7290

Вести с полей1

Привет, Пикабу!

Краткая версия:

1. В марте 2022 некоторые данные об аккаунтах слиты. Проблема уже найдена и исправлена.

2. Для защиты своих данных переименуйте свой профиль здесь (для десктопной и мобильной версии) или в разделе "Профиль" настроек (для приложений) [upd. от 20.01.2023]

3. РКН требует удалять данные о потерях военных. Удаляем данные о потерях любых сторон.

Длинная версия:

К сожалению, хороших новостей в последнее время немного.

Первое. Некоторое время назад произошла утечка данных, о которой нам сообщил один из бдительных пользователей, за что ему (@LLlkoJlbHuk) большое спасибо. В результате в интернет попали номера телефонов и адреса электронных почт пользователей.

В течение ночи наша команда искала источник и установила, что утечка произошла в декабре 2021 года, единоразово, и злоумышленники не имели доступа к нашим базам данных. Сведений об утере паролей, социальных сетей, других персональных данных, попыток взлома аккаунтов не зафиксировано, и утерянных данных недостаточно для входа в аккаунт.

О мотивах злоумышленников и их целях нам ничего не известно, и мы можем лишь предполагать, почему декабрьская утечка была выложена именно сейчас.

Вести с полей

Что сейчас делается:

Наши инженеры устанавливают оставшиеся обстоятельства утечки, проверяют настройки безопасности и находятся в процессе поиска и устранения уязвимостей, которые могут послужить причиной повторения в обозримом будущем. Также мы разрабатываем комплекс мер по усилению безопасности и приватности пользователей о которых мы сообщим дополнительно. Мы приносим пользователям извинения за возможные неудобства.

Чтобы защитить ваш аккаунт и разорвать связь со слитыми данными, вы можете сменить ваш никнейм, это позволит нейтрализовать действия злоумышленника. Для этого достаточно:

- придумать ник от 4 до 16 символов, без нижнего подчеркивания "_";

- зайти в настройки https://pikabu.ru/settings/security, раздел "никнейм" (для десктопной и мобильной версии) или раздел "профиль" (для приложений) [upd. от 20.01.2023]

- переименовать свой аккаунт

Хотим напомнить вам о принципах цифровой гигиены - несмотря на то, что некоторые виды данных мы шифруем наиболее надежным способом (так называемый “хэш с солью”), даже он не спасет от взлома аккаунт с паролем “1234” путем простого перебора. Поэтому мы просим пользователей придумывать сложные пароли и использовать двухфакторную аутентификацию - во всех сервисах, не только на Пикабу. Если вы нашли один из своих паролей в списке наиболее популярных - обязательно смените его на более сложный.

Вторая новость

Как известно, наши пользователи в массе своей потеряли возможность пользоваться фейсбуком на территории РФ. В связи с этим пользователи не смогут использовать его для входа в свой аккаунт. Мы уведомим об этом пользователей, которые используют фейсбук для логина, и предложим альтернативные решения проблемы.

Третья новость

В пятницу, 4 марта 2022 года нам поступило требование РКН о запрете размещения на сайте

“недостоверной информации о российских военных, якобы убитых и взятых в плен на территории Украины, в ходе проводимой Вооружёнными Силами Российской Федерации специальной военной операции”.

В связи с этим нами принято решение об удалении с сегодняшнего дня любой информации о потерях, поскольку это позволит избежать нарушений в постах и комментариях и обеспечит объективность в отношении всех сторон обсуждений.

Также нас часто спрашивают о том, затронут ли санкции работоспособность Пикабу. Не станем скрывать, на нас поступают жалобы и оказывается давление. Однако мы предпринимаем меры, чтобы даже в самом пессимистичном варианте работоспособность сайта не была нарушена.

Помимо этого, (как будто нам было мало нашествия ботов, судов с предпринимателями, ддоса и угроз руководству), мы также готовим обращения в правоохранительные органы по факту утечки данных и сетевых атак, которые мы отбиваем не протяжении уже более двух недель.

Обязательно будем держать вас в курсе событий. Всем мир.

Новости Пикабу

196 постов4.4K подписчиков

Правила сообщества

Оповещение пользователей об обновлениях и новостях Пикабу

Вы смотрите срез комментариев. Показать все
6
Автор поста оценил этот комментарий

Так а может ввести какое-то подобие 2-х факторной аутентификации?

раскрыть ветку (26)
17
DELETED
Автор поста оценил этот комментарий

Лол, благодаря этой хуйне и были слиты номера

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

в смысле

благодаря этой хуйне
слово благодоря тут не подходит. Т.е. у тех кто сливал есть все данные, они просто вылили в доступ тех кто имеет телефон потому что по нему можно отсортировать страну, а там писали что украинцев отсеили. А тех у кого только почта, соответственно непонятно из какой страны. Но!, это вопрос времени, если базу слили рано или поздно она вся будет в доступе.

раскрыть ветку (9)
DELETED
Автор поста оценил этот комментарий

Так потому я и говорю про слив номеров,  а не всей базы) а с номерами возможен деанон

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

да и почты будет достаточно

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

@SupportTech,  при создании поста у меня стоит галочка задесабленная "анонимный" пост и я не могу ее снять, уже и удалял черновики и все равно стоит, можете помочь

раскрыть ветку (6)
0
Bronzebeard
Автор поста оценил этот комментарий

Проверьте сейчас, пожалуйста

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

а можно еще вопрос в браузере не работает возможность ответить на пост, это так должно быть? (адблоков не стоит)

раскрыть ветку (3)
0
Bronzebeard
Автор поста оценил этот комментарий

Приветствую!

Что происходит когда нажимаете на кнопку "Ответить постом"?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

а вот кнопка справа в заголовке от поста - троеточие, она должна в браузере работать и что-то делать?

0
Автор поста оценил этот комментарий

проблемы - нет, (помогло кеш почистить)

1
Автор поста оценил этот комментарий

работает, спасибо

0
Автор поста оценил этот комментарий
Потому 2fa только через top/hotp или u2f. Хотя в последнем случае можно вообще без пароля, по токену
6
Главный вахтер
Автор поста оценил этот комментарий

И так введено, взломов аккаунтов не зафиксировано.

раскрыть ветку (13)
9
Автор поста оценил этот комментарий

Почему вы настолько технически не грамотные в решении таких вопросов.
У вас что там за детский сад с призывом админа для смены ника?!! Вы, блять, нормальные?!!

1 Как минимум нужно реализовать в настройка смену ников самостоятельно.
2 В целях безопасности сделать смену например на такие "a7k0b4n8m4"
3 Галочка (опция) "Сохранить за мной предыдущий ник"
4 При входе на сайт выводить большое всплывающее окно с описанием ситуации, предупреждением, и возможностью сменить тут же ник по описанной выше схеме.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

точно сменить ник самостоятельно была бы отличная тема! например это можно было бы делать 1-2 раза в год!

0
Автор поста оценил этот комментарий
Классное предложение. Это действительно было бы удобно
4
Автор поста оценил этот комментарий

А для этого нужно привязать телефон? И вы его опять проебёте? :)))

2
Автор поста оценил этот комментарий

А как ее включить? У меня регистрация через логин/пароль, а не соц. сети. В настройках безопасности аккаунта можно только изменить пароль

раскрыть ветку (4)
4
Главный вахтер
Автор поста оценил этот комментарий

При заходе из неизвестного источника или с нового устройства вам потребуется идентификация через уведомление на телефон.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Но ведь это потребует привязать телефон...

1
Автор поста оценил этот комментарий

Т.е. если номер не был привязан, ник можно не менять?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Хороший вопрос
1
Автор поста оценил этот комментарий
А вот такой вопрос. Если поменяется ник, у подписчиков тоже поменяется или подписки обнулятся? А то у многих, в том числе и у меня, подписались чтобы просто тупо минусить. Но я много не пощу, так что фиолетово. А кто-то страдает.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Все будут видеть новый ник, в подписках ничего не изменится.

У меня ощущение, что народ думает, что профиль привязан к их нику, а не айди пользователя. Условно была структура [name:"Name", id:"1"], стала [name:"NewName", id:"1"].

1
Автор поста оценил этот комментарий
Утёк ли мой номер?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества