Aktywne Wpisy
![Blackhorn](https://wykop.pl/cdn/c3397992/Blackhorn_6oD7i4173N,q60.jpg)
Blackhorn +109
Jak ludzie wytrzymują robotę non-stop z przerwami może na 2 tygodniowy urlop 2 razy w roku? Mi brakuje 2-3 miesięcznych wakacji jak #!$%@?, po paru latach pracy jestem kompletnie #!$%@? i mam już wszystkiego dość. Jedyne o czym marzę to właśnie taka długa przerwa żeby w końcu zwolnić, odpocząć, ogarnąć parę spraw osobistych. Od kiedy pracuję nie mam siły na nic, po godzinach już jestem w letargu z powodu zmęczenia i stresu.
![Chio_](https://wykop.pl/cdn/c0834752/b3f954d84b9941af828ffb8bee3e4e42d1affe88e6c628ee4c5285de2b1d6684,q60.jpg)
Chio_ +2
Ocenicie Pc? ;)
CPU: Ryzen 7 5800X (podkrecony)
GPU: Nvidia Geforce Rtx 3070 vision (podkrecona)
MOBO: Rog strix B550 A-gaming
RAM: Corsair vengence 32Gb 3600&cl18 (podkrecone)
COLDER: Corsair H150i capellix white
SSD: 2x Lexar nm760 512Gb
PSU:Msi mpg A750Gf
CASE:Dark flash c285 white
OS:Microsoft Windows 11 Pro
EDIT:Komputer należy do mojej siostry
#pcmasterrace #komputery #pokazbiurko #elektronika
CPU: Ryzen 7 5800X (podkrecony)
GPU: Nvidia Geforce Rtx 3070 vision (podkrecona)
MOBO: Rog strix B550 A-gaming
RAM: Corsair vengence 32Gb 3600&cl18 (podkrecone)
COLDER: Corsair H150i capellix white
SSD: 2x Lexar nm760 512Gb
PSU:Msi mpg A750Gf
CASE:Dark flash c285 white
OS:Microsoft Windows 11 Pro
EDIT:Komputer należy do mojej siostry
#pcmasterrace #komputery #pokazbiurko #elektronika
![Chio_ - Ocenicie Pc? ;)
CPU: Ryzen 7 5800X (podkrecony)
GPU: Nvidia Geforce Rtx 3070...](https://wykop.pl/cdn/c3201142/facae736c2496cb2e0d8468f656b4a552781c93e807fa309b8b1bba44208683b,w150.jpg?author=Chio_&auth=bc69772f21f461e36ded8ac0e04462d2)
źródło: 2024260200324
Pobierz
przede wszystkim należą Wam się przeprosiny, że tak długo musieliście czekać na wyjaśnienie. W pierwszej kolejności skupiliśmy się na ustaleniu przyczyny problemu, a gdy ten był nam już znany, priorytetem stało się zabezpieczenie przejętych kont.
Podkreślić należy jednak, że nie doszło do wycieku bazy danych Wykopu. Atak na konta Wykopowiczów przeprowadzony był metodą brute force i dotyczył jedynie kont, które zabezpieczone były banalnie prostymi hasłami. Atak przeprowadzono w sposób, który nie powodował zauważalnego skoku w obciążeniu, co poniekąd niestety uśpiło naszą czujność.
Jak zauważyliście, przejęte konta zostały przez nas zbanowane, aż nie uzyskamy pewności, że dostęp do nich mają jedynie ich właściciele. Na kontach tych wymuszone zostanie również zresetowanie hasła do konta. Dodatkowo wprowadziliśmy captche, której wpisanie będzie konieczne przy błędnym podaniu hasła do konta. Rozważamy również wprowadzenie logowania nie za pomocą loginu, a za pomocą adresu mailowego i hasła. Metoda ta skutecznie utrudni podobne ataki, ale wymagać będzie to znajomości adresu mailowego przypisanego do swojego konta - a wiemy, że nie wszyscy o nich pamiętają :-)
Chcemy jednak przypomnieć, że nawet najlepsze metody nic nie dadzą, jeśli sami nie zadbacie o odpowiednią ochronę własnego konta. W tej aferze, konta, do których dostęp został przejęty, miały bardzo proste hasła, wręcz banalnie proste. Jeśli ktoś jeszcze ma ustawione jedno z popularniejszych haseł lub stosuje hasła podobne do nazw loginu - prosimy, zmieńcie je na trudniejsze. I koniecznie przejrzyjcie swoje aplikacje, by upewnić się, że nie ma wśród nich aplikacji niezaufanych - możecie to zrobić w ustawieniach profilu.
Atak przeprowadzony na konta użytkowników serwisu Wykop.pl zostanie zgłoszony odpowiednim organom.
#aferabotowa #wykop #oswiadczenie
Na zasadzie zmiany hasła podobnej do tego jak jest teraz, czy przy udziale np. adresu e-mail? Bo jeśli to pierwsze, to ten, kto ma hasło, może równie dobrze je zmienić, a nie macie 100% pewności, czy ten, kto podaje się za prawdziwego właściciela konta, naprawdę nim jest. Wiadomo, że może mieć to samo hasło do wypoku, co do emaila i
@k1fl0w: Odpowiedzialność za słabe hasła ponoszą jedynie właściciele kont, które zostały przejęte. To nie inni mają dbać o Twoje hasła - to Ty masz o nie dbać, pilnować by były odpowiednio silne i nie przekazywać ich w niepowołane ręce. To podstawa w internecie - jako świadomy uczestnik powinieneś o tym wiedzieć.
źródło: comment_1RJlyQx4SUp0ixuRMsRqNlUA3jwU6cC8.jpg
PobierzZmierzam do pytania: czy nie uważacie, że powinny zostać zresetowane hasła wszystkim użytkownikom?
@misiosisio: Dobra dobra bocie, nie z nami te numery (✌ ゚ ∀ ゚)☞
Odpowiedzialność za Security Breach ponosi administracja serwisu.
@wykop: ale jakie to ma znaczenie skoro administratorzy nie wyłapali kilkudziesięciu tysięcy prób nieudanego logowania do kont z różnych IP na minutę ( ͡° ͜ʖ ͡°) jakby ten haxor
@misiosisio: Coś kręcisz. Do tej pory zgłoszony został tylko jeden atak, miał on miejsce kilka lat temu. Osoba ta nie zgłosiła się do nas wcześniej - a przejęła i opublikowała dane. To jest przestępstwo, dlatego normalne jest, ze takie rzeczy zgłaszamy. Poza tym jednym zgłoszeniem, nie było innych.
2. Dlaczego pierwsze wyjaśnienia i wskazówki nie były skierowane do użytkowników wykopu, a przekazane do strony zewnętrznej (zaufanatrzeciastrona).
3. Dlaczego owe wyjaśnienia pojawiają się tak późno? Wszak konta zostały przejęte już w piątek.
4. Dlaczego twierdzicie, że nie było to zauważalne w logach, skoro prowadzone testy wskazywały inaczej?
5. Dlaczego nie ma szybkich
@wykop: niby tak ale jednak nie do końca. Pewnych rzeczy atakujący po prostu nie powinien móc robić, np. wielokrotnie zgadywać hasła do kont.
Usłyszymy ładne "przepraszamy, że zawaliliśmy sprawę" czy będziecie dalej twierdzili, że wszystko gra tylko użytkownicy są głupi?
@wykop: Ale największy problem nie jest tu haseł a:
1. Tego że nie mieliście żadnych zabezpieczeń przez błędnymi logowaniami
Komentarz usunięty przez autora