Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

162 поста4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
5
DELETED
Автор поста оценил этот комментарий

Вот так бы сразу.

раскрыть ветку (10)
12
Автор поста оценил этот комментарий

Прошу прощения за задержку, она была вызвана внедрением смс-регистрацией.

раскрыть ветку (9)
5
DELETED
Автор поста оценил этот комментарий

Если аккаунт перманентно забанят то новый под тем же телефоном можно будет регистрировать? 

раскрыть ветку (8)
14
Автор поста оценил этот комментарий

Нет, использовать повторно телефон нельзя. Но мы, скорее всего, уйдем от перманентной блокировки после того, как добавим возможность пользователям участвовать в модерировании.

раскрыть ветку (4)
7
Автор поста оценил этот комментарий

Я думаю, что большинству пользователей нельзя давать доступ к бану и аналогичным инструментам. Анархия приведет к хаосу.

16
DELETED
Автор поста оценил этот комментарий
уйдем от перманентной блокировки

Слабо представляю как это возможно, возьмите хотя бы какой ад творится в разделе "политика" весь март (да и весь год).

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Да и всегда творился.
Автор поста оценил этот комментарий
а номера от бесплатных сипов в блоке или на них можно регать?
4
Автор поста оценил этот комментарий
Так-с, так-с, так-с, мультиаккаунты заволновались
раскрыть ветку (2)
4
DELETED
Автор поста оценил этот комментарий

Нет. Меня уже банили перманентно просто, на этом же аккаунте.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
А. В таких случаях надо причаститься в саппорте.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку