Wpis z mikrobloga

N00b level question

Jakiś ruski zjeb wbił mi na konto O2 (WP), które używam głównie do rejestracji na sklepach i gównowitrynach.

Z jednej strony używałem tam tego samego hasła od ponad półtora dekady, ale z drugiej to na każdej witrynie używam innego. Pomimo że sam adres email już dawno znalazł się w różnych wyciekach (ostatni "Cit0day" w 2020) to nigdy nie przejmowałem się tym specjalnie jako że sam WP / O2 nie został hackowany ani też nie miałem wcześniej monitu o konieczną zmianę hasła.

Coś się ostatnio zdarzyło o czym nie wiem?
Zbruforsował hasło?
Czy powinienem się zacząć przejmować jakimś podejrzanym trojanem / rozszerzeniem przeglądarki na desktopie?
(Win Defender ani MalwareBytes nic nie wykrywajo)

Nie wiem co myśleć a za chwilę znikam na urlop i nie planuje dealować z tym w czasie wypoczynku... ( ͡° ʖ̯ ͡°)

#bezpieczenstwo #niebezpiecznik #zaufanatrzeciastrona
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@noobek: Hasło nie było w wycieku ponieważ (nic nie wiem o wycieku danych z WP / O2) nie używałem tego hasła do logowania gdzie indziej. Chyba że jakiś podmiot trzeci miał do niego dostęp za zgodą WP.

Sam adres był w wycieku, ale tego praktycznie nie da się uniknąć chyba że ktoś używa osobnych adresów mailowych u różnych dostawców na każdej witrynie gdzie się rejestruje. Co jest mało realne.
  • Odpowiedz
@kulmegil: wycieki zawierają przeważnie login i hash hasła, a hashe można brutforsować, jeśli konto pojawiło się w jakimkolwiek wycieku powinieneś od razu zmienić haslo do tego konta (i innych jeśli używasz tego samego hasła)
  • Odpowiedz
@noobek: być może jest to dobra rada z punktu przezorności

..nie wiem tylko w jaki sposób witryny 3cie miałyby uzyskać dostęp do hash'a hasła z mojego konta pocztowego? Jak rejestruje się w sklepie czy na forum to przecież nie wpisuje tych danych nigdzie tylko osobne hasło do konta na stronie. Administratorem dancyh konta w sklepie/witrynie jest jej admin zazywczaj. Administratorem danych poczty jest WP więc oni musieliby przekazać te dane
  • Odpowiedz