Aktywne Wpisy
Oczywiście gdy święta Ukraina (ponownie) wysadza w powietrze cywila w miejscu publicznym raniąc osoby postronne to jest OK i to wcale nie jest terroryzm bo święta Ukraina może robić absolutnie co chce i nie musi przestrzegać jakichkolwiek zasad.
Zbrodnie wojenne na froncie i terroryzm, to chleb powszedni świętej Ukrainy.
#ukraina #wojna #rosja
Zbrodnie wojenne na froncie i terroryzm, to chleb powszedni świętej Ukrainy.
#ukraina #wojna #rosja
![](https://wykop.pl/cdn/c3397992/atack12_OvckKxib9F,q60.jpg)
atack12 +58
Dzisiaj pobije rekord na dostawy. Propozycje możecie pisać i będę losowo wybierał. Do końca dnia będę wysyłał. Nie ma limitu pln (⌐ ͡■ ͜ʖ ͡■) #danielmagical #patostreamy
w związku z przeprowadzonym atakiem na nasz portal, chcielibyśmy podzielić się z Wami statusem przeprowadzonych działań. Oświadczenie wydajemy teraz, a nie w trakcie wydarzeń, ponieważ chcemy przekazywać tylko zweryfikowane informacje.
Co się wydarzyło?
1. Nie włamano się do bazy Wykopu.
2. Przejęcie kont odbyło się poprzez pozyskanie haseł.
3. Wszystko wskazuje na to, iż hasła pochodzą z listy sprzedanej w Darknecie w 2017 roku. Źródło wycieku nie jest znane - nie ma śladów ataku bezpośredniego na Wykop, prawdopodobnym źródłem jest inny wyciek zawierający maile i hasła.
4. Na przejętej liście znajdowało się kilkaset haseł, większość z tych kont nie wykazywała aktywności w ostatnim roku.
5. Zidentyfikowane zagrożone konta zostały wylogowane i zmieniono do nich hasła.
Co zrobiliśmy?
1. Zidentyfikowaliśmy konta z ryzykiem przejęcia i dokonaliśmy zakończenia ich sesji oraz zmiany haseł.
2. Zabezpieczyliśmy materiały i zgłosiliśmy do odpowiednich organów ścigania.
3. Wprowadziliśmy automatyczne zakończenie wszystkich sesji po zmianie hasła (dotychczas zakończenie sesji było dostępne do ręcznego wywołania przez użytkownika).
4. Wprowadziliśmy kolejne usprawnienia w mechanizmach automatycznej moderacji.
5. Wykonaliśmy też inne działania, o których nie chcemy na razie publicznie informować ze względu na ich charakter.
Co rekomendujemy?
1. Uczulamy Was wszystkich na to, jak istotne dla Waszego bezpieczeństwa jest posiadanie silnego hasła.
2. Nie współdzielcie haseł pomiędzy serwisami i najlepiej zmieniajcie je regularnie.
3. Zachęcamy do korzystania z autoryzacji dwuetapowej, która jest dostępna na Wykopie od długiego czasu w ustawieniach profilowych https://www.wykop.pl/ustawienia/autoryzacja/
Krótko na koniec:
Rozumiemy Wasze zirytowanie sytuacją. Jednocześnie jednak zapewniamy Was, że robimy wszystko co w naszej mocy, aby jak najskuteczniej zapobiegać atakom. Każde wsparcie z Waszej strony - czy to informacyjne, czy w postaci pomysłów i sugestii jest bardzo mile widziane. Dziękujemy wszystkim, którzy nam obecnie pomagają.
W kontakcie!
#wykopchangelog #wykop #wykopblog
@TheMan: Ja rano zmieniłem hasło i włączyłem 2-składnikowe uwierzytelnienie i z innych urządzeń wyrzuciło mi sesję i musiałem sie na nowo logować.
Ponadto w sprawę włączyła się Anna Streżyńska (minister cyfryzacji), która odniosła się do deklaracja Michała Białka mówiącej o zarejestrowaniu bazy w GIODO:
"Dziś też mieliśmy do czynienia z nadużyciami w sieci w związku z 500+. Serwis oferujący wsparcie w wypełnianiu wniosku, w istocie rzeczy 10 zł za to że wypełni się wniosek samemu na ich stronie, na końcu komenda "pobierz wypełniony wniosek" i jednocześnie informacja o obowiązkowej zgodzie na przetwarzanie danych
1.Nick z wykopu powinien różnić się od nicku logowania.
