Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

162 поста4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
30
DELETED
Автор поста оценил этот комментарий

То есть, при регистрации теперь надо будет указывать номер телефона?

раскрыть ветку (65)
8
Автор поста оценил этот комментарий

Теперь при сливе базы у них ещё и твой номер будет

раскрыть ветку (2)
3
DELETED
Автор поста оценил этот комментарий

Ну хоть у кого-то он будет)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Можешь мне сказать

58
Автор поста оценил этот комментарий

Да, совершенно верно. Теперь создание "однодневок" будет сложнее.

раскрыть ветку (56)
203
Автор поста оценил этот комментарий

То чувство когда админ просит у тебя телефончик

Иллюстрация к комментарию
раскрыть ветку (17)
37
Автор поста оценил этот комментарий

Хоспаде. Кому что, а некоторым лишь бы свой телефончик дать.

раскрыть ветку (14)
20
Автор поста оценил этот комментарий

Дадим админу не только телефон!

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Это лозунг партии такой? Где галочку ставить?

17
Автор поста оценил этот комментарий

Женя, это только ради безопасности. Честно-честно. Вот те пост!

раскрыть ветку (1)
21
Автор поста оценил этот комментарий

Да-да. Я верю. Только ради безопасности.

Иллюстрация к комментарию
5
Автор поста оценил этот комментарий

Некоторым вообще хотя бы просто дать

раскрыть ветку (3)
7
Автор поста оценил этот комментарий
просто дать

Как грубо!

Иллюстрация к комментарию
раскрыть ветку (2)
5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

мальчик Джа Джа

7
Автор поста оценил этот комментарий
Слушай,а если я тебе свой дам, ты мне перезвонишь?
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Только если то, что между нами будет, мне настолько понравится, что я захочу перезвонить.

Автор поста оценил этот комментарий
Евгений, когда пакетные истории будут?)) Чет вы перестали нас стабильно радовать
раскрыть ветку (3)
Автор поста оценил этот комментарий

Завтра.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Сегодня уже завтра =)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Сегодня - это всегда сегодня.

Автор поста оценил этот комментарий
Как такой вид мемов называется? Мне они нравятся, но найти их трудно
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Вы про Rage Comics?

13
Автор поста оценил этот комментарий

Привет. Вчера у меня неожиданно слили акк Аэрофлота, это могло быть как то связано с тем что у вас утекла инфа? Пароли на акках Пикабу и Аэрофлот были одинаковы. Можно глянуть был ли я в той базе которую вы купили? А то парюсь за другие акки на других сервисах) хотя вроде уже везде все сменил.

раскрыть ветку (6)
14
DELETED
Автор поста оценил этот комментарий
Ты нарушил одну из главных заповедей безопасности.

При этом наитупейшим образом.

Нет тебе прощения.

5
Автор поста оценил этот комментарий

Какая разница был или не был, ты думаешь базы продали назад и у себя удалили?

раскрыть ветку (3)
Автор поста оценил этот комментарий

Если не было меня там то не надо паниковать и вспоминать где ещё стоит пассы снят. Вот зачем это мне.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Никто не говорил, что эти 60к - весь объем спизженного

раскрыть ветку (1)
Автор поста оценил этот комментарий

Тоже верно, но так ниже шанс, согласись)

3
Автор поста оценил этот комментарий

Тут вроде выше писали, что невозможно определить чьи именно акки, потому и попросили всех пароли сменить. Если пароли были одинаковые, то 100% этот пароль уже во всех возможных "словарях", лучше сменить везде на уникальные. Keepass и его аналоги в помощь. Муторно это конечно создавать на каждый акк уникальный пароль, но это того стоит. Тем более сейчас, когда за репосты могут и дело сшить и в экстремисты записать, попробуй докажи потом, что не верблюд и акк угнали.

4
Автор поста оценил этот комментарий

а двухэтапную аутентификацию по смскам введете?

раскрыть ветку (17)
14
Автор поста оценил этот комментарий

Скорее всего, да. Сначала мы реализуем возможность смены номера телефона в профиле. А потом, возможно, двухфакторную авторизацию.

раскрыть ветку (16)
11
Автор поста оценил этот комментарий

А потом еще google authenticator добавить для создания динамического пароля.

9
Автор поста оценил этот комментарий

я надеюсь вы оставите возможность жить тут без номера телефона. По крайней мере у меня пароль можно угнать только через троян.

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

С ником у тебя такая же фигня.

13
Автор поста оценил этот комментарий

@admin, только не по смс, а через google authenticator, plz. Хотя бы замену смс на него сделайте.

раскрыть ветку (7)
13
Автор поста оценил этот комментарий

Тогда уж не замену, а выбор. Мой эрик т28 не поддерживает ничего, кроме смс.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Нифига ты динозавр! :))

раскрыть ветку (5)
12
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (4)
16
DELETED
Автор поста оценил этот комментарий

Красное - это уголь в топке?

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Ага. Вечерком в печку подкинул дровишек и через 20 минут новый фильм с торрента приходит.

5
Автор поста оценил этот комментарий

на паровозе?

1
Автор поста оценил этот комментарий
имя т28s - как у танка. Или терминатора :-) До сих пор у друга валялся такой же где-то, но антенна отломалась, а запасную хрен найдёшь
4
Автор поста оценил этот комментарий

Сейчас случайно нашёл ваш коммент, забавное было/стало =)

Иллюстрация к комментарию
раскрыть ветку (2)
4
DELETED
Автор поста оценил этот комментарий

У тебя заметка об админе? о_О

Боишься не узнать или забыть, кто это? )

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Иллюстрация к комментарию
DELETED
Автор поста оценил этот комментарий
Чувак, это популярность. Абы что не будут взламывать )
Автор поста оценил этот комментарий

Можно еще через приложение на андройде ваше сделать с:

3
Автор поста оценил этот комментарий

да ни на каплю не сложнее,на смсрег 3-4 рубля стоит номер один)

2
Автор поста оценил этот комментарий
Не спасет от однодневок, с таким количеством смс сервисов в инете. Все это легко обходится. Лучше это отслеживать на уровне клиента. Для примера, приложуха Алиэкспресс палит телефон по множеству параметров, но это легко обойти рутом и exposed (кто знаком с купономанией, меня поймет)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Поподробней можна. Друг просит.

раскрыть ветку (1)
Автор поста оценил этот комментарий
На мипеде огромная ветка по алику
11
Автор поста оценил этот комментарий

И теперь сотни мерзавцев могут провоцировать эмоции у людей, звать модератора и люди больше не смогут тут выражать мнение. И уж тем более написать гадам какие они гады.
(забаньте наконец Ортодокса)

3
Автор поста оценил этот комментарий

@admin, а может есть смысл разрешать регистрацию без телефона, но с ограничение такого аккаунта "только для чтения"? Чтобы человек, который не хочет указывать свой номер телефона, мог пользоваться всеми функциями сайта, но не мог писать комментарии и создать посты.

раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий

Смысла нет) нужна база телефонов просто)

Автор поста оценил этот комментарий
Насколько я понимаю, при регистрации через приложение всегда приходит смс? Потому как уже 4 месяца назад регистрация работала именно так.
Автор поста оценил этот комментарий
А как добавить в уже созданный аккаунт номер телефона? Будет ли этот номер скрытым?
раскрыть ветку (4)
6
Автор поста оценил этот комментарий

Номер не будет нигде отображаться. Позже мы реализуем возможность указания номера в настройках и восстановление аккаунта по номеру телефона.

раскрыть ветку (2)
16
Автор поста оценил этот комментарий

Останется ли опция не добавлять в уже созданный аккаунт номер телефона?

12
Автор поста оценил этот комментарий
окей, 3 бана = перманент = поход за новой симкой? Бред!

А баны тут вешают иной раз от того, что модер не выспался.

4
Автор поста оценил этот комментарий
Будет ли этот номер скрытым?

Конечно будет. Так же как и почта, и пароль.
https://pikabu.ru/story/pravda_o_smene_paroley_5806794

4
DELETED
Автор поста оценил этот комментарий

А вы разве уже не зарегестрированы? А.... понимаю-понимаю.....

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

Нее, я чисто теоретически интересуюсь, а так все честно.

Но симок несколько)

раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Да ладно) А у вас одна?

2
Автор поста оценил этот комментарий
Пропал дом (С) Собачье сердце
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку