7837

Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

189 постов4.4K подписчиков

Правила сообщества

Оповещение пользователей об обновлениях и новостях Пикабу

Вы смотрите срез комментариев. Показать все
12
Автор поста оценил этот комментарий

я не помню старый пароль, как быть?

раскрыть ветку (17)
38
Автор поста оценил этот комментарий
Выкупить базу и выбрать любой из 60т

Может кто-то так же пароль забыл - ломал, пытался вспомнить

3
Автор поста оценил этот комментарий

А я думал, что помню, но пикабу его не принимает.

Почему его вообще спрашивают, если я уже вошел в свой аккаунт?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ситуация: ты открыл аккаунт на компьютере, кто-то захотел забрать себе твой аккаунт, зашел в настройки, поменял пароль. Все, теперь он знает и эмейл и пароль, может войти у себя. В особо удачных случаях, на некоторых сайтах, зная только пароль можно поменять и эмейл

5
Автор поста оценил этот комментарий

Вы можете осуществить восстановление пароля через email.

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

У меня такая же ситуация: ввожу старый пароль, он неверный. Акк привязан к почте. Как восстановить пароль? Расскажите пошагово, пожалуйста. Я человек в этом деле тёмный)

Или, может, кто-нибудь другой, подскажите, а?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Добрый день
Воспользуйтесь формой восстановления пароля:

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо. Получилось)

0
Автор поста оценил этот комментарий

Ну у меня такое не получилось в свое время (не помню, почему).

Пришлось забросить аккаунт awerpol и завести новый awerpool

0
Автор поста оценил этот комментарий
А восстановление по смс не планируете? На случай угона почты
раскрыть ветку (3)
8
Автор поста оценил этот комментарий
А восстановление по email не планируете? на случай угона телефона
раскрыть ветку (2)
9
Автор поста оценил этот комментарий

А на случай угона личности?

Иллюстрация к комментарию
6
Автор поста оценил этот комментарий

Авторизация через гос.услуги. А восстанавливать доступ будем через МФЦ.

1
Автор поста оценил этот комментарий

а к чему привязан аккаунт? к почте? я не помню просто, как вообще регистрироваться

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

К почте или социальной сети

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну так хули тут ноют что пароль мол непомню? ради красного словца?

0
Автор поста оценил этот комментарий

есть кнопочка при входе.

0
DELETED
Автор поста оценил этот комментарий

+

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку