Персональні дані близько 100 млн облікових записів користувачів російського поштового сервісу Rambler витекли в онлайн. Як пише LeakedSource, базу даних надав користувач daykalif@xmpp.jp.
Як з’ясувалось, дані були отримані в лютому 2012 року, частина з них до цих пір актуальна.
Сайт отримав копію бази, в якій містяться дані близько 98 167 935 записів. Кожен із записів містить ім’я користувача, його поштову адресу, пароль, номер ICQ та інші внутрішні дані. З огляду на, що досить часто користувачі використовують один і той же (або схожий) пароль для багатьох онлайн-сервісів, це погані новини для всіх, у кого коли-небудь була пошта на Rambler.
LeakedSource наводить 50-ку напопулярніших паролів. Серед них – asdasd, asdasd123, 123456, 000000, 666666 тощо. Паролі в базі зберігалися у вигляді звичайного тексту, без шифрування або хешування.
Rank | Password | Frequency |
1 | asdasd | 723,039 |
2 | asdasd123 | 437,638 |
3 | 123456 | 430,138 |
4 | 000000 | 346,148 |
5 | 666666 | 249,812 |
6 | 654321 | 242,503 |
7 | cfreyjdf | 237,009 |
8 | 123321 | 236,871 |
9 | 555555 | 230,453 |
10 | 123123 | 222,983 |
11 | 7777777 | 207,347 |
12 | 12345678 | 196,474 |
13 | 1234567890 | 163,653 |
14 | 777777 | 138,500 |
15 | 121212 | 134,767 |
16 | 112233 | 124,950 |
17 | 987654321 | 87,908 |
18 | 123456789 | 86,841 |
19 | 123654 | 86,041 |
20 | 111111 | 85,735 |
21 | 999999 | 81,870 |
22 | 159753 | 79,849 |
23 | 222222 | 77,389 |
24 | qazwsx | 74,799 |
25 | 987654 | 70,822 |
26 | 123 | 69,018 |
27 | gfhjkm | 65,369 |
28 | 333333 | 64,383 |
29 | zxcvbn | 63,433 |
30 | qwertyuiop | 62,462 |
31 | password | 62,371 |
32 | 1111111 | 61,790 |
33 | ifkfubyjd | 61,661 |
34 | 1q2w3e | 61,517 |
35 | qwerty | 60,928 |
36 | 355553 | 59,442 |
37 | 123qwe | 59,118 |
38 | 123456q | 58,484 |
39 | 12345 | 56,579 |
40 | 131313 | 56,257 |
41 | 159357 | 55,182 |
42 | qwerty123 | 54,703 |
43 | 1234567 | 53,796 |
44 | 111222 | 53,616 |
45 | zxcvbnm | 53,597 |
46 | 147258 | 50,651 |
47 | 789456 | 49,227 |
48 | pass123 | 48,402 |
49 | 888888 | 47,557 |
50 | 11111111 | 45,443 |
До того, як зв’язатися з журналістами, представники сайту LeakedSourcе намагалися вийти на зв’язок з компанією Rambler, але відповіді так і не отримали.
Це вже не перший випадок такої масштабної крадіжки персональних даних з російських поштових сервісів. У вересні 2014 року понад 1 мільйон паролів до пошти Яндекса були викладені в інтернет.
Разом з тим, згідно з результатами липневого дослідження компанії Factum Group Ukraine, російським поштовим сервісом mail.ru користуються 37% користувачів уанету, тоді як українським поштовим сервісом ukr.net лише 16%.