Wpis z mikrobloga

Wykopowicze,

przede wszystkim należą Wam się przeprosiny, że tak długo musieliście czekać na wyjaśnienie. W pierwszej kolejności skupiliśmy się na ustaleniu przyczyny problemu, a gdy ten był nam już znany, priorytetem stało się zabezpieczenie przejętych kont.

Podkreślić należy jednak, że nie doszło do wycieku bazy danych Wykopu. Atak na konta Wykopowiczów przeprowadzony był metodą brute force i dotyczył jedynie kont, które zabezpieczone były banalnie prostymi hasłami. Atak przeprowadzono w sposób, który nie powodował zauważalnego skoku w obciążeniu, co poniekąd niestety uśpiło naszą czujność.

Jak zauważyliście, przejęte konta zostały przez nas zbanowane, aż nie uzyskamy pewności, że dostęp do nich mają jedynie ich właściciele. Na kontach tych wymuszone zostanie również zresetowanie hasła do konta. Dodatkowo wprowadziliśmy captche, której wpisanie będzie konieczne przy błędnym podaniu hasła do konta. Rozważamy również wprowadzenie logowania nie za pomocą loginu, a za pomocą adresu mailowego i hasła. Metoda ta skutecznie utrudni podobne ataki, ale wymagać będzie to znajomości adresu mailowego przypisanego do swojego konta - a wiemy, że nie wszyscy o nich pamiętają :-)

Chcemy jednak przypomnieć, że nawet najlepsze metody nic nie dadzą, jeśli sami nie zadbacie o odpowiednią ochronę własnego konta. W tej aferze, konta, do których dostęp został przejęty, miały bardzo proste hasła, wręcz banalnie proste. Jeśli ktoś jeszcze ma ustawione jedno z popularniejszych haseł lub stosuje hasła podobne do nazw loginu - prosimy, zmieńcie je na trudniejsze. I koniecznie przejrzyjcie swoje aplikacje, by upewnić się, że nie ma wśród nich aplikacji niezaufanych - możecie to zrobić w ustawieniach profilu.

Atak przeprowadzony na konta użytkowników serwisu Wykop.pl zostanie zgłoszony odpowiednim organom.

#aferabotowa #wykop #oswiadczenie
  • 362
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PolnyKoronny: najwazniejsze jest to, ze podmiot przechowujący hasła jest niejako za nie odpowiedzialny bo je przechowuje, a co w momencie kiedy taki użyszkodnik korzystał z tego samego hasła do nieco ważniejszych serwisów i stracił tam dostęp? To, że postąpił głupio to jego sprawa, a to że hasła wyciekły przez zaniedbania to jest sprawa wykopu, więc jak można zrzucać odpowiedzialność na użytkowników? Oprócz tego że dobrze mieć skomplikowane hasło, żaden przepis
  • Odpowiedz
@wykop: usuńcie więcej komentarzy, na pewno nikt się nie domyśla, że ten serwis jeszcze żyje tylko dzięki userom, bo strona techniczna to prowizorka
  • Odpowiedz
@oiio: Już odpowiadam:

1. Dlaczego nie został wystosowany mail do użytkowników, aby ci zmienili hasła? Lub jakikolwiek z informacjami o zaistniałej sytuacji.


Bo administracja wypoku ma w dupie jego
  • Odpowiedz
Hasła w cale nie były proste, jak ktoś miał d--a998 no to skrypt musiał logować się od d--a0 do d--a998 żeby to złamać. Już po setnym razie powinna być jakaś blokada logowania.
  • Odpowiedz
@wykop: Dobrze że chociaż podaliście "mgliste" wyjaśnienie bez większych szczegółów, jednak dobrze by było wiedzieć nieco więcej bez dopraszanie się Was o szczegóły więc chętnie bym jeszcze miał ze 2 pytanka na PW nt. szczegółów, jako że mój "login" był tam więc dobrze by było wiedzieć gdzie wpisałem te hasło "shithead" skoro wiem że takie "jaja" jak trefne hasła odwalam jedynie na stronach i miejscach które wyglądają mi podejrzanie i
  • Odpowiedz
@wykop: czy Wy wiecie co to jest szyfrowanie? skąd wiecie, jakie hasła mieli poszczególni użytkownicy? nikt nie powinien mieć do nich dostępu. Zaczynam wątpić czy kminicie elementarne zasady bezpieczeństwa.
  • Odpowiedz