Ми проаналізували цей останній гігантський витік. Поза "Колекцією №1", яка вийшла за межі ЗМІ, ми придбали суперсет із понад 600 концертами паролів. Він настільки великий, що в наших аналізах ми нарахували понад 12 000 000 000 комбінацій необроблених користувачів та паролів. Апріорі, астрономічне число, але головне тут те, що вони "сирі". Що цікавого після чищення? Ми повинні пам’ятати про це витік витік - це не витік. Якщо місяці або роки тому хтось просочив базу даних із певного сайту, це витік. Але якщо хтось об’єднує цей файл з іншими та публікує його, це не витік, ви просто робите свою приватну колекцію течі.

користувачів

  • Зовнішній вигляд одного облікового запису і того самого пароля
  • Знайдіть той самий обліковий запис з іншим паролем

В обох випадках це може бути просте повторне використання облікового запису електронної пошти та пароля на декількох сайтах, результат об’єднання різних баз даних про витоки. В обох випадках (незалежно від того, чи дійсні вони та без контексту) ми можемо зменшити "різні" номери даних. Швидкий погляд на ці 600 гігабайт даних показує нам багато повторюваних облікових записів. Хоча ця інформація може бути дійсною, вона допомагає зменшити можливості постраждалих користувачів.