:
Аватара пользователя
vagiz_syltanov
Посты: 158
Зарегистрирован: 17 апр 2023, 14:33
Поблагодарили: 17 раз
Благодарил (а): 3 раза

Непрочитанный пост vagiz_syltanov »

Andrei_34 писал(а): 21 июн 2025, 21:24 Скоро всё такими темпами разрушится и перенесется на берестяные грамоты :lol: честное слово с этой двойной аутентификацией тоже гемор еще тот. Это хорошо когда сидишь все время дома всю жизнь и никуда не вылазишь :beer: . А другое дело когда постоянно мотаешься по планете и вынужден таскать с собой кучу симкарт для каждой страны в надежде что они не сломаются, не блокнутся или просто тупо перестанут смс принимать :see-no: :exploding:
Да, я сам прихожу к выводу что надо старым кнопочным телефоном пользоваться. Очень напрягает постоянно думать о том, чтобы ничего не взломали и не увели. Ужасно что жизнь зависит от этих девайсов
Аватара пользователя
Ksenia Milova
Посты: 419
Зарегистрирован: 18 апр 2024, 15:23
Поблагодарили: 227 раз
Благодарил (а): 179 раз

Непрочитанный пост Ksenia Milova »

53 просмотра
Аватара пользователя
Artur Kot
Посты: 1461
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 755 раз
Благодарил (а): 1054 раза

Непрочитанный пост Artur Kot »

Рамоныч писал(а): 20 июн 2025, 19:58 Паоло Ардоино, глава компании Tether, выпустившей стейблкоин USDT, представил PearPass – локальный менеджер паролей с открытым исходным кодом. Это решение стало ответом на колоссальную утечку 16 миллиардов паролей, поставившую под сомнение надежность облачных хранилищ данных.

Ардоино заявил о необходимости отказаться от облачных сервисов, чьи уязвимости стали слишком очевидными. PearPass, в отличие от традиционных менеджеров, будет хранить данные исключительно на устройствах пользователей, избавляя от зависимости от "облака". Это означает, что ваши пароли останутся под вашим полным контролем, минимизируя риск их утечки.

Tether, чья чистая прибыль в 2024 году достигла впечатляющих 13 миллиардов долларов, активно инвестирует в биткоин и другие инновационные проекты. Компания, похоже, намерена расширить свою деятельность и в сфере безопасности, предлагая пользователям альтернативные решения для защиты их данных. Кроме того, в планах Tether – представить свою новую разработку: модульную операционную систему для майнинга Mining OS.

Этот шаг Tether можно рассматривать как попытку укрепить доверие пользователей к криптовалютной индустрии, предлагая инструменты для защиты их активов и личной информации. В условиях растущей киберпреступности и утечек данных такой подход может оказаться весьма востребованным.
Что думаете, PearPass решит проблему?
Возможно владелец Tether и прав - нужно создать локальный менеджер паролей с открытым исходным кодом. Сейчас традиционные методы и шифрование уже не так работают и часто дают сбои. Поэтому, периодически бывают и крупные взломы и утечки различных баз данных. А вот, кстати, операционка Mining OS вполне может решить проблему.
Аватара пользователя
Artur Kot
Посты: 1461
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 755 раз
Благодарил (а): 1054 раза

Непрочитанный пост Artur Kot »

Рамоныч писал(а): 20 июн 2025, 12:41 Колоссальная утечка учетных данных пользователей крупнейших онлайн-сервисов, таких как Apple, Google и Facebook, ставит под угрозу безопасность миллионов. Эксперты Cybernews проанализировали 30 баз данных, содержащих до 3,5 миллиардов записей каждая, и пришли к выводу, что в сеть попали 16 миллиардов (учетных данных.
Причина утечки – незащищенные экземпляры Elasticsearch и хранилища объектов. В результате, злоумышленники получили доступ к логинам, паролям, токенам, файлам cookie и метаданным, открывая широчайшие возможности для взлома практически любых онлайн-сервисов – от социальных сетей до государственных порталов.

Особую опасность эта утечка представляет для пользователей, не использующих многофакторную аутентификацию. Эксперты прогнозируют резкий рост попыток захвата учетных записей, особенно тех, которые связаны с криптокошельками и почтовыми сервисами. Это значит, что злоумышленники могут получить доступ к вашим криптоактивам, просто используя украденные логин и пароль.

Стоит отметить, что утечки данных, к сожалению, не редкость в современном цифровом мире. Они происходят из-за недостаточной защиты данных, ошибок в программном обеспечении или действий злоумышленников. Важно помнить, что бдительность и использование надежных мер безопасности – это единственный способ защитить себя от киберпреступников.

Что думаете, форумчане? Приняли ли вы дополнительные меры для защиты своих аккаунтов в связи с этой утечкой?
Тоже читал эту новость она была довольно громкая тем более злоумышленники хакнули аж 16 млрд паролей, что очень прилично :see-no: Скорее всего мошенники продолжат дальше работать после взлома и ущерб я думаю будет довольно приличным. А именно поэтому должна быть установлена двухфакторка, чтобы в случае чего можно было легко восстановить аккаунт.
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

Artur Kot писал(а): 24 июн 2025, 16:05 Возможно владелец Tether и прав - нужно создать локальный менеджер паролей с открытым исходным кодом. Сейчас традиционные методы и шифрование уже не так работают и часто дают сбои. Поэтому, периодически бывают и крупные взломы и утечки различных баз данных. А вот, кстати, операционка Mining OS вполне может решить проблему.
По идее, если все будет запаролено и будет дополнительная защита, то он будет чем то похож на холодный кошелек, типа леджера.
Вообще такие утечки как правило дают толчок к развитию новых систем безопасности. В общем посмотрим как реализуют эту затею. :idea:
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

Ksenia Milova писал(а): 24 июн 2025, 12:38 1750757912930.mp3
40 просмотров
Аватара пользователя
__nika__
Посты: 1140
Зарегистрирован: 22 янв 2025, 20:49
Поблагодарили: 727 раз
Благодарил (а): 28 раз

Непрочитанный пост __nika__ »

Рамоныч писал(а): 24 июн 2025, 10:18 :lol: :see-no: да, тем более с утра такая инфа очень хорошо "заходит",а точнее пытается заходить :grinning:
По теме безопасности, недавно видел что Гугл рекомендует сменить пароли и включить дополнительную защиту типа Google Authenticator.
По их заявлению это усложняет хищение данных у пользователя. Хотя мне кажется можно обойти любую защиту :idea:
Тоже склоняюсь к мысли, что ломануть можно все что угодно. Ведь по сути это некий вызов для второй стороны, особенно, если хакер амбициозный... :see-no:
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

__nika__ писал(а): 25 июн 2025, 13:59 Тоже склоняюсь к мысли, что ломануть можно все что угодно. Ведь по сути это некий вызов для второй стороны, особенно, если хакер амбициозный... :see-no:
Мне кажется такие "амбициозные" хакеры, стоят на карандаше у спец служб. И как только появляется достаточно доказательной базы, то появляются новости о задержании мошенников, укравших энную сумму денег.
А по поводу безопасности ,тут на мой взгляд нет никогда гарантий. Остаётся только усложнять этот процесс - чаще менять пароли и включать 2-3 вида проверки безопасности.
Аватара пользователя
Artur Kot
Посты: 1461
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 755 раз
Благодарил (а): 1054 раза

Непрочитанный пост Artur Kot »

Рамоныч писал(а): 24 июн 2025, 18:46 По идее, если все будет запаролено и будет дополнительная защита, то он будет чем то похож на холодный кошелек, типа леджера.
Вообще такие утечки как правило дают толчок к развитию новых систем безопасности. В общем посмотрим как реализуют эту затею. :idea:
Главное, что процесс пошел и кто-то стал заботиться о безопасности и сохранности средств. Что касается доп защиты по типу Леджера тут мне кажется не совсем все так будет. При большом объеме информации это не будет работать, так как подобные кошельки закрыты и автономны и, поэтому, еще их трудно взломать. Тут, мне кажется, нужна более сложная система защиты, чем в кошельках. И думаю ее найдут в ближайшее время.
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

Artur Kot писал(а): 25 июн 2025, 19:42 Главное, что процесс пошел и кто-то стал заботиться о безопасности и сохранности средств. Что касается доп защиты по типу Леджера тут мне кажется не совсем все так будет. При большом объеме информации это не будет работать, так как подобные кошельки закрыты и автономны и, поэтому, еще их трудно взломать. Тут, мне кажется, нужна более сложная система защиты, чем в кошельках. И думаю ее найдут в ближайшее время.
А что не так с защитой в кошельках?
Я написал "типа леджера ", не один в один, ты в любом случае ни как не сделаешь полностью автономную систему. Тогда придется отказаться от интернета. Смысл в том, чтобы хранить пароль не в облаке, а в аппаратном пространстве и дополнить защиту приложением шифровальщиком
Вложения
защита
защита (53.75 КБ) 24 просмотра
Аватара пользователя
Ksenia Milova
Посты: 419
Зарегистрирован: 18 апр 2024, 15:23
Поблагодарили: 227 раз
Благодарил (а): 179 раз

Непрочитанный пост Ksenia Milova »

Рамоныч писал(а): 25 июн 2025, 12:35 1750843760100.mp3
17 просмотров
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

Ksenia Milova писал(а): 26 июн 2025, 17:07 1750946845062.mp3
Мне кажется, что на фоне всех этих событий, появятся новые продукты от компаний в сфере безопасности. Будут активно рекламировать свои услуги, заявляя, что круче их программы ничего нет.
Тезер тому пример - уже что то выпускают на рынок и стараются привлечь внимание публики.
Аватара пользователя
Artur Kot
Посты: 1461
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 755 раз
Благодарил (а): 1054 раза

Непрочитанный пост Artur Kot »

Рамоныч писал(а): 26 июн 2025, 10:15 А что не так с защитой в кошельках?
Я написал "типа леджера ", не один в один, ты в любом случае ни как не сделаешь полностью автономную систему. Тогда придется отказаться от интернета. Смысл в том, чтобы хранить пароль не в облаке, а в аппаратном пространстве и дополнить защиту приложением шифровальщиком
Вот, как раз с защитой кошельков все в порядке и у них она довольно сильная. Я лишь имел в виду, что такую защиту трудно применить на другие более масштабные сервера с куда более объемным хранением данных ;)
Аватара пользователя
Рамоныч
Посты: 974
Зарегистрирован: 27 мар 2025, 16:35
Поблагодарили: 503 раза
Благодарил (а): 539 раз

Непрочитанный пост Рамоныч »

Artur Kot писал(а): 26 июн 2025, 17:28 Вот, как раз с защитой кошельков все в порядке и у них она довольно сильная. Я лишь имел в виду, что такую защиту трудно применить на другие более масштабные сервера с куда более объемным хранением данных ;)
6 просмотров