Quali sono i rischi di pubblicare il mio indirizzo email su pwnedlist.com?

4

pwnedlist.com afferma di avere dettagli di oltre 23 milioni di account che sono stati violati, e se invii il tuo indirizzo email appariranno se sei nel database.

Le persone che gestiscono il sito sono affidabili, o potrebbero aggiungere il tuo indirizzo email a un database di obiettivi utili? (forse ignora l'ultima parte di quella domanda, poiché è senza risposta)

Qualcuno ha usato personalmente il sito? Se la tua email è sulla lista, quali informazioni ti vengono fornite? (Dicono solo che puoi "vedere se è nella nostra lista.") Ci sono problemi con l'invio dell'indirizzo email di qualcun altro?

    
posta Highly Irregular 27.07.2012 - 06:40
fonte

3 risposte

3

Sono sicuro che gli spammer abbiano creato siti come ottenere elenchi di indirizzi email ma ...

You can also use a SHA-512 hash of your email as input

basandomi su questo penso che tu possa semplicemente inviare il tuo SHA-512 e non preoccuparti di spam poiché se possono invertire l'hash significa che hanno già ricevuto il tuo indirizzo e non ne stanno collezionando di nuovi: le uniche informazioni che hai stiamo dando loro che la tua email è attiva, ti preoccupi per la sicurezza e il tuo IP e useragent.

(Anche se rifiuto il valore di tali siti .. cambia la tua password se sei preoccupato)

    
risposta data 27.07.2012 - 07:52
fonte
1

Ecco cosa succede se non sei nell'elenco: link

Non c'è niente di più alla fine della pagina. Fondamentalmente cercano di farti usare uno dei loro gestori di password. Non c'è modo di sapere se questo sito sta memorizzando le tue e-mail, ma non ho avuto problemi a farlo con la mia e-mail secondaria perché non devi fornire la tua password.

Ci sono due cose potenzialmente maligne che un sito come questo potrebbe fare con una sola email: aggiungerti a un elenco di destinazione o aggiungerti a un elenco di spam. Vedrò se comincio a ricevere spam, ma dubito che lo farò perché penso che un sito così grande sia probabilmente legittimo (o abbastanza intelligente da far sembrare che siano *) e piace pensare che i filtri antispam siano sofisticati abbastanza da bloccare i messaggi casuali (a differenza del mio telefono che continua a ricevere chiamate per una crociera gratuita).

In definitiva, sono completamente d'accordo con @xce e penso che cambiare la tua password regolarmente sia la soluzione migliore. Quando si tratta del tuo indirizzo e-mail, sarei più preoccupato della forza della password o semplicemente di una vulnerabilità lato server (come quello che è successo con Yahoo), quindi di qualsiasi altra cosa. Di solito, in entrambi i casi, sarete consapevoli che l'hacker vuole fare qualcosa con la vostra email. Se sei completamente preoccupato di essere già stato violato da un hacker passivo, passa a un nuovo indirizzo email, crea una password molto più sicura e cambia tutti i tuoi indirizzi email diligentemente. Questo è in genere più lavoro di quello che vale, a mio parere. A meno che tu non lavori per il governo, forse.

Modifica: * aggiunto lo scetticismo necessario

    
risposta data 28.07.2012 - 07:32
fonte
0

se usi l'hash, non possono sapere il tuo indirizzo email a meno che non sia nel loro db. Dall'altro lato 23 milioni di indirizzi non sono una lista enorme, gli spammer proteggono le loro liste abbastanza bene, quindi potrebbe essere che tu sia su uno, ma la tua email non è presente in questo particolare db.

    
risposta data 28.07.2012 - 18:02
fonte

Leggi altre domande sui tag