Перейти к содержанию

Обнаружен взлом форума


Рекомендуемые сообщения

Ок а если входил только по кукис?! С трубки, ios?! Хеш у меня на телефоне, у вас только почта и пароль в мд5, тоесть толку от меня 0, разве спам/фишинг, писем которых и не просматриваю... или нет?!;(

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 240
  • Создана
  • Последний ответ

Топ авторов темы

@andreus тогда вероятность утечки пароля минимальна, но на всякий случай  все равно рекомендовал бы сменить.

Насчет того, что с угнанных учеток толку ноль я бы поспорил, их часто используют в мошеннических целях.

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph  Поменял пароль, теперь могу зайти только с того компа с которого менял.

Со всех других постоянно пишет:  Введённый пароль является некорректным. Попробуйте ещё раз (убедитесь, что Caps Lock выключен).

Пароль в браузере не сохранял. Везде вводил в ручную.

Вы случаем привязку к IP не включали?

Изменено пользователем HolodGLD
Ссылка на комментарий
Поделиться на другие сайты

52 минуты назад, HolodGLD сказал:

@polym0rph  Поменял пароль, теперь могу зайти только с того компа с которого менял.

Со всех других постоянно пишет:  Введённый пароль является некорректным. Попробуйте ещё раз (убедитесь, что Caps Lock выключен).

Пароль в браузере не сохранял. Везде вводил в ручную.

Вы случаем привязку к IP не включали?

Логин надеюсь не почта? Надо по юзернейму логиниться, по почте не хляет

Ссылка на комментарий
Поделиться на другие сайты

У меня после смены пароля перестал заходить через юзернейм, через почту все ок.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Alex Legostev сказал:

У меня после смены пароля перестал заходить через юзернейм, через почту все ок.

Что-то в роялях у вас не так.

Все работает.

Ссылка на комментарий
Поделиться на другие сайты

 

2 часа назад, AlexShmalex сказал:

Логин надеюсь не почта? Надо по юзернейму логиниться, по почте не хляет

@polym0rph 

Соррян. Долбанный хром. Оказывается ему пофиг на заполняемое вручную поле, если есть сохранка в браузере, то он всё равно его вставляет.

Проблема была у меня. Заходило как раз через браузер в котором сохранки не было. А в остальных были :scratch_one-s_head:

Изменено пользователем HolodGLD
Ссылка на комментарий
Поделиться на другие сайты

Вчера в 9 утра кто то заходил под моим аккаунтом в Краснодаре, пароль сменил, с телефона так и не могу зайти под новым паролем!!! Разберитесь админы!

Ссылка на комментарий
Поделиться на другие сайты

19 минут назад, Вильгорн сказал:

с телефона так и не могу зайти под новым паролем!!! Разберитесь админы!