minal

Запущен telegram-бот, который выдает пароли по адресу почты

Рекомендованные сообщения

 

Запущен telegram-бот, который выдает пароли по адресу почты

По данным создателя бота, за час им успели воспользоваться 10 тысяч человек.

Бота создал казахский предприниматель и специалист по информационной безопасности. Он хочет обратить внимание людей на проблему кражи персональных данных.

Основатель компании Nitro-Team и специалист по информационной безопасности из Казахстана Батыржан Тютеев запустил Telegram-бота, с помощью которого пользователь может проверить, утекали ли пароли от его электронной почты в какие-либо базы.

Ранее Батыржан Тютеев с командой создавал и других ботов, позволяющих получить некоторые личные данные по номеру телефона или индивидуальному идентификационному номеру гражданина Казахстана: например, один из ботов мог выдать часть данных о банковской карте и ФИО владельца.

Новый бот от команды Nitro-Team, по словам его создателя, проверяет, есть ли e-mail пользователя в базах с утекшими в сеть паролями. На данный момент в базах бота — девять миллиардов адресов, еще три миллиарда находятся на стадии загрузки. Для сравнения, в базе популярного англоязычного сервиса для отслеживания утечек паролей Have I Been Pwned содержится более 7,9 миллиарда аккаунтов.

После введения команды "/start" чат-бот предлагает пользователю ввести адрес электронной почты, которую он хочет проверить на предмет утечки паролей. Затем бот сканирует базу и либо выдает список всех паролей, которые когда-либо использовались владельцем аккаунта, либо пишет "Not Found!", означающее, что в базах нет паролей от вашего адреса. На данный момент из-за большого наплыва пользователей бот отвечает довольно долго, но продолжает стабильно работать.

Источники баз электронных адресов создатель приложения не раскрывает, но говорит, что бот использует как открытые базы утечек, так и закрытые. Батыржан Тютеев признает, что сервисом могут воспользоваться злоумышленники для взлома аккаунтов других людей, но, по его словам, все эти пароли можно найти в Сети самостоятельно, без помощи бота. Однако, если сервисом будут часто пользоваться именно в неправомерных целях, разработчик обещает закрыть бота.

Источник: telegraf.com.ua

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...