Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

161 пост4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
10
Автор поста оценил этот комментарий

Своевременно)

раскрыть ветку (43)
17
Автор поста оценил этот комментарий

Прошу прощения за задержку, она была вызвана внедрением смс-регистрацией.

раскрыть ветку (42)
65
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (13)
22
Автор поста оценил этот комментарий
Патом паспортные данные фото и банковские же добавить можно целых несколько ступеней
раскрыть ветку (7)
8
Автор поста оценил этот комментарий

а потом логинить по отпечатку пальца и сетчатке

раскрыть ветку (6)
5
Автор поста оценил этот комментарий

если не прокатит - палец или глаз админу оправишь почтой россии, они проверят и восстановят доступ

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

не прокатит. Вдруг ты этот палец или глаз оторвал у владельца похищенного акка?
Только целиком отправляться почтой нужно.

4
Автор поста оценил этот комментарий

Затем по капле крови с хешами ДНК

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

и контрольными вопросами -" назовите последовательность ДНК-цепочки вашей бабушки по материнской линии"

2
Автор поста оценил этот комментарий

Проще послать сайт с такими охеревшими запросами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Но-но! Это ж киберпанк!

8
Автор поста оценил этот комментарий
Тогда лучше вводить сисько-писечную регистрацию. Если и сольют бд, то по крайней мере, будут приятные пруфы, которых все так долго ждали.
раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Не для всех
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Ханжи, моралфаги, религиозные души и прочие правильные персонажи не приглашаются к диалогу.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Не у всех они окажутся "приятными", я это имел ввиду, отсюда и комплексы появляются
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А, ну, у нас на любой товар свой олдфаг.
6
DELETED
Автор поста оценил этот комментарий

Откуда тогда столько одноразовых в политике?
И что то не вижу где привязать акк к телефону.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Пиши номер телефона сюда, Admin поможет.

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

8 (800) 200-84-42

раскрыть ветку (4)
Автор поста оценил этот комментарий

На данный номер выслано SMS сообщение с кодом регистрации. Просим вас в течении 10 минут ввести данный код в настройках Вашего аккаунта.

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Этот номер не принимает SMS, советую позвонить и извиниться, в течении 10 минут, пока за вами не выехали))

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Данный номер был вынужден принять SMS, так как этот вопрос согласован с Рамзаном Ахматовичем.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Передайте что он номера попутал, маловат еще на этот номер СМС принимать.

ВВП.

7
Автор поста оценил этот комментарий
Так может ввести двухфакторную аутентификацию? Не обязательно через номер телефона, можно через ботинка в телеграмме (к примеру, "Карта города" в СПБ так и работает: бот в телеге присылает код подтверждения. Сделать это опцией, кто захочет - включит.
раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Google Authentificator (ну или как оно там пишется) - удобно и просто. Без СМС и...ну вы поняли.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

лучше так писать, TOTP/HOTP, гугл аутентификатор всего лишь одно приложение способное работать с данным открытым стандартом для одноразовых паролей(строго говоря там я назвал даже 2 стандарта), таких приложений больше.

А вообще если будет 2fa - обеими лапками за TOTP, и всеми клешнями против смс(разве что как альтернативный вариант оставить)

DELETED
Автор поста оценил этот комментарий
А можно примеры сайтов где внедрён Гугл аутентификатор?
раскрыть ветку (2)
Автор поста оценил этот комментарий

AWS, Google, LastPass например

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Не думаю что сайту с мемчиками нужна аутентификация как у Гугла и Амазона..
3
Автор поста оценил этот комментарий

Давайте через Госуслуги сразу.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я не против, в принципе, мне без разницы. А через телегу реально удобно.
7
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Здравствуйте! А как привязать аккаунт к телефону, если акк старенький? Я сменила пароль и на почте и тут. Т.к. они одинаковы были. Но блин. Я его не запомнила практически. (если можно, то как на старой версии пикабу менять), На новой не сижу, она  - гадость.

раскрыть ветку (8)
3
Автор поста оценил этот комментарий
А как на старую версию перейти? Меня автоматом перевело на новую, теперь плююсь, но сижу в новой.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

old.pikabu.ru

3
Автор поста оценил этот комментарий

old.pikabu.ru

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
ооо... кайф, Спасибо!
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да пожалуйста, самому добрые люди подсказали

2
DELETED
Автор поста оценил этот комментарий

Да ладно, мне по началу тоже не нравилась, просто не привычно, новая лучше.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Я ещё в самом начале попробовала посидеть на новой версии через силу. Ну что б попривыкнуть. Трое суток я там пробыла. Глазам Ж..па. Режет и всё. + есть некоторые весомые неудобства интерфейса. В общем привыкнуть не получилось. Только себя пожалела, что 3 дня мучилась. Ну как говориться "на вкус и цвет...". Вот мне особенно "цвет" не понравился. Поэтому буду надеяться, что оставят и старую версию и новую. В старой могу читать тексты часами. В новой после 10мин глазки болят адово...

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Первое время такой же эффект был)) Потом привык, тебе видимо не свезло.

1
Автор поста оценил этот комментарий

Прочитал сейчас, что при регистрации новых пользователей, закрепляется номер телефона. Я регистрировался довольно давно, тогда такого не было. Могу я как то прикрепить акк к номеру телефона?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

В скором времени мы добавим такую возможность в настройках аккаунта.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Здравствуйте. И введёте удаление аккаунта ?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку