Wpis z mikrobloga

Wykopowicze,

przede wszystkim należą Wam się przeprosiny, że tak długo musieliście czekać na wyjaśnienie. W pierwszej kolejności skupiliśmy się na ustaleniu przyczyny problemu, a gdy ten był nam już znany, priorytetem stało się zabezpieczenie przejętych kont.

Podkreślić należy jednak, że nie doszło do wycieku bazy danych Wykopu. Atak na konta Wykopowiczów przeprowadzony był metodą brute force i dotyczył jedynie kont, które zabezpieczone były banalnie prostymi hasłami. Atak przeprowadzono w sposób, który nie powodował zauważalnego skoku w obciążeniu, co poniekąd niestety uśpiło naszą czujność.

Jak zauważyliście, przejęte konta zostały przez nas zbanowane, aż nie uzyskamy pewności, że dostęp do nich mają jedynie ich właściciele. Na kontach tych wymuszone zostanie również zresetowanie hasła do konta. Dodatkowo wprowadziliśmy captche, której wpisanie będzie konieczne przy błędnym podaniu hasła do konta. Rozważamy również wprowadzenie logowania nie za pomocą loginu, a za pomocą adresu mailowego i hasła. Metoda ta skutecznie utrudni podobne ataki, ale wymagać będzie to znajomości adresu mailowego przypisanego do swojego konta - a wiemy, że nie wszyscy o nich pamiętają :-)

Chcemy jednak przypomnieć, że nawet najlepsze metody nic nie dadzą, jeśli sami nie zadbacie o odpowiednią ochronę własnego konta. W tej aferze, konta, do których dostęp został przejęty, miały bardzo proste hasła, wręcz banalnie proste. Jeśli ktoś jeszcze ma ustawione jedno z popularniejszych haseł lub stosuje hasła podobne do nazw loginu - prosimy, zmieńcie je na trudniejsze. I koniecznie przejrzyjcie swoje aplikacje, by upewnić się, że nie ma wśród nich aplikacji niezaufanych - możecie to zrobić w ustawieniach profilu.

Atak przeprowadzony na konta użytkowników serwisu Wykop.pl zostanie zgłoszony odpowiednim organom.

#aferabotowa #wykop #oswiadczenie
  • 362
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

może nareszcie mądrym pomysłem by było wprowadzenie szyfrowania?


@kidzior: To by nic nie zmieniło w tej sprawie. Ile razy można powtarzać, problem leżał w dużo bardziej banalnych rzeczach niż szyfrowanie.
  • Odpowiedz
@misiosisio: @wykop: Wszystko fajnie tylko po zmianie hasła przed "captchą" nie mogę się zalogować na konto. Ani stare ani nowe hasło nie działa. PS. Na pewno pamiętam jaki adres podałem 3 lata temu na portalu ze śmiesznymi obrazkami. A w chooj ..."bedziem zielonkom"( ͡° ʖ̯ ͡°)
  • Odpowiedz
A czy było tam hasło ********** ?

Łał! Nowy poziom bezpieczeństwa na wykopie. Nie można wpisać swojego hasła w komentarzu, automatycznie jest gwiazdkowane. Nie wierzysz? Wpisz tutaj.
  • Odpowiedz
@wykop: znajomy napisał mi, że nie działa funkcja "zapomniałem hasła" (nic nie przychodzi przynajmniej na jego skrzynkę na tlen.pl / o2.pl ) oraz nie działa hasło, które ustawił (przed banem zmienił hasło na nowe po czym dostał bana, ale mógł korzystać z konta z nowym hasłem, a teraz już w ogóle nie może się nawet zalogować na konto).
Na wiadomość, którą wysłał wczoraj w celu wyjaśnienia sprawy z banem nikt
  • Odpowiedz
Atak na konta Wykopowiczów przeprowadzony był metodą brute force i dotyczył jedynie kont, które zabezpieczone były banalnie prostymi hasłami.


@wykop:

To może by tak wprowadzić miernik siły hasła w formularzu rejestracyjnym? Ewentualnie wymusić silne hasło podczas rejestracji.
  • Odpowiedz