Защита аккаунта

Уважаемая администрация, пишет тебе мальчик Никита. Мне 40 лет и я умею сам ходить в туалет и хранить свои пароли втайне от пиданехороших людей.

Несколько минут назад на моём экране внезапно появилась эта страшная надпись:

Защита аккаунта Аккаунт, Пароль, Безопасность, Унижение

В связи с чем у меня появилось несколько вопросов:

1. Чем смена пароля поможет защитить мой аккаунт, при условии, что я не пользуюсь им совсем (авторизуюсь через гугл)?

2. Почему хотя-бы не сделать просто предложение-напоминание о смене пароля?

3. Зачем вообще считать всех пользователей безграмотными идиотами?


Простите-извините и всё-такое. Предлагаю убрать и не "создавать визуального нагромождения" красного цвета.


UPD

Добрый вечер.

Паниковать не стоит. Мы обнаружили небольшую возможную уязвимость из-за которой некоторые данные могли быть украдены. Проблема не носит глобальный характер и уже закрыта, но мы беспокоимся за наших пользователей и стараемся обезопасить даже от минимальных рисков, поэтому просим поменять пароль. Кстати, пароли мы храним в зашифрованном виде, за это не переживайте.

#comment_110030371

Отзывы и предложения по Пикабу

13.1K постов2.7K подписчик

Добавить пост

Правила сообщества

Сообщество для аккумуляции всего фидбека по Пикабу


Если вы предлагаете новую функцию, опишите подробно:

- Задачу, которую выполняет предлагаемое изменение;

- Возможные плюсы и минусы;

- Версию Пикабу, для которой делаете предложение.


Пожалуйста, имейте в виду, что предложение:

- Должно быть полезным, понятным и простым;

- Должно быть востребованным пикабушниками;

- Не должно создавать визуального нагромождения.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий

Можно выбрать "заблокировать элемент" и тыкнуть по полоске, адблок сам предложит название. Можно открыть исходник страницы и намётанным глазом профессионала найти нужный элемент.

Автор поста оценил этот комментарий

Нажимаешь на иконку АдБлока, затем "заблокировать элемент". Потом мышкой указываешь какой элемент заблокировать и всё. Ничего самому прописывать не надо.

Автор поста оценил этот комментарий

выбираешь заблокировать элемент и наводишь на эту полоску.


Я рекомендую иногда отключать Adblock и прокликать рекламу на главной странице, для поддержки пикабу :)

Иллюстрация к комментарию
Автор поста оценил этот комментарий

а вот это дельный совет

1
Автор поста оценил этот комментарий

а сменить пароль на тоже не легче ??

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

нет

37
Автор поста оценил этот комментарий

Пардон что под топовым.
Один из адресов Пикабу в 20-00 по МСК попал в реестр РКН.

Из-за чего начали проблемы с доступом к сайту.


Видимо решили перебдеть, ну либо эти 2 вещи не связаны между собой...

Иллюстрация к комментарию
раскрыть ветку (18)
63
Автор поста оценил этот комментарий

Вот так стараешься стараешься, даешь поблажки кремлеботам, ставишь им тег "политика" по первому запросу...а тебя все равно в базу РКН отправляют.

раскрыть ветку (16)
39
Автор поста оценил этот комментарий

Та потому что есть адекватные товарищи, который на пикабу жалуются. К примеру, вот. Это коммент под удаленным постом с непотребщиной, но ему похуй, он пошел жаловаться. Хобби у него, блять, такое, неправедников нагибать.

Иллюстрация к комментарию
раскрыть ветку (10)
25
Автор поста оценил этот комментарий

Нахуй его из интернетов. Нахуй

17
Автор поста оценил этот комментарий

Посмотрел его посты, комменты.

Вроде и наголову припизднутый, а вроде какая-то толика смысла есть.


У меня препод такой был. Вроде предмет интересно вёл, но стоило отойти на другую тему, всё, пиздец. Хоть стреляй.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Как говорится, всё хорошо, когда в меру.

Прыгать из крайности в крайность -- долбоебизм. При чем в обе стороны крайности.

5
Автор поста оценил этот комментарий

лол, мою мать напоминает, этот pessimizm

4
Автор поста оценил этот комментарий

Агритесь на режим, а не на жалобщиков. Их много, а режим один.

1
Автор поста оценил этот комментарий

да у тебя и здесь секунды

1
Автор поста оценил этот комментарий
А можешь ссылочку на коммент подкинуть?
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Не, там клубничный пост, потрут же. Но это в комментах к последнему посту https://pikabu.ru/@grizlivod

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А он затейник :)

Автор поста оценил этот комментарий

и здесь спасибо

10
Автор поста оценил этот комментарий
Прогнулись, но не спасло
11
Автор поста оценил этот комментарий

Видимо это были последние выборы Путина и дальше пикабу будет только мешать.

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

Рано или поздно их работа тоже станет мешать и они пойдут искать нормальную. Так со всеми происходит, кто работает на государство - чуть что и сокращения.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Думаю на такие вещи государство скупиться не станет
1
Автор поста оценил этот комментарий

Чехословакия однажды тоже прогнулась... Итог печален...

1
Автор поста оценил этот комментарий
Хм, кто-то что-то такое запрещенное запостил, что администрация подумала что не найдется идиот, который запостит это сам и решили что кто-то угнал пароли?
147
Автор поста оценил этот комментарий

что мне ответил модер 40 мин назад

#comment_110012668

Иллюстрация к комментарию
раскрыть ветку (232)
607
Автор поста оценил этот комментарий

скомпрометирован - это когда я его случайно в деловое письмо вставил. Так - проёбан администрацией

раскрыть ветку (68)
99
Автор поста оценил этот комментарий

Проебали мы базу, извините вы нас

Это всё потому, что админ ...

раскрыть ветку (17)
86
Автор поста оценил этот комментарий

Всё.... Даже дописать не успел...

раскрыть ветку (14)
25
Автор поста оценил этот комментарий

Просто в комментах работает снай

раскрыть ветку (13)
8
Автор поста оценил этот комментарий

Кто? Сна

раскрыть ветку (12)
15
Автор поста оценил этот комментарий

Да нет тут снайперов, вр

раскрыть ветку (11)
19
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (8)
28
Автор поста оценил этот комментарий

Так, друзья, пользуясь случаем, хочу порекомендовать Breaking the Quiet от Animopron, только предупреждаю – вещь очень сво

раскрыть ветку (7)
14
Автор поста оценил этот комментарий

Не думал, что доживу до такого качественно нарисованного прона

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
А там дальше первой части уже есть?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вы специально так пиш

раскрыть ветку (1)
Автор поста оценил этот комментарий

Остановитесь, кармадро

2
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Бандерас

54
Автор поста оценил этот комментарий

Есть подозрения, что у некоторых пользователь пароль мог быть с****н.

раскрыть ветку (3)
77
Автор поста оценил этот комментарий

Сгенерирован?

раскрыть ветку (1)
19
DELETED
Автор поста оценил этот комментарий

Съеден.

2
Автор поста оценил этот комментарий

с_3JTн

34
DELETED
Автор поста оценил этот комментарий

Я бы сказал, ситуевина еще хуже. Наличие базы паролей косвенно намекает нам, что они не были хешированы.

раскрыть ветку (23)
Автор поста оценил этот комментарий

Вангую что на пикабу поменяли метод хеширования и таким способом просто ускорили время перехода на новые хеши

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

UPD. прочитал ответы администрации, которых не существует. Походу реально базу увели

ещё комментарии
ещё комментарии
260
Автор поста оценил этот комментарий

Так дали бы кнопку "Спасибо, я понимаю риски". Не хочу менять пароль, буду с долбанутой плашкой.

раскрыть ветку (86)
43
Автор поста оценил этот комментарий

фильтр в адблоке решает проблему

раскрыть ветку (78)
28
Автор поста оценил этот комментарий

Помогает тупо сменить пароль на тот же самый

раскрыть ветку (74)
50
DELETED
Автор поста оценил этот комментарий

Сука! Как же я блять ненавижу ВК за эту хуету, что после бана нужно обязательно менять пароль и нельзя использовать ни один из старых паролей, в итоге я уже хз какой по счету пароль придумываю. "Похоже ваша страница попала в руки злоумышленников, поэтому смените пароль" - в рот их ебал

раскрыть ветку (20)
25
DELETED
Автор поста оценил этот комментарий

Это как квест придумать почту на гмаил. Заебался, адекватных названий штук 40 перебрал, все занято. Психанул и ебанул рвотабомжа

раскрыть ветку (7)
29
DELETED
Автор поста оценил этот комментарий

кстати интересная вещь. в gmail точка в логине ничего не значит. то есть например если кто-то зарегал логин username, то user.name уже нельзя зарегать, но(!) в этом есть свой плюс. для других сайтов точка уже обозначает другой адрес и можно на один и тот же почтовый ящик зарегать кучу аккаунтов.

раскрыть ветку (6)
32
Автор поста оценил этот комментарий

Вот лежу, залез глубоко в ветку комментов, ночь на дворе, глаза слипаются, ловлю себя на мысли: "нахрена я всё это читаю? Спать пора".

Каквдруг раз! - и узнаю что-то полезное. И так каждый раз.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Самое обидное днем такого не бывает, а если бывает то тебе выходить надо было на встречу полчаса назад

2
Автор поста оценил этот комментарий

Опаньки. Спасибо :)

Обычно использую старую почту с Яндекса -- там сразу ящик на yandex.ru, ya.ru и так далее.

Автор поста оценил этот комментарий

опа нифига, а я во время раздачи Battlefield 3 столько новых аккаунтов нарегал, хотя мог все на один.


UPD. Хотя не, тупо, друзей бы заебало пользоваться одни и тем же ящиком и ловить уведомления, что ктото зашел на почту и подозрительного места.

Автор поста оценил этот комментарий
А если у меня логин user.name, то можно что-нибудь зарегать на username или use.rname?
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

попробуй сам себе письмо отправить. если получишь, значит можно

5
Автор поста оценил этот комментарий

Может, решение проблемы гораздо проще - не ловить баны вк?

раскрыть ветку (1)
15
DELETED
Автор поста оценил этот комментарий

Это мой выбор ловить бан. А проблема в том, почему я не могу сам позаботиться о своей безопасности? Все равно у них бесполезный саппорт, который только и делает, что предлагает просканировать компьютер их антивирусом, который я даже запускать не собираюсь, ибо он является той еще мерзостью

1
DELETED
Автор поста оценил этот комментарий

Найди сайт-генератор паролей какой-нибудь. Выбираешь количество символов в группе, группа отделяется дефисом. Уже давно пользуюсь, почти все свои пароли поменял так.

раскрыть ветку (9)
43
DELETED
Автор поста оценил этот комментарий

так проблема не в креативности, а в необходимости все это запоминать. забивать себе голову еще одним паролем. сидишь такой и перебираешь, потому что не помнишь уже какой из двадцати паролей ты поставил. особенно бомбит, что у разных сайтов различаются требования к паролю. и вот допустим у тебя есть какой-то основной пароль "залупа228", который ты юзаешь на многих сайтах, а какой-то другой сайт требует еще и наличия знаков препинания и ты делаешь пароль "залупа-228", а на третьем сайте еще и регистр важен и ты делаешь пароль "Залупа-228". Спустя год заходишь на какой-то сайт, перебираешь все нормальные пароли (нормальные значит без вот этой хуйни с регистрами и символами), тебе каждый раз пишет, что неверный пароль, в итоге делаешь восстановление пароля и тебе на почту приходит письмо, что там все таки был пароль, который ты ввел в первую или вторую очередь, но еще где-нибудь нужно было поставить сраное тире.

раскрыть ветку (8)
8
Автор поста оценил этот комментарий
Точно! Прямо про меня. Из-за этого вк уже пару паролей не смогу использовать. А у Apple обязательно с прописой буквой должен быть. А для корпоративной почты должно быть больше знаков. Меня это уже задолбало все эти ради помнить. Впрочем, проблему решают менеджеры паролей, но это тоже лишняя заморочка, никак не соберусь поставить.
1
Автор поста оценил этот комментарий
Как ты узнал мой пароль?
2
DELETED
Автор поста оценил этот комментарий

Я просто файл создал со всеми паролями и глубоко его спрятал. И распечатал еще, на всякий.

раскрыть ветку (5)
11
Автор поста оценил этот комментарий

И распечатку прилепил возле монитора.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Напомнило, даже специально нашел http://bigpicture.ru/?p=993592
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Держи плюс! Сделал запароленный архив, в нём обычный блокнот с остальными паролями. И распечатываю каждые пару лет. Ещё ни разу не подводило.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Есть два основных пароля, просто добавляю один к другому по очереди или буквы если нужно
75
DELETED
Автор поста оценил этот комментарий

Ах если бы я его помнил...

28
Автор поста оценил этот комментарий

Что я делаю не так?

Иллюстрация к комментарию
раскрыть ветку (19)
41
Автор поста оценил этот комментарий

Меняешь на любой другой, заходишь в настройки тут же и меняешь на старый.  Элементарно же!

раскрыть ветку (14)
74
Автор поста оценил этот комментарий

Повысил секьюрность, добавив 123 в конце. Админ должен быть мной доволен.

раскрыть ветку (7)
117
Автор поста оценил этот комментарий

теперь 123123?

раскрыть ветку (6)
82
Автор поста оценил этот комментарий

Плиз, никому не говори.
@moderaptor, личная информация, удалите, пожалуйста.

15
Автор поста оценил этот комментарий

Теперь: пароль123

раскрыть ветку (3)
11
Автор поста оценил этот комментарий

А qwerty123 уже не канает?

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Нет, теперь 123

10
Автор поста оценил этот комментарий

Бля. Поменял. Хотел на старый поменять. Пока хотел- забыл новый

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Пиздец. Ты Дори?

Автор поста оценил этот комментарий

Keepass

2
Автор поста оценил этот комментарий

Многие системы помнят несколько паролей.

1
Автор поста оценил этот комментарий

Так надо ж поныть сначала, а потом уже думать.

Автор поста оценил этот комментарий
Старый пароль уже не принимает, т.к. он слишком простой.
4
Автор поста оценил этот комментарий

Лично у меня с мобильной версии такого не было, но как ниже посоветовали, просто меняешь на 123456 и обратно.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий
А у меня вылетело моб приолж пришлось по новой авторизоватся думал глюк у телефона (разрядился)
раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня мобильная браузерная версия, не приложение

Автор поста оценил этот комментарий

А обратно зачем? Вот будет весело если все пользователи будут с таким паролем. Входи, не хочу.

Автор поста оценил этот комментарий

А мне не разрешил. Пришлось два раза менять..

Автор поста оценил этот комментарий

У меня он на тот же самый не разрешил. Пришлось менять сначала на какой-то другой, а потом обратно на свой.

1
Автор поста оценил этот комментарий

Привет!

раскрыть ветку (29)
Автор поста оценил этот комментарий

Q!

Автор поста оценил этот комментарий
Здарова =)
1
Автор поста оценил этот комментарий

Приветик =)

раскрыть ветку (26)
2
Автор поста оценил этот комментарий

Привет!

Наконец-то я тебя словил...

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Я его раньше словил, но он на меня не отреагировал :с

раскрыть ветку (5)
4
Автор поста оценил этот комментарий

Не расстраивайся =)

Предпросмотр
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Предпросмотр
1
Автор поста оценил этот комментарий

@Parkad, чего это ты так? (#comment_110019344)

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Разум мой помутнился из-за чего-то явно ужасного, что готово уничтожить наш мир!

Автор поста оценил этот комментарий

Ай, не та ссылка вставилась( (вот правильная - #comment_110017256)

2
Автор поста оценил этот комментарий

А жизнь то налаживается!

6
DELETED
Автор поста оценил этот комментарий

Кто-нибудь видел сутулую собаку?

раскрыть ветку (17)
5
Автор поста оценил этот комментарий

она должна была меня приветствовать... Но её пока нет. Кстати, @Dfyzan, привет) Я тебя вижу)))

раскрыть ветку (4)
Автор поста оценил этот комментарий

Давай пока я тебя поприветствую. Привет!

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Привет, Лис)

Автор поста оценил этот комментарий
И тебе не хворать.
2
DELETED
Автор поста оценил этот комментарий

А я должен ее приветствовать. Ни разу не видел.

Автор поста оценил этот комментарий

А бывают другие?

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Это наша тема, тебе не понять.

Автор поста оценил этот комментарий

Хмм, интересный вопрос. Нет, не видел, но я мало обращаю внимания на собак (да и вообще на окружающее) =)

Вообще, они ходят нормально, на четырех лапах, так что с чего бы им быть сутулыми?

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Он про приветы)

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Ага, я чего-то затупил =)

Вообще, в последнее время часто туплю

Автор поста оценил этот комментарий

И ты тут? Привет с:

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

Это пикабушник.

1
Автор поста оценил этот комментарий

Ты гений!

Автор поста оценил этот комментарий

Для некоторых людей твои слова звучат как китайский язык.

Автор поста оценил этот комментарий

Я ебал адблок в рот

3
Автор поста оценил этот комментарий

Да где вы видели такую кнопку... даже в грёбаном стиме нельзя продавать на маркете без задержки если не поставить аутентификатор. В итоге разрабы стима добились того, что пользователи аутентифицируются через десктопную прогу, созданную чёрт знает кем, очень повышает безопасность.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

В стиме деньги, не? А на Пикабу что?

Автор поста оценил этот комментарий

prisoedinjajusj

Автор поста оценил этот комментарий

Но если куча людей забьет (а именно это и происходит), это не решит проблему накрутки плюсов в заказные посты. Кто-нибудь вообще просматривает список проплюсованных постов?

1
Автор поста оценил этот комментарий
Боятся бунта кемеровского "крематория" . Все кто поменяли пароль, те и слиты акк
Автор поста оценил этот комментарий

Пф, меняешь пароль со старого на новый, а затем наоборот. Делов-то)

раскрыть ветку (1)
Автор поста оценил этот комментарий
21
Автор поста оценил этот комментарий

А если я зарегился 2 часа назад. Когда мой пароль успели скомпрометировать?

44
Автор поста оценил этот комментарий
У меня ещё авторизацию вышибло на компе и на телефоне. Тут явно что то не чисто
раскрыть ветку (4)
9
Автор поста оценил этот комментарий

Было такое.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У меня не было, но я не сижу в мобильной версии, может из-за неё проблемы?

Автор поста оценил этот комментарий

То же самое

1
Автор поста оценил этот комментарий

У меня постоянно на телефоне вылетает авторизация. Причем, не только на этом, но и на предыдущем

51
DELETED
Автор поста оценил этот комментарий

"Некоторых" ясно все, когда переходили на новый пикабу, кто-то спиздил инфу, чисто моё мнение.

раскрыть ветку (28)
17
DELETED
Автор поста оценил этот комментарий
кто-то спиздил инфу

"спиздить" пароль довольно проблематично, если он не хранится в БД в открытом виде. Но я такое видел только на самых лютых говносайтах

раскрыть ветку (27)
59
Автор поста оценил этот комментарий

И это правильный ответ!)

4
Автор поста оценил этот комментарий

Типа ВК?)

раскрыть ветку (22)
DELETED
Автор поста оценил этот комментарий
000webhost
Автор поста оценил этот комментарий

А вк тут при чем?

раскрыть ветку (20)
11
Автор поста оценил этот комментарий

ВК хранили пароли в открытом виде до его полного слива в 2012 году.

5
Автор поста оценил этот комментарий

У них на протяжении многих лет вообще никакой защиты не было, насколько я знаю. Если ты находился с жертвой в одной сети(вайфай макдональдса, например), то спиздить пароль мог даже ребенок.

раскрыть ветку (17)
12
Автор поста оценил этот комментарий

те кто пиздит таким методом не берут пароли из бд, а из запросов юзера, другими словами - зашифрован в базе или нет - юзер отправляет его в открытом виде. От такого защищает хттпс

раскрыть ветку (15)
11
DELETED
Автор поста оценил этот комментарий
Поэтому адекваты хэшируют пароль ещё на клиенте, а не отправляют в чистом виде. Но админ занят выдумыванием новых правил цензуры, это гораздо важнее.
раскрыть ветку (10)
3
Автор поста оценил этот комментарий
Так если пароль посылается в виде хеша, что мешает послать уведенный хеш?)
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
На одном сайте - не так страшно, а если вы из тех, кто использует один пароль для многих сервисов - дело очень плохо. Да и порядком геморнее использовать хэш, чем иметь на руках открытый (для плохишей)
Автор поста оценил этот комментарий

сам кайнд оф лоджик)

Автор поста оценил этот комментарий

А можно, например, сгенерировать два ключа, при помощи одного зашифровать пароль на клиенте, а при помощи второго - расшифровать на сервере?
Если даже пароль будет перехвачен, без ключа он не представляет ценности, а ключ хранится на сервере (я полагаю, что пара ключей создается уникальная для каждой сессии).

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Это асинхронное шифрование, да, так можно, но зачем? Такие методы шифрования достаточно сложны в расчетах (нагружают систему), а смысл в них сложно заметить. По какой надобности кому-либо (из честных) может база с открытыми паролями быть более востребованной чем с хешированными? А в случае, если просто отправлять с клиента хеш - на сервере это облегчает задачу, так как рассчитывать ничего не нужно, просто схоронить и сравнивать.
1
Автор поста оценил этот комментарий

такое себе хешировать на клиенте - это как минимум палить алгоритм шифрования, и тогда смысл вообще шифровать?)

раскрыть ветку (4)
DELETED
Автор поста оценил этот комментарий

Хеширование предполагает односторонее шифрование, то есть, оптимального алгоритма расшифровывания - нет.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

А от хттпс защищают митм атаки)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А от митм атак защищает здравый смысл

раскрыть ветку (1)
Автор поста оценил этот комментарий

А от здравого смысла защищает... А что от него защищает?

1
Автор поста оценил этот комментарий

Это да, ты прав.

Автор поста оценил этот комментарий

Да, года до 13го, емнип, ssl не был обязателен, а это задница, mitm на рутованном андроиде делается в пару кликов, я так занял место админа в местном клубе (показал что могу стырить учетку и, хотя это не в пару кликов, попасть на комп с бухгалтерией и от его услуг отказались).

Но в маках и вообще в крупных компаниях/франшизах обычно клиенты изолируются нафиг же. Или я живу в идеальном мире? :)

Для непосвященных: атака Man in the Middle в двух словах это когда выход в инет жертвы заворачивается через свое устройство и слушается.

Автор поста оценил этот комментарий
У них в году так 13, вроде, слили базу.
2
Автор поста оценил этот комментарий

но может быть md5 без соли, например. Быстро вычисляемый по радужным таблицам.

1
DELETED
Автор поста оценил этот комментарий

Ну если в новом дизайне была XSS уязвимость, то могли спиздить как куки, так и отловить вводимый пароль. Проблематично и маловероятно, но как вариант

Автор поста оценил этот комментарий

или спёрли зашифрованный пароль и соль к нему (ключ шифрования)

11
Автор поста оценил этот комментарий

Предлагаем,блд. *данное сообщение пропадёт после смены пароля.

Предложил волк козлёнку вместе отобедать.

38
Автор поста оценил этот комментарий
Значит предлагают они, а сменить должен я. Совсем там обленились...
раскрыть ветку (5)
47
Автор поста оценил этот комментарий

Пусть за меня меняют!

И посты пусть за меня крутят

Иллюстрация к комментарию
раскрыть ветку (4)
11
Автор поста оценил этот комментарий

Иди сюда, пузико поцелую!

раскрыть ветку (2)
5
Автор поста оценил этот комментарий
Владимир Владимирович?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
9
Автор поста оценил этот комментарий
А вот и представители ЛЛ палятся.
13
Автор поста оценил этот комментарий

Спиздили базу, какая прелесть)

7
Автор поста оценил этот комментарий

а можно список пользователей, у которых по мнению администрации скомпрометированы пароли? так проще понять, паниковать или уже поздно

ещё комментарии
6
Автор поста оценил этот комментарий

Есть подозрения, что ты бля слишком расслабился, иди-ка смени пароль или еще че-нить сделай.

6
Автор поста оценил этот комментарий

я  только что зарегистрировал аккаунт, а меня уже заставляют менять пароль

6
Автор поста оценил этот комментарий
Что переводится как: Мы проебали / слили базу с паролями.
8
Автор поста оценил этот комментарий

у некоторых

раскрыть ветку (17)
3
Автор поста оценил этот комментарий

мог быть

раскрыть ветку (15)
6
Автор поста оценил этот комментарий

скомпроментирован, блять

раскрыть ветку (14)
8
Автор поста оценил этот комментарий

Или кто то все пароли про..бал.

раскрыть ветку (13)
6
Автор поста оценил этот комментарий

бухать меньше надо админам и неадекватных модеров не держать (ситуация с Uspeli) чтобы базы не проебывались...

раскрыть ветку (11)
Автор поста оценил этот комментарий

У модераторов обычно нет доступа к базе и паролям.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да мало ли. Может в доверие кто вошел или накопал чего. Они ближе всего к этой всей теме как-никак.

Автор поста оценил этот комментарий

А что там за ситуация, как-то пропустил.И до него руки клубничных аллергиков добрались?

раскрыть ветку (8)
7
Автор поста оценил этот комментарий

Да там модератор один волну поднял (есть мнение что это та самая ТП которая с купальниками блочила юзеров) - типа надоел он нам, надо его мультиакк блокировать и прочее ко-ко-ко. Вот тут почитайте https://pikabu.ru/story/kak_po_maslu_5798837#comments

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Ну в принципе моя догадка с антиклубничкой была верна.Я, если честно, думал что она больше не участвует в модерировании сайта.

P.S.Пока сидел в той теме, веселье уже тут началось.)

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Да последние дни как-то горячо на Пикабу) Р - разнообразие)

раскрыть ветку (2)
Автор поста оценил этот комментарий
Там 900+ комментов
я так и не понял, где читать
раскрыть ветку (2)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Угу, обычно это уклончивая формулировка "у нас сперли базу паролей". Помнится в ворд о танк была утечка, как вышло объявление - сменил. Через полгодика решил проверить, а не всплыл ли где мой старый пароль. Пароль был длинным и уникальным, по нему вышел на сайт хакеров, где какой-то мудак раздавал аки: "вот еще один хороший аккаунт, есть премиум танки, к телефону не привязан, забирайте". И его еще и лайкнули. Правда со сменой владельца они обломились, пароль я сменить успел.И к телефону по прочтению поста привязал.

Автор поста оценил этот комментарий

не только лишь у всех

20
Автор поста оценил этот комментарий
У нас слили базу паролей. Но не всю, поэтому меняйте все. @moderator, ?
раскрыть ветку (5)
13
Автор поста оценил этот комментарий
прально! Пусть выставят списки слитых паролей)))
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Интересно, а есть ли сексуальное влечение к чужим паролям?

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
Да, списки паролей нужны чтобы их больше не использовали) а то брутфорсеры пополнят базу и будут брутфорсить)
раскрыть ветку (2)
6
Автор поста оценил этот комментарий

У меня есть полная база пинкодов от кредиток. Надо?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не, уже есть.

4
Автор поста оценил этот комментарий

сами же и проебали мой пароль, я же не долбоеб чтобы свои пароли всем подряд раздавать

3
DELETED
Автор поста оценил этот комментарий

Нифига себе! Это что за компрометация такая?

Уж слишком она массовая. Не находите?

2
Автор поста оценил этот комментарий

Давайте введем функцию заБАНАнить модератора

DELETED
Автор поста оценил этот комментарий

Предлагают или всё же требуют?

1718
Автор поста оценил этот комментарий

Пожалуй подпишусь

раскрыть ветку (41)
49
Автор поста оценил этот комментарий
Предпросмотр
раскрыть ветку (2)
5
Автор поста оценил этот комментарий

так же сделал))

3
Автор поста оценил этот комментарий

<DIV class="please-not-block

:)

457
Автор поста оценил этот комментарий
Комментарий удален. Причина: содержание «16+» допустимо только в постах с пометкой «клубничка».
раскрыть ветку (37)
617
Автор поста оценил этот комментарий

О!

Иллюстрация к комментарию
раскрыть ветку (36)
166
Автор поста оценил этот комментарий
Предпросмотр
Предпросмотр
раскрыть ветку (35)
159
Автор поста оценил этот комментарий

Сколько лет прошло, а её сисек так нигде и нет(

раскрыть ветку (34)
149
Автор поста оценил этот комментарий
Причём отчётливо видно, что там специальное бельё.

Схалтурили на съёмках. ))))

раскрыть ветку (33)
46
Автор поста оценил этот комментарий

Раз 10 пересматривала сериал и именно на этот момент просто не обратила внимания. Теперь не развидеть (

ещё комментарии
7
Автор поста оценил этот комментарий
С чего это ты так решил ?))) В Клинике дело отнюдь не в сиськах Элиот (да и вообще на чисто сиськах акцент не делается ).
раскрыть ветку
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку