Почему мы просим сменить пароль 

Аккаунты на Пикабу часто подвергаются взломам. Предыстория:


Сначала были попытки массовой регистрации аккаунтов. Мы поставили работающую капчу и они прекратились.


Затем столкнулись с массовым подбором паролей. Мы включили ограничение на количество авторизаций в один аккаунт.


Тогда злоумышленники стали подбирать пароли множественному числу аккаунтов ограниченное количество раз. Мы стали включать ReCaptcha, когда количество авторизаций превышало норму.


Далее были попытки взлома с помощью купленных баз данных с парами логин/пароль.

Чтобы исключить такой метод, сегодня мы включаем невидимую капчу при авторизации, а также подтверждение по смс при регистрации.


При этом ранее мы выкупили у злоумышленников более 60 тысяч аккаунтов и сбросили Вам пароли. Пароли мы храним в хэшированном виде, но в целях безопасности просим их сменить.

Новости Пикабу

162 поста4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
12
Автор поста оценил этот комментарий

я не помню старый пароль, как быть?

раскрыть ветку (17)
39
Автор поста оценил этот комментарий
Выкупить базу и выбрать любой из 60т

Может кто-то так же пароль забыл - ломал, пытался вспомнить

3
Автор поста оценил этот комментарий

А я думал, что помню, но пикабу его не принимает.

Почему его вообще спрашивают, если я уже вошел в свой аккаунт?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ситуация: ты открыл аккаунт на компьютере, кто-то захотел забрать себе твой аккаунт, зашел в настройки, поменял пароль. Все, теперь он знает и эмейл и пароль, может войти у себя. В особо удачных случаях, на некоторых сайтах, зная только пароль можно поменять и эмейл

6
Автор поста оценил этот комментарий

Вы можете осуществить восстановление пароля через email.

раскрыть ветку (8)
Автор поста оценил этот комментарий

У меня такая же ситуация: ввожу старый пароль, он неверный. Акк привязан к почте. Как восстановить пароль? Расскажите пошагово, пожалуйста. Я человек в этом деле тёмный)

Или, может, кто-нибудь другой, подскажите, а?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Добрый день
Воспользуйтесь формой восстановления пароля:

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо. Получилось)

Автор поста оценил этот комментарий

Ну у меня такое не получилось в свое время (не помню, почему).

Пришлось забросить аккаунт awerpol и завести новый awerpool

1
Автор поста оценил этот комментарий
А восстановление по смс не планируете? На случай угона почты
раскрыть ветку (3)
9
Автор поста оценил этот комментарий
А восстановление по email не планируете? на случай угона телефона
раскрыть ветку (2)
9
Автор поста оценил этот комментарий

А на случай угона личности?

Иллюстрация к комментарию
6
Автор поста оценил этот комментарий

Авторизация через гос.услуги. А восстанавливать доступ будем через МФЦ.

1
Автор поста оценил этот комментарий

а к чему привязан аккаунт? к почте? я не помню просто, как вообще регистрироваться

раскрыть ветку (2)
Автор поста оценил этот комментарий

К почте или социальной сети

раскрыть ветку (1)
Автор поста оценил этот комментарий

ну так хули тут ноют что пароль мол непомню? ради красного словца?

Автор поста оценил этот комментарий

есть кнопочка при входе.

DELETED
Автор поста оценил этот комментарий

+

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку