Утечка 5 млн. паролей Gmail.

Сентябрь 2014 года войдёт в историю как месяц тотального слива паролей для сервисов электронной почты. После утечки 1,26 миллиона паролей от «Яндекс.Почты» неизвестные злоумышленники выложили в открытый доступ 4,6 млн паролей Mail.ru и 5 млн паролей Gmail. Обе базы уже проверены независимыми экспертами, корректность информации подтверждена.

Как шутят на форумах, слив этих баз — отличная возможность восстановить забытый пароль от старого почтового ящика.

002

Существующие сервисы для проверки почты на наличие в базах:

  • isleaked.com/ (yandex.ru и mail.ru, gmail.com)
  • yaslit.ru/ (yandex.ru, mail.ru, gmail.com)
  • yandexexpose.azurewebsites.net/
  • games-gen.com/mails/check3.html (mail.ru)
  • games-gen.com/mails/check2.html (yandex.ru)
  • games-gen.com/mails/check.html (база разных адресов)

Файлы со списком аккаунтов и паролями можно без труда найти на файлохостингах и в торрентах.

Публикуем ссылки на базы без паролей, только с адресами электронной почты:

Яндекс.Почта: 1000000cl.txt, зеркало
Mail.ru: Mail.txt, зеркало
Gmail: google_5000000.7z, зеркало

Судя по имеющейся информации, списки паролей получены не в результате взлома почтовых сервисов, а от самих пользователей. Возможно, использовался брутфорс.