Wpis z mikrobloga

Wykopowicze,

przede wszystkim należą Wam się przeprosiny, że tak długo musieliście czekać na wyjaśnienie. W pierwszej kolejności skupiliśmy się na ustaleniu przyczyny problemu, a gdy ten był nam już znany, priorytetem stało się zabezpieczenie przejętych kont.

Podkreślić należy jednak, że nie doszło do wycieku bazy danych Wykopu. Atak na konta Wykopowiczów przeprowadzony był metodą brute force i dotyczył jedynie kont, które zabezpieczone były banalnie prostymi hasłami. Atak przeprowadzono w sposób, który nie powodował zauważalnego skoku w obciążeniu, co poniekąd niestety uśpiło naszą czujność.

Jak zauważyliście, przejęte konta zostały przez nas zbanowane, aż nie uzyskamy pewności, że dostęp do nich mają jedynie ich właściciele. Na kontach tych wymuszone zostanie również zresetowanie hasła do konta. Dodatkowo wprowadziliśmy captche, której wpisanie będzie konieczne przy błędnym podaniu hasła do konta. Rozważamy również wprowadzenie logowania nie za pomocą loginu, a za pomocą adresu mailowego i hasła. Metoda ta skutecznie utrudni podobne ataki, ale wymagać będzie to znajomości adresu mailowego przypisanego do swojego konta - a wiemy, że nie wszyscy o nich pamiętają :-)

Chcemy jednak przypomnieć, że nawet najlepsze metody nic nie dadzą, jeśli sami nie zadbacie o odpowiednią ochronę własnego konta. W tej aferze, konta, do których dostęp został przejęty, miały bardzo proste hasła, wręcz banalnie proste. Jeśli ktoś jeszcze ma ustawione jedno z popularniejszych haseł lub stosuje hasła podobne do nazw loginu - prosimy, zmieńcie je na trudniejsze. I koniecznie przejrzyjcie swoje aplikacje, by upewnić się, że nie ma wśród nich aplikacji niezaufanych - możecie to zrobić w ustawieniach profilu.

Atak przeprowadzony na konta użytkowników serwisu Wykop.pl zostanie zgłoszony odpowiednim organom.

#aferabotowa #wykop #oswiadczenie
  • 362
  • Odpowiedz
@WuDwaKa: niekoniecznie, biorąc pod uwagę, że coś robili jednak. Zgodzę się tylko z tymi, którzy mówią, że wcześniej wypadałoby napisać, że zamierzają coś zrobić ( ͡º ͜ʖ͡º) @wykop, piszcie następnym razem coś typu "pali się, lecimy do zielonego obi po gaśnice"
  • Odpowiedz
Na kontach tych wymuszone zostanie również zresetowanie hasła do konta


@wykop: dlaczego nie zostało to zrobione od razu? Samo zbanowanie konta nie uniemożliwia np. odczytywania prywatnych wiadomości użytkowników.

jeśli sami nie zadbacie o odpowiednią ochronę własnego konta


@wykop: a to już jest słaby żart chyba.. Zawiedliście i nie zrzucajcie tego na użytkowników (nie mówię, że są bez winy ale Wy zawaliliście zdecydowanie bardziej).
  • Odpowiedz
Nie zgadzam się, że te hasła były banalnie proste. Banalnie proste hasło to takie, które przeciętny człowiek odgadnie w ciągu powiedzmy 50 prób, często powiązane z loginem.

Nie przerzucajcie odpowiedzialności na ofiary. Równie dobrze można powiedzieć, że hasło 2Qt-qwrk$*!'wrm9kl41 jest proste, bo spełnia zasady jakiegoś tam algorytmu.
  • Odpowiedz
@Arveit: Ostatnim razem @a__s napisała, że wiedzą o problemie z numeracją stron w gorących. Już myślałem, że tak będą czynić przy dłuższych i większych problemach. Jednak nie....
  • Odpowiedz
Zabezpieczenie konta odpowiednio mocnym hasłem należy do twoich obowiązków.


@GratisLPG: ja to wiem, ale ile użytkowników to po prostu olewa jak nie jest wymuszone przez serwis.
  • Odpowiedz