Доходчиво, не?
Честно ответить? Не очень доходчиво. Рассказчик с Вас, так себе.
Но в целом суть понятна. Что перебирали пароли и вытащили все, что плохо лежит.
Непонятен следующий момент:
Я уже постил. Меня взломали. Причем, тут есть мнение, что вероятно поцык лох словил фишинг. Не угадал. Тут всё однозначно. Только на .ру скормил свой древний пароль, который не менял на заброшенных мною крипто биржах.
И позже пишите:
БД движка форума использует зашифрованную базу паролей, потому и увели только то, что смогли вытащить методом перебора
С учетом того, что написал модератор на другом форуме:
В разделе действительно зафиксированы сообщения от взломанных учетных записей.
Но, нужно понять следствием чего это является. База форума была взломана, если не ошибаюсь в декабре 14 года. Темы об этом есть и на ком и на ру. ваших паролей в базе нет, но там есть их хеши. виновных поймали и по шеям настучали, но похоже они успели продать ее не одному мошеннику.
По хешам, современное ПО позволяет восстановить весьма заметное кол-во паролей.
Вот такая беда. Чтоб вашу учетку не угнали, просто поменяйте пароль, если Вы не меняли его с 14-го года. Не нужно вводить свой пароль к ком, просто нажмите восстановление, и укажите другой. Да кого я учу Тут большинство отлично знает, что к разным ресурсам пароли должны быть разными.
Так лох или нет, раз ставишь одинаковые пароли на разные ресурсы?
Из всех рассказов, правильно ли я понял, что в любом движке админ может узнать пароль пользователя, только из засекреченного хеша, путем перебора?