- PVSM.RU - https://www.pvsm.ru -

Хакеры взломали более 3 млн. аккаунтов iTunes?

Хакеры взломали более 3 млн. аккаунтов iTunes?

Во вторник в Интернете появились сообщения [1] об утечке 3.887.882 учетных записей iTunes. Базу с аккаунтами и паролями неизвестные выложили на Pastebin.com и ряде других сайтов. В настоящее время эти записи уже удалены, однако нам доступна некоторая статистика, которая приводится ниже.

В опубликованном файле наиболее часто встречаются следующие пароли:

Хакеры взломали более 3 млн. аккаунтов iTunes?

Большинство паролей здесь — достаточно известные, они год за годом возглавляют подобные «рейтинги». В исследовании [2] компании Positive Technologies, посвященном безопасности корпоративных сетей в 2013 году, пароль «123456» оказался самым популярным даже у сисадминов: он использовался администраторами внутренних сетей в каждой третьей системе. К сожалению, невзирая на все подобные утечки, простые словарные пароли продолжают оставаться самой массовой уязвимостью даже там, где предполагается существование корпоративной политики безопасности.

С другой стороны, в списке самых популярных паролей от взломанных аккаунтов iTunes есть неожиданные варианты, которые вызывают вопросы – например, EBEANS. Странным кажется и рейтинг почтовых доменов, наиболее часто встречающихся в базе. Неужели так много ценителей iTunes пользуются старинным сервисом Hotmail?

Хакеры взломали более 3 млн. аккаунтов iTunes?

А вот десятка наиболее часто встречающихся почтовых доменов из зоны .ru. Здесь тоже есть некоторые странности:

Хакеры взломали более 3 млн. аккаунтов iTunes?

На данный момент неизвестно, является ли данная утечка следствием эксплуатации какой-то новой уязвимости, или она составлена из множества баз, собранных в разное время с помощью разных атак, включая фишинг, троянов и brute force. Насколько «живыми» являются аккаунты в данной базе, тоже пока неизвестно.

Напомним, что в начале сентября были опубликованы многомиллионые базы взломанных аккаунтов для Яндекс.Почты, Mail.ru и Gmail. При этом некоторые эксперты отмечали, что «утечки» скорее всего собраны из множества разных баз (включая и очень старые), а выложены они все разом для достижения определенного резонанса в общественном мнении. Например, для пропаганды двухфакторной идентификации или USB-ключей. Возможно, что история про взлом iTunes – того же сорта.

Автор: ptsecurity

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/73659

Ссылки в тексте:

[1] сообщения: http://belsec.skynetblogs.be/archive/2014/11/04/anonymous-hackers-claim-they-hacked-3-million-itunes-account-8318771.html

[2] исследовании: http://habrahabr.ru/company/pt/blog/233671/

[3] Источник: http://habrahabr.ru/post/242439/