Главная > Интересное > Обзор leakedsource.com

Обзор leakedsource.com

Уже не первый раз в новостных лентах проскакивают новости про украденные пароли от «контакта», linkedin, badoo и других популярных сервисов. Иногда появляются новости о покупке такой базы ресурсом leakedsource, который за определённую плату позволяет посмотреть украденные пароли. О нём и пойдёт речь.

Обзор leakedsource

После очередной новости о украденных паролях решил воспользоваться бесплатной версией и поискать один из своих старых e-mail адресов. К своему удивлению адрес был найден.

Обзор leakedsource

Результат  ни о чем не говорит — просто набор строк, в какой базе был найден адрес. Чтоб посмотреть данные, нужен платный доступ, стоимость которого стартует от 2$ в случае оплаты bitcoins или 4$ через paypal. Для удовлетворения своего любопытства купил суточный доступ и поискал снова.

Обзор leakedsource

С платным доступом результат получается интереснее — показываются пароли, логины, почту и много другое. Пароли оказались настоящими и когда-то использовались мной, но сейчас устарели.

Ресурс позволяет искать по имени и фамилии, поэтому решено было поискать кого-нибудь из друзей. Получилось найти пару аккаунтов для «контакта», но пароли не подошли. Попытки войти на yandex почту тоже не увенчались успехом, перекидывало на страницу ввода ответа на контрольный вопрос. Похоже, что компания уже учла украденные аккаунты.

Можно попробовать поискать по домену почтового ящика, к примеру «yaplakal.com»:

Обзор leakedsource

Видно, что кто-то из администрации регистрировался на определённом сайте в 2011 году. Если включить raw дата, то можно узнать немного больше. Учитывая даты регистрации и последнего входа, ничего интересного.

После суток использования осталось лёгкое разочарование — зря потраченные деньги. Похоже, что базы, которые скупает ресурс уже давно использованы злоумышленниками. Попытки войти на аккаунт оканчиваются неудачей или просьбой ответить на контрольный вопрос. Единственная полезная функция для меня — узнать почтовые адреса интересных людей.

  1. vladimir
    21 Июль 2016 в 05:02 | #1

    Мне такие сайты всегда казались каким-то лохотроном, а оказывается и правда работает.
    Интересно, скупают ли базы сами Yandex/Google/итп для защиты данных пользователей?

  1. Пока что нет уведомлений.