7290

Вести с полей1

Привет, Пикабу!

Краткая версия:

1. В марте 2022 некоторые данные об аккаунтах слиты. Проблема уже найдена и исправлена.

2. Для защиты своих данных переименуйте свой профиль здесь (для десктопной и мобильной версии) или в разделе "Профиль" настроек (для приложений) [upd. от 20.01.2023]

3. РКН требует удалять данные о потерях военных. Удаляем данные о потерях любых сторон.

Длинная версия:

К сожалению, хороших новостей в последнее время немного.

Первое. Некоторое время назад произошла утечка данных, о которой нам сообщил один из бдительных пользователей, за что ему (@LLlkoJlbHuk) большое спасибо. В результате в интернет попали номера телефонов и адреса электронных почт пользователей.

В течение ночи наша команда искала источник и установила, что утечка произошла в декабре 2021 года, единоразово, и злоумышленники не имели доступа к нашим базам данных. Сведений об утере паролей, социальных сетей, других персональных данных, попыток взлома аккаунтов не зафиксировано, и утерянных данных недостаточно для входа в аккаунт.

О мотивах злоумышленников и их целях нам ничего не известно, и мы можем лишь предполагать, почему декабрьская утечка была выложена именно сейчас.

Вести с полей

Что сейчас делается:

Наши инженеры устанавливают оставшиеся обстоятельства утечки, проверяют настройки безопасности и находятся в процессе поиска и устранения уязвимостей, которые могут послужить причиной повторения в обозримом будущем. Также мы разрабатываем комплекс мер по усилению безопасности и приватности пользователей о которых мы сообщим дополнительно. Мы приносим пользователям извинения за возможные неудобства.

Чтобы защитить ваш аккаунт и разорвать связь со слитыми данными, вы можете сменить ваш никнейм, это позволит нейтрализовать действия злоумышленника. Для этого достаточно:

- придумать ник от 4 до 16 символов, без нижнего подчеркивания "_";

- зайти в настройки https://pikabu.ru/settings/security, раздел "никнейм" (для десктопной и мобильной версии) или раздел "профиль" (для приложений) [upd. от 20.01.2023]

- переименовать свой аккаунт

Хотим напомнить вам о принципах цифровой гигиены - несмотря на то, что некоторые виды данных мы шифруем наиболее надежным способом (так называемый “хэш с солью”), даже он не спасет от взлома аккаунт с паролем “1234” путем простого перебора. Поэтому мы просим пользователей придумывать сложные пароли и использовать двухфакторную аутентификацию - во всех сервисах, не только на Пикабу. Если вы нашли один из своих паролей в списке наиболее популярных - обязательно смените его на более сложный.

Вторая новость

Как известно, наши пользователи в массе своей потеряли возможность пользоваться фейсбуком на территории РФ. В связи с этим пользователи не смогут использовать его для входа в свой аккаунт. Мы уведомим об этом пользователей, которые используют фейсбук для логина, и предложим альтернативные решения проблемы.

Третья новость

В пятницу, 4 марта 2022 года нам поступило требование РКН о запрете размещения на сайте

“недостоверной информации о российских военных, якобы убитых и взятых в плен на территории Украины, в ходе проводимой Вооружёнными Силами Российской Федерации специальной военной операции”.

В связи с этим нами принято решение об удалении с сегодняшнего дня любой информации о потерях, поскольку это позволит избежать нарушений в постах и комментариях и обеспечит объективность в отношении всех сторон обсуждений.

Также нас часто спрашивают о том, затронут ли санкции работоспособность Пикабу. Не станем скрывать, на нас поступают жалобы и оказывается давление. Однако мы предпринимаем меры, чтобы даже в самом пессимистичном варианте работоспособность сайта не была нарушена.

Помимо этого, (как будто нам было мало нашествия ботов, судов с предпринимателями, ддоса и угроз руководству), мы также готовим обращения в правоохранительные органы по факту утечки данных и сетевых атак, которые мы отбиваем не протяжении уже более двух недель.

Обязательно будем держать вас в курсе событий. Всем мир.

Новости Пикабу

195 постов4.4K подписчиков

Правила сообщества

Оповещение пользователей об обновлениях и новостях Пикабу

38
Автор поста оценил этот комментарий

Так. А что, если я вхожу через гугл-аккаунт? Это в какую сторону работает: что они моих данных не получили, или получили и к гуглу тоже?

раскрыть ветку (1)
33
Главный вахтер
Автор поста оценил этот комментарий

Нет, данные привязанных соцсетей или гуглаккаунта не тронуты

показать ответы
77
Автор поста оценил этот комментарий

Скажите мне, нотос, как админ админу, почему вы решили публиковать старый и новый ники для перепривязки в открытой теме? Злоумышленник может в реальном времени парсить комментарии и сопоставлять старый и новый ник в бд. Может лучше для этого скрытую форму с обращением завести?

раскрыть ветку (1)
49
Главный вахтер
Автор поста оценил этот комментарий

Это была разовая уязвимость, поэтому если бы у нас были опасения, что данные будут изменены, мы бы поменяли порядок.

Плюс ники сейчас меняют в течение минуты, даже очень быстрый парсер с таким не справится.

показать ответы
9
DELETED
Автор поста оценил этот комментарий
Меня взломали и кидали в коменты пошлые картинки. Верните мне добавление картинок в комменты, опять !!!
раскрыть ветку (1)
13
Главный вахтер
Автор поста оценил этот комментарий

Хорошая попытка, мистер взломщик)

показать ответы
6
Автор поста оценил этот комментарий

Так а может ввести какое-то подобие 2-х факторной аутентификации?

раскрыть ветку (1)
6
Главный вахтер
Автор поста оценил этот комментарий

И так введено, взломов аккаунтов не зафиксировано.

показать ответы
2
Автор поста оценил этот комментарий

А как ее включить? У меня регистрация через логин/пароль, а не соц. сети. В настройках безопасности аккаунта можно только изменить пароль

раскрыть ветку (1)
4
Главный вахтер
Автор поста оценил этот комментарий

При заходе из неизвестного источника или с нового устройства вам потребуется идентификация через уведомление на телефон.

показать ответы
2
Автор поста оценил этот комментарий

@moderator, прошу сменить ник на arm.mos

раскрыть ветку (1)
4
Главный вахтер
Автор поста оценил этот комментарий

Готово

показать ответы
4
Автор поста оценил этот комментарий

@Moderator9000, вопрос небольшой. Не все пользователи увидят этот пост, есть смысл каждому об этом писать и кидать ссылку на этот пост и вкратце объяснять им ситуацию? Я просто могу пару сотен пользователям написать, кого буду видеть в постах (кто именно в базе есть)
Или вы как-то решите вопрос сами? Просто получается у меня будут флуд комментамы, однотипные.

раскрыть ветку (1)
2
Главный вахтер
Автор поста оценил этот комментарий

Ну, пост помимо прочего закреплялся на главной странице, так что не уверен, что это потребуется. Хотя в случае, если возникнет вопрос по поводу слива - я даже рекомендую ссылаться на этот пост.

А вот что касается адресного оповещения - мы обяжем поменять пароли всем, у кого они слишком простые, потому что так их можно и без всякого слива просто забрутфорсить.

показать ответы
7
Автор поста оценил этот комментарий

Уточню еще раз, дабы наверняка. Если я осуществляю вход через вк, то мне тоже рекомендована смена ника? Или нет.

раскрыть ветку (1)
2
Главный вахтер
Автор поста оценил этот комментарий

Нет.

показать ответы
0
Автор поста оценил этот комментарий
Вопрос, останутся ли после смены ника заметки, которые оставили пользователи для себя?
Останутся ли ачивки/награды?

Подозреваю, что ответ положительный, но уточнить хотелось бы.
раскрыть ветку (1)
2
Главный вахтер
Автор поста оценил этот комментарий

Останется

3
Автор поста оценил этот комментарий
@moderator, уберите мне цифры из ника, пожалуйста. Спасибо.
раскрыть ветку (1)
2
Главный вахтер
Автор поста оценил этот комментарий

Готово

показать ответы
0
Автор поста оценил этот комментарий
@Moderator9000, а я не помню предыдущий пароль. А номер мой, как быть?
раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Восстановите через почту. В противном случае придется обращаться в поддержку

показать ответы
1
Автор поста оценил этот комментарий

@Moderator9000 Простите за беспокойство. У меня нет смартфона и, соответственно, телеграмма. Проверьте, пожалуйста, скомпрометирован ли мой ник на пикабу?

раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Нет

показать ответы
1
Автор поста оценил этот комментарий

Это не ответ.

раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Смена ника позволит отвязать совпадения от уже слитой базы и снизит риск деанона.

теоретически можно отследить это сторонними сервисами, но открытые площадки от этого не защищены

показать ответы
0
Автор поста оценил этот комментарий
раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Они останутся, но будут вести на страницу 404.

0
Автор поста оценил этот комментарий
Хрен взломаете, иа параноик, у меня пароль из 32 символов с верхним, нижним регистром и спецсимволами! Удачи!
раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Все бы так

0
Автор поста оценил этот комментарий

@Moderator9000, а почему не прикрутили временный функционал в настройках, для единовременной смены ника? Призывами проще?

раскрыть ветку (1)
0
Главный вахтер
Автор поста оценил этот комментарий

Нет ресурсов, так бы с радостью

3
Автор поста оценил этот комментарий

@admin, очень бы хотелось получить объяснений по этому поводу.

раскрыть ветку (1)
Главный вахтер
Автор поста оценил этот комментарий
показать ответы
Автор поста оценил этот комментарий

@moderator9000, можно получить ответ?

раскрыть ветку (1)
Главный вахтер
Автор поста оценил этот комментарий

Проблема с монстером - это уже проблема монстера. Мы не трогаем его, хотя с точки зрения ркн он вполне может нарушать закон и почти наверняка будет заблокирован.

Увы, но когда мы говорим, что ресурс наносит вреда больше, чем пользы, нас не слушают, пока не коснется.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества