<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - &amp;quot;ВКонтакте&amp;quot; с фишерами и без - Comments</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html</link>
 <description>Comments for &quot;&quot;ВКонтакте&quot; с фишерами и без&quot;</description>
 <language>ru</language>
<item>
 <title>Так как решать</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-182482</link>
 <description>&lt;p&gt;Так как решать эту ошибку сценария, задрала она уже!?&lt;/p&gt;
</description>
 <pubDate>Fri, 28 May 2010 07:50:26 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 182482 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я делаю свой</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-170457</link>
 <description>&lt;p&gt;Я делаю свой архивный форум на &lt;noindex&gt;&lt;a href=&quot;http://garfo.ru&quot; title=&quot;http://garfo.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://garfo.ru&lt;/a&gt;&lt;/noindex&gt; и ни какими вконтакте не интересуюсь.&lt;/p&gt;
</description>
 <pubDate>Fri, 04 Sep 2009 00:44:38 +0400</pubDate>
 <dc:creator>CyberMax</dc:creator>
 <guid isPermaLink="false">comment 170457 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ничего она не</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-170248</link>
 <description>&lt;p&gt;Ничего она не ворует. Это был глюк Контакта.&lt;/p&gt;
</description>
 <pubDate>Mon, 31 Aug 2009 16:02:14 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 170248 at http://webplanet.ru</guid>
</item>
<item>
 <title>программа vklife</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-170242</link>
 <description>&lt;p&gt;программа vklife ворует email и пароль&lt;br /&gt;
Недавно заметил странное сообщение , появляющиеся после запуска программы:&lt;/p&gt;
&lt;p&gt;На этой странице произошла ошибка сценария&lt;br /&gt;
строка: 678&lt;br /&gt;
Символ: 1&lt;br /&gt;
Ошибка: обьект не поддерживает это стойство или метод&lt;br /&gt;
URL: vkontakte.ru&lt;br /&gt;
продолжить выполнение сценариев на этой странице:&lt;br /&gt;
да --------- нет&lt;br /&gt;
После появления данного сообщения , не обратив внимания&lt;/p&gt;
&lt;p&gt;спустя сутки не мог войти под своим email &#039;ом и паролем.&lt;br /&gt;
после Напоминание пароля на мой email, пароль был другим.&lt;/p&gt;
</description>
 <pubDate>Mon, 31 Aug 2009 13:46:09 +0400</pubDate>
 <dc:creator>Вадим Коваль Злачевский</dc:creator>
 <guid isPermaLink="false">comment 170242 at http://webplanet.ru</guid>
</item>
<item>
 <title>если вся база</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169256</link>
 <description>&lt;p&gt;если вся база меньше, а взломанный массив - тот же, тогда, пардон,&lt;br /&gt;
автор ещё более прав, утверждая,&lt;br /&gt;
что ситуация с раздолбайскими паролями ещё более плачевна, чем тут написано&lt;/p&gt;
</description>
 <pubDate>Wed, 05 Aug 2009 16:26:34 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169256 at http://webplanet.ru</guid>
</item>
<item>
 <title>Это говорит о</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169218</link>
 <description>&lt;p&gt;Это говорит о слабой защищенности таких сетей, а как же закон &quot;О персональных данных&quot;, а куда смотрят контролирующие органы?&lt;br /&gt;
Тем более за нарушения при обработке персональных данных граждан установлены различные виды ответственности - вот например, здесь &lt;noindex&gt;&lt;a href=&quot;http://www.itsec.ru/booklets/2008/?booklet=419&amp;amp;page=3443&amp;amp;view=3&quot; title=&quot;www.itsec.ru/booklets/2008/?booklet=419&amp;amp;page=3443&amp;amp;view=3&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;www.itsec.ru/booklets/2008/?booklet=419&amp;amp;page=3443&amp;amp;view=3&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Tue, 04 Aug 2009 14:00:45 +0400</pubDate>
 <dc:creator>Гость787</dc:creator>
 <guid isPermaLink="false">comment 169218 at http://webplanet.ru</guid>
</item>
<item>
 <title>ОК. Пусть так.</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169190</link>
 <description>&lt;p&gt;ОК. Пусть так. Только я от вас пока не услышал ни одной чёткой цифры. Давайте, вы скажете нам теперь, какое количество пользователей &quot;ВКонтакте&quot; и, если хотите, какое число рунетчиков. Желательно со ссылками на какие-то более-менее адекватные ресурсы. Потому что иначе я вообще не понимаю, что вы хотите. Чтобы мы делали выводы, основываясь на ваших личных &quot;оценках&quot;?&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 17:26:24 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 169190 at http://webplanet.ru</guid>
</item>
<item>
 <title>Насчет &quot;не из</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169186</link>
 <description>&lt;p&gt;Насчет &quot;не из официальных данных&quot;, вам вроде бы уже ответили: если у вас есть другие - сообщите или не морочьте людям голову.&lt;/p&gt;
&lt;p&gt;Мы располагаем только официальной информацией и общедоступной статистикой от стороннего сервиса статистики: &lt;noindex&gt;&lt;a href=&quot;http://www.liveinternet.ru/rating/ru/meeting/day.html&quot; title=&quot;http://www.liveinternet.ru/rating/ru/meeting/day.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.liveinternet.ru/rating/ru/meeting/day.html&lt;/a&gt;&lt;/noindex&gt; &lt;/p&gt;
&lt;p&gt;&amp;gt; нет ли корреляции между сложностью пароля и фактом заражения трояном? Ась?&lt;/p&gt;
&lt;p&gt;Тонко подмечено.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 17:25:55 +0400</pubDate>
 <dc:creator>http://vladds.ru/</dc:creator>
 <guid isPermaLink="false">comment 169186 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; В частности, я</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169188</link>
 <description>&lt;p&gt;&amp;gt; В частности, я бы задумался: нет ли корреляции между сложностью пароля и фактом заражения трояном? Ась?&lt;/p&gt;
&lt;p&gt;В частности, авторы статьи уже сделали это за вас. Вы, видимо, невнимательно читаете статью. Или дочитали только до места, где 40 тысяч приравнивается к 0,1% вконтактёров, и ринулись в бой.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 17:23:10 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 169188 at http://webplanet.ru</guid>
</item>
<item>
 <title>Под Рунетом я</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169184</link>
 <description>&lt;p&gt;Под Рунетом я имею в виду русскоязычный сегмент (ресурсы, аудитория и т.д.), а не .RU Вроде как все имеют в виду то же самое...&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 16:59:11 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169184 at http://webplanet.ru</guid>
</item>
<item>
 <title>&quot;Ведомости&quot;</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169183</link>
 <description>&lt;p&gt;&quot;Ведомости&quot; вряд ли проводили собственное исследование, скорее сами ссылались на чьи-то данные. В любом случае, Вы с чем спорите? &quot;Сопоставимый&quot; означает не равный, а однопорядковый.&lt;/p&gt;
&lt;p&gt;Whatever, сколько бы % россиян ни было интернетизировано (в 48% ни секунды не верю), мы вроде говорили о числе &quot;контактеров&quot;. Так вот, если исходить не из официальных данных об их числе, то утечка данных уже на порядок выше. Хотя в любом случае виной самой социальной сети в этом не вижу.&lt;/p&gt;
&lt;p&gt;А о вычислениях автора статьи можно подискутировать: там сделана очень смелая экстраполяция полученных данных на всю аудиторию. В частности, я бы задумался: нет ли корреляции между сложностью пароля и фактом заражения трояном? Ась?&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 16:57:57 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169183 at http://webplanet.ru</guid>
</item>
<item>
 <title>...ну и я ещё</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169182</link>
 <description>&lt;p&gt;...ну и я ещё вставлю пять копеек. &quot;ВКонтакте&quot; не ограничивается одними лишь рунетчиками. Там полно юзеров из прочей эсэнги, а также эмигрантов.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 16:42:56 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 169182 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну раз у вас</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169178</link>
 <description>&lt;p&gt;Ну раз у вас информации нет - то на нет и суда нет. &lt;/p&gt;
&lt;p&gt;Тем более, что нам было все равно сколько реальных и сколько активных пользователей на сервисе. Нас волновало число уникальных логинов. Пользуется человек аккаунтом или нет - ботнету будет пофигу. &lt;/p&gt;
&lt;p&gt;З.Ы. Месячная аудитория Рунета, по данным &quot;Ведомостей&quot; (других под рукой нет), за май составила 48 процентов населения. 40 миллионов было в прошлом году.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 16:20:17 +0400</pubDate>
 <dc:creator>http://vladds.ru/</dc:creator>
 <guid isPermaLink="false">comment 169178 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я просто хотел</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169175</link>
 <description>&lt;p&gt;Я просто хотел убедиться, что автор исходи из официальной версии, что у &quot;ВКонтакте&quot; 40 млн. пользователей. То есть, кол-во пользователей якобы сопоставимо со всей аудиторией Рунета. Ха-ха. Другие данные конечно есть, но не у меня, а у админов сети, только они их не опубликуют никогда ;) По оценкам - надо где-то на 4 поделить официальную цифру (на 10, если хотим получить цифру активных пользователей, без дохлых аккаунтов).&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 15:59:25 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169175 at http://webplanet.ru</guid>
</item>
<item>
 <title>Мы не</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169174</link>
 <description>&lt;p&gt;Мы не претендуем на научный подход. Это слишком трудоёмко, да и смысла в этом немного. Мы даже решили отказаться от подраздела &quot;Методология&quot;, потому что это скучно. И всё равно думаю, что точность там куда выше, чем вот это вот &quot;+/- порядок&quot;.&lt;/p&gt;
&lt;p&gt;По данным &quot;ВКонтакте&quot;, у них 39 млн. юзеров, в статье приводится именно это число. Наверняка там считаются и дубли - но сколько их? Миллион? Два? Пускай. В любом случае, разница не на порядок.&lt;/p&gt;
&lt;p&gt;Там, где мы приводили приблизительные цифры, касающиеся утёкшей базы, речь шла о таких данных, подсчёт которых автоматизировать практически нереально (например, подсчёт паролей с имёнами/фамилиями/никами), а вручную делать - долго. Тем не менее мы прошерстили вручную несколько сотен записей из базы, и сделали выводы на их основе. Тут тоже погрешность имеется, но - не на порядок опять же.&lt;/p&gt;
&lt;p&gt;Даже если мы в результате ошиблись на 2-3% в общей сумме - это непринципиально для картины в целом.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 15:28:30 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 169174 at http://webplanet.ru</guid>
</item>
<item>
 <title>Если у вас есть</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169173</link>
 <description>&lt;p&gt;Если у вас есть другие данные о количестве зарегистрированных пользователей &quot;ВКонтакте&quot;, то сообщите их нам. &lt;/p&gt;
&lt;p&gt;О точности/неточности остальных цифр и возможных причинах погрешности сказано в самой статье. &lt;/p&gt;
&lt;p&gt;Исходные данные были открыты всему Интернету, конвертировать текстовый файл в базу данных и пересчитать при желании вы можете и сами. Будем рады любым обоснованным поправкам.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 15:09:51 +0400</pubDate>
 <dc:creator>http://vladds.ru/</dc:creator>
 <guid isPermaLink="false">comment 169173 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; ... составило</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169172</link>
 <description>&lt;p&gt;&amp;gt; ... составило чуть более 40 тысяч (то есть порядка 0,1% от числа пользователей сервиса).&lt;/p&gt;
&lt;p&gt;Т.е. у &quot;ВКонтакте&quot; 40 млн. пользователей? Это утверждение &quot;на правах рекламы&quot;?&lt;/p&gt;
&lt;p&gt;Остальные цифры в статье с той же точностью (+/- порядок) приведены (да, Гоги, где-то так: 23-27)?&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 15:02:43 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 169172 at http://webplanet.ru</guid>
</item>
<item>
 <title>Неплохо,</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169171</link>
 <description>&lt;p&gt;Неплохо, неплохо разделали. В прочем, вконтакте просто попался одним из первых: увы, такие проблемы на большинстве сервисов. И флешки готовы втыкать с вирусами, и пароли лепить на мониторах.&lt;br /&gt;
ССЗБ, короче. Иной раз так и хочется согласиться, что 90% людей живёт только небо коптит.&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 14:16:28 +0400</pubDate>
 <dc:creator>questor</dc:creator>
 <guid isPermaLink="false">comment 169171 at http://webplanet.ru</guid>
</item>
<item>
 <title>Хорошоя</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/comments/vkontakte_password.html#comment-169167</link>
 <description>&lt;p&gt;Хорошоя аналитика!&lt;/p&gt;
</description>
 <pubDate>Mon, 03 Aug 2009 12:41:54 +0400</pubDate>
 <dc:creator>Dmitry Evteev</dc:creator>
 <guid isPermaLink="false">comment 169167 at http://webplanet.ru</guid>
</item>
<item>
 <title>&quot;ВКонтакте&quot; с фишерами и без</title>
 <link>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html</link>
 <description>&lt;p&gt;Проанализировав пароли, украденные у пользователей соц.сети, мы пришли к выводу, что каждый десятый аккаунт &quot;Вконтакте&quot; можно захватить безо всякого фишинга и вирусов.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html#comment</comments>
 <pubDate>Tue, 04 Aug 2009 15:05:35 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">23901 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
