Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4344
вино 363
война 622
выставки 217
гаджеты 1837
гламурье 23
детишки 46
ебанариум 22
еда 543
ЕС 87
железо 361
животные 239
жулики 248
забавно 2136
здоровье 102
игры 119
Израиль 112
ИИ 72
интересно 391
Интернет 1305
искусство 302
Испания 1246
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1642
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2867
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3144
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 132
разное 1526
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2894
софт 978
социалка 187
спорт 139
США 221
СЭКС 44
технологии 183
толерастия 12
Трамп 154
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 26
Экслер 1085
юмор 22
видео 4344
обновление 3144
СМИ 2894
Мордор 2867
забавно 2136
гаджеты 1837
кино 1642
разное 1526
бытовуха 1503
Интернет 1305
Испания 1246
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 622
еда 543
авто 480
реклама 426
интересно 391
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 221
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
Трамп 154
в мире 153
Calella 147
спорт 139
Каталония 136
происшествия 132
скорблю 131
игры 119
коронабесие 119
Израиль 112
Барселона 110
здоровье 102
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
новости 27
экотерроризм 26
гламурье 23
юмор 22
праздники 22
ебанариум 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Мясосодержащие маршалы закладочных вин
15.08.2025
56
Используются данные с haveibeenpwned.com
насколько я понимаю.
То есть все пароли проверяются в базах крупных утечек за последние годы
1. Не обязательно хранить пароли в гугле. В даркнетах довольно регулярно выставляются на продажу базы аккаунтов взломанных сервисов. Поскольку e-mail ваш гугл, очевидно, знает, то достаточно найти его в списке слитых чтобы считать пароль скомпроментированным. Даже если до этого гугл и не подозревал о том, что у вас есть учетка на упомянутом сервисе аккаунте.
2. Если таки логин/пароль от какого-то сервиса хранится в гугло-облаке - когда появляется информация об утечке данных с того или иного сервиса - гуглу достаточно знать о том, что у вас там была учетка, чтобы заявить о ее скомпроментированности.
И заметьте, что на самом деле ни в первом ни во втором случае гуглу не нужно знать ни ваш пароль, ни какой-бы то ни было хэш от него. Если посмотреть, к примеру, на haveibeenpwned.com с которого по сути и началась вся инициатива отслеживания утечек и уведомления пользователей - там пароли ни в каком виде не фигурируют, вся работа ведется по адресам e-mail.
Ну и конечно же, если пароли храните в облаке - есть и более сложные варианты, например когда например гугл знает, что на сервисах А и Б у вас одинаковый пароль, то в случае утечки с А учетка на сервисе Б тоже будет считаться скомпроментированной.
Почему именно сейчас он предупредил о старых учетках? Ну или функционал у них в процессе допиливания или подключили базу утечек которой раньше не пользовались.
Я проверил, действительно очень давно такой пароль использовал.
Можно забить и жить спокойно
Гугл находит в похищенных базах паролей действующий почтовый адрес – Гугл на всякий случай уведомляет об этом владельца аккаунта.
Но актуален ли сам пароль в похищенной базе или нет – сие Гуглу (точнее, конкретно этой функции Гугла) не особо ведомо. Его дело лишь предупредить о том, что аккаунт "засвечен" в базах хакеров...
P.S. С точки зрения безопасности это даже более верный шаг. Если бы Гугл уведомлял об утечке только реально актуальных паролей – теоретически можно было бы отследить подобную реакцию системы, и по адресатам подобных сообщений вычислить реально актуальные пароли в базе, вся система была бы скомпрометирована полностью...
Сисадмин желал подобрать себе стойкий пароль для централизованной авторизации через radius-сервер. Он обратился за советом к Инь Фу Во...
У меня вот какая картинка:
Регистрации в каких-то мёртвых интернет-магазинах, хостингах протухших...
Вычищать лень.
P. S. "Ночь. В вагонах тускло горят дежурные лампочки. Пассажиры засыпают. Вдруг гаснет свет и кто-то истерически кричит:
- Граждане! Берегите чемоданы! Воруют!! Я уже один украл!!!"
1) Сравнимаем хеш пароля Гугловской учетной записи с хешами (созданными изпользуя разные алгоритмы) паролей в украденных базах .
2) Если находим, то шлем увемление с информацией о всех найденых username/password на всех сайтах.
Но это мои догадки. Я не в Гугле славу богу работаю.
П.С. Отредактировал. Немножко неточно выразился.
А вот если у кого-то показывал реальный и сложный пароль которого нет в "украденных" базах, то это уже повод задуматся не сохраняет ли "компания добра" пароли и в открытом виде (так на "всякий случай").
Но вообще это все начинает очень плохо пахнуть.... нововведения хрома.
"If you're signed in to Chrome and have Sync enabled, predictive phishing protection warns you if you enter your Google Account password into a site that we suspect of phishing. This protection has been in place since 2017, and today we’re expanding the feature further.
Now we'll be protecting your Google Account password when you sign in to Chrome, even if Sync is not enabled. In addition, this feature will now work for all the passwords you store in Chrome’s password manager. Hundreds of millions more users will now benefit from the new warnings."
Т.е. Хром сохраняет ваш пароль к учетной записи Гугла (в менеджере или в памяти) даже если вы НЕ давали согласия на сохранения пароля и потом сравнивает не ввели ли вы этот пароль на сомнительном сайте. И теперь не только так проверяет пароль Гугла, но и все пароли сохраненные в менеджере паролей Хрома. Как я понимаю этим "гениям" в Гугл не приходит в голову что пароль для учетной записи сейчас можно украсть на много легче так как он сохраняется (если даже в рамках одной сессии Хрома). Борцы за "безопасность" my ass....
You haven’t saved any passwords in your Google Account yet. Add saved passwords from Android or Chrome to strengthen your password security. Learn more
Так что моё недоумение только возросло. Откуда там они могут взяться?
И да, очень умиляет "to strengthen your password security" 😄 На самом деле ровно наоборот, но ведь гугл написал, они лучше знают, что надо делать "для нашей же собственной безопасности", суки позорные.
Вот тут что вы видите?
passwords.google.com
Может, конечно же, все third party applications в которых надо регистрироватся дружно между собой договорились и сливают пароли в гугл, но мне это как-то трудно себе представить. Ну парочка из них может быть, но не все же.
Но если вдруг что, имейте ввиду)
никаких "симптомов" я не наблюдаю, какой-то антималварей проверял, ничего.
Но яндекс считает, что есть угроза:)
мне вот интересно как убедить хром что для 192.168, 10/8 не надо проверять мои пароли если логин admin ( там где это важно имеем дело с изолированной сетью) стало доставать, но еще не настолько сильно, чтобы искать методы борьбы. Как победить "фингерпринт изменился" для 192.168.1.1 и подобного я уже закостылил.
haveibeenpwned.com
000webhost
17 Media
1.4B collection
7k7k
Adobe
Anti-Public
Badoo
Bitly
Collection 1-5
Dropbox
Exploit.in
iMesh
Imgur
Last.fm
Lifeboat
LinkedIn
Mate1
Neopets
NetEase
Nexus Mods
Pemiblanc
R2Games
Rambler
Tianya
Tumblr
VK
VN
Yandex
Youku
Zoosk
По умолчанию от роутеров каких-то. Не помню, зачем и почему они там сохранены.
Но гугл мне регулярно сообщает, что они скомпрометированы и надо бы сменить.
- Пожалуй, кофе.
- А вот и не угадали! Чай!
Видимо, что-то гугл хранит все же 😄
В айос "связка ключей" выдает отчет о том, есть ли ваши пароли в некоей "общей базе украденных паролей" и выдает рекомендации по смене пароля.
Диспетчер паролей
Ваши пароли не синхронизированы. Чтобы управлять паролями на этой странице, измените настройки синхронизации.
Больше ничего на той страничке нет.
Старые пароли тоже всплывают иногда. Мне в прошлом году пришел стандартный спам с вымогательством денег, где был написан мой пароль от ВКонтакте многолетней давности, у меня и аккаунта там давно нет, и пароль тот был далеко не последний. Что-то старое утекло.
Поэтому и странно, что Гугл показывает какие-то старые пароли. Может они были раньше в браузере сохранены и где-то еще у Гугла в облаке остались?