База данных пользователей развлекательного ресурса Пикабу попала в открытый доступ

Утечку подтвердила и администрация сайта
6 марта 2022, воскресенье 04:34
[Zero] для раздела Блоги

Пользователь Хабра под ником ne555 рассказал об утечке базы данных пользователей популярного развлекательного ресурса Пикабу, позднее инцидент подтвердила и администрация сайта. И хотя пароли от учетных записей не хранились в базе в открытом виде, специализированные сервисы проверки хэшей и метод простого перебора могут позволить злоумышленникам получить доступ к части аккаунтов. Например, если на учетной записи установлен пароль "qwerty" или "123456", то хэш такого простого пароля давно известен, а значит, если известен и логин, доступ к такой учетке может получить любой желающий.

Некоторые сервисы, такие, как cmd5, предлагают платные услуги по сверке и расшифровке хэшей, и хотя сложные пароли подобрать таким способом не получится, вычислительные мощности компьютеров с каждым годом возрастают, и метод простого перебора становится все быстрее и эффективнее. Администрация Пикабу рекомендует пользователям сменить пароль на достаточно сложный, а также, при желании, изменить никнейм, чтобы защитить аккаунт и разорвать связь со слитыми данными. По информации, представленной ne555 на Хабре, в базе содержится информация о более, чем 1 миллионе учетных записей.