Facebook запустил систему сбора и проверки данных скомпрометированных аккаунтов
21.10.14
Социальная сеть Facebook, после ряда крупных утечек данных пользовательских аккаунтов Gmail, Yandex и других ресурсов, решила запустить новую систему сбора и проверки подобных данных. Принцип работы системы простой — в Сети ищутся пары логин/пароль от аккаунтов, выложенные в открытый доступ (например, на Pastebin). Затем проверяется корректность данных, и если пара подходит, владелец скомпрометрированного аккаунта получает предупреждение о необходимости смены пароля.
При этом проверяются любые обнаруженные пары логин/пароль, вне зависимости от «принадлежности» данных какому-либо сервису. Другими словами, если злоумышленник выложил такие данные для Gmail, Yahoo, Outlook Mail — Facebook будет проверять, подходит ли логин и пароль к какому-либо аккаунту в Facebook. Авторы системы объясняют это тем, что пользователи очень часто используют одинаковые логины и пароли для многих сервисов, поэтому проверять нужно все.
Процесс поиска и сбора такой информации полностью автоматизирован. Кроме того, при сборе и проверке информации используется шифрование. А проверка производится способом, аналогичным обычной аутентификации пользователя Facebook. По словам авторов этой системы, никакие данные не передаются в plain-формате.
В своем блоге Facebook приводит такие подробности технического процесса проверки:
1. При обнаружении набора украденных доступов, эти данные передаются в программу-парсер, которая приводит пары логин/пароль в унифицированный вид;
2. После того, как данные спарсены, автоматическая система пробивает каждую пару по базе Facebook, при этом все проверяемые данные хэшируются с использованием специального алгоритма, плюс добавляется уникальный salt-идентификатор;
3. Если пара логин/пароль не проходит, то дальнейшие действия не предпринимаются;
4. Если пара подходит, пользователь такого аккаунта уведомляется о необходимости смены пароля, при следующем заходе в аккаунт.
вологість:
тиск:
вітер:
Обзор смартфона Tecno Spark 20 Pro+: рестомод
Обновлённая серия смартфонов Tecno Spark 20 Pro+ состоит из трех моделей. Сегодня расскажем про топовою, которая к тому же, отличается по стилю от младших
SSD MSI Spatium M580 Frozr со скоростью до 14,6 Гбайт/с оснащаются огромным радиатором
MSI SSD комплектующиеВ основе NVMe-SSD накопителей MSI Spatium M580 Frozr лежит платформа Phison E26 с буфером DRAM и микросхемы 3D NAND TLC производства Micron.
MiJia Smart Audio Glasses с воздушной проводимостью звука и автономностью до 24 часов стоят $83
Xiaomi очкиMiJia Smart Audio Glasses получили шесть разных оправ, акумулятор обеспечивающий автономность в сутки и технологию воздушной проводимости звука