2. Sprawdźcie kreta.
@WilecSrylec: Na tym portalu nie ma miejsca dla łańcuszkujących idiotów. Wklej to 5 razy pod innymi wpisami albo w nocy odwiedzi cię człowiek małpa.
@wykop: już lecę zaśmiecać telefon badziewiem od Google... nie można tego zrobić w bardziej sensowny sposób np. dodanie kodu w przypadku logowania po raz 1 na urządzeniu lub w jakiejś nietypowej lokalizacji?
Oświadczenia to śmiech na sali akurat "Oświadczam, że nigdy nikogo nie zabiłem i wszystkie czyny jakie popełnię nie są moimi faktycznymi czynami". A ban daje
@Analityk: Przez google i nie tylko
https://www.wykop.pl/link/4705875/bug-na-wykopie-pozwala-na-darmowe-i-permanentne-hostowanie-nielegalnych-tresci/
Komentarz usunięty przez autora
@wykop: Wydarzyło się niewłamanie? ( ͡° ͜ʖ ͡°)
"Czemu nie było cie na kolokwium?"
"A bo miałem przesłuchanie w sprawie wrzucania CP na wykop."
Może i by była większa, a może nie. Tego nie wiemy, tak samo jak nie możemy być pewni ile jeszcze takich kont czeka na jakiś inny moment?
Blokada zielonek powinna wejść
@Waldemar_Morawiec:
Ostatnio dużo treści z cache wykopu w google zniknęło.
Szukasz czegoś w google:
https://www.google.com/search?q=wykop+prokuratorboners&client=firefox-b&source=lnt&tbs=qdr:w&sa=X&ved=0ahUKEwibr-yHgObfAhUKmbQKHaBqDOcQpwUIJA&biw=1920&bih=962
Przykładowo na drugi link dajesz "kopia" (skoro jest link to kopia powinna być)
a tu nie ma:
https://webcache.googleusercontent.com/search?q=cache:l1Xn1Od3JFsJ:https://www.wykop.pl/wpis/38148527/%25CA%2598-%25CA%2598-nsfw-prokuratorboners/+&cd=2&hl=pl&ct=clnk≷=pl&client=firefox-b
Zastawiam się czy to z powodu afery...
@wykop: Pierwsze wasze oświadczenie powinno brzmieć.
A wy jak zwykle po już się odzywacie ¯\_(ツ)_/¯
Właściwie po co wylogowaliście nas z apek aby potem automatycznie ponownie zalogować?
Mam nadzieję że policji zostały przekazane #oswiadczenia? Szkoda byłoby tylu dobrych Mirków w więzieniu zamykać ( ͡° ͜ʖ ͡°)
@wykop: na jakiej podstawie? Czy macie dostęp do haseł w formie plain text?
Komentarz usunięty przez autora
( ͡~ ͜ʖ ͡°)
@wykop: która jest na ios ignorowana XDDDDD
Komentarz usunięty przez autora
Co #!$%@? ? To znaczy że ktoś mi sie wjechał na konto i zna moje hasło,a wy mi radzicie zmieniać je regularnie ? XD
Dlaczego nie zrobiliście tego co sugerowało wczoraj wielu użytkowników: wyłączenie serwisu/możliwości dodawania jakichkolwiek wpisów do czasu uporania się z problemem? Przez waszą indolencję te kreatury wrzucały te ohydne rzeczy, i wcale nie trzeba było klikać w żadne linki ani mieć jakichś nieciekawych tagów w obserwowanych bo zdjęcia były normalnie widoczne pod zupełnie przypadkowymi tagami. Rozumiem że pieniądze z reklam itp. ale chyba są ważniejsze rzeczy niz szekle i rogale?
Czy na podstronie gdzie można włączyć dwuskładnikowe uwierzytelnianie, oprócz QR kodu mógłby też pojawić się token w postaci tekstowej? Tak żeby można go sobie było wkleić do desktopowego generatora jednorazowych kodów?
@wykop: Czyli włamano się do bazy wykopu tylko wy nie wiecie jak.