Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

161 пост4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

выкупили?? и почем нынче базы -друг интересуется

раскрыть ветку (26)
10
Автор поста оценил этот комментарий

Выкупили взломанные аккаунты пользователей, к которым злоумышленники получили доступ путем подбора пароля. К сожалению, цену не могу назвать.

раскрыть ветку (25)
7
Автор поста оценил этот комментарий

А где такие базы найти? Мне тупо любопытно, сколько б за мой акк предложили бы, где б найти эксперта-оценщика? :D

раскрыть ветку (11)
15
Автор поста оценил этот комментарий

Пожалуйста, не продавайте :) Эти люди продают взломанные аккаунты, а не перекупленные.

раскрыть ветку (5)
11
Автор поста оценил этот комментарий

Блин
Значит продолжаю поиски эксперта-оценщика.

раскрыть ветку (4)
5
Автор поста оценил этот комментарий
Если ты прямо продашь свой акк,  с перепривязкой, то ценность есть.

А при взломе слишком большой риск, что ты быстро восстановишь.

3
Автор поста оценил этот комментарий
На пикабу нужен еще тот кто будет считать... стоимость аккаунтов.
6
Автор поста оценил этот комментарий

Обратись к Пригожину) который Евгений, а не Иосиф)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Прозвучало, как будто ты его нахер послал, только очень необычно.

12
Автор поста оценил этот комментарий
Думаешь найдется ещё один такой "да он же ебанутый, он секунды считает", который купит твой аак и будет с него секунды считать за тебя?))
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
А вот это все сразу поймут! Взломали.

(не думай о секундах с высока...)
Автор поста оценил этот комментарий

Вассерман же))

2
Автор поста оценил этот комментарий

Готов поменяться на банку сгухи.

2
Автор поста оценил этот комментарий

+1, тоже любопытно узнать))

5
Автор поста оценил этот комментарий

Как можно выкупить аккаунт у самого себя? Разве админ не имеет полный доступ к базе данных? О_о

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

К сожалению, сложно определить, является ли аккаунт взломанным или нет.

раскрыть ветку (2)
16
Автор поста оценил этот комментарий
Действительно, сложно определить, является ли админ взломанным или нет.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Шутка про подвал становится не такой уж и шуткой

Автор поста оценил этот комментарий
как я понял выкупили для определения взломанных акков и применения к ним каких то действий. А не банить абсолютно все акки
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

А где гарантия, что мошенники оказались честные и продали все аккаунты? Никаких переговоров с террористами! Все подозрительные аккаунты в бан! Это прогнозируемые сопутствующие потери в войне с кибер-терроризмом! Иначе они и дальше будут доить админа, пока он не разорится и не начнет рекламировать Казино на главной.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
ну и пикабу потеряет очень много пользователей которые были забанены по подозрению или будет бунт вселенского масштаба, когда они просто могли сменить пароль и продолжать нормально пользоваться сайтом. Как определить что аккаунт подозрительный? Какие критерии дают 146% гарантию?

Продавцы по умолчанию мошенники, но в основном они дорожат своей репутацией для больших продаж. Так что за что заплатил, то и получил.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Всех бунтарей расстрелять! Нормальные и вменяемые войдут в положение, создадут новый аккаунт и продолжат радоваться жизни. А то, что сумасшедших на Пикабу станет меньше - так это только плюс! А для мошенников есть отдел К!
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
видели что получилось по поводу бана только одного пользователя @Uspel? А если их будут сотни/тысячи?


Вот не понравится админу что ты против идеи покупки базы для вычисления взломанных что по его мнению очень правильное решение, значит ты бунтарь! Расстрелять! Как видишь под бунтарством можно подвести любое действие.


По поводу сумасшедших вы выпутаете понятия. Смена паролей нацелена на избавления вбросов от акков с большим рейтингом от злоумышленников которые получили доступ к акку, а владелец и не знает что случилось. Тут уже будет не вычислить как новорегов для вбросов которые быстро банятся. А так же смена пароля убережет от форса постов-вбросов.

Отдел К может и занимается продавцами такой информации, но наверняка есть более важные дела чем ловить продавцов аккаунтов, например торгуют паспортными данными. И если человек занимается этим, то наверняка применяет хоть какую то защиту.

1
Автор поста оценил этот комментарий
Вот и я не понял, зачем было выкупать админу какую то базу. На то админ и админ, он же верховный управляющий ресурса, что может сделать сброс, уведомление о смене, что и произошло. Логин пароль хорошее средство защиты аккаунта, если нет уязвимостей ресурса
1
Автор поста оценил этот комментарий
Я нагоню немного пафоса, но в одном популярном произведении был интересный абзац про тех, кто платит выкупы.

Теперь понимаешь, что ты наделал? Что ты сделал со своими друзьями, с любым, кто встанет рядом с тобой? Ты сделал их мишенями, и мишенями они останутся! Пока ты не докажешь единственным путём, каким это только можно доказать, что не желаешь больше платить по таким счетам!

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Разве обычно "выкуп" не подразумевает "Покупаешь копию БД"?

Т.е. обычно её ещё потом могут толкнуть другим.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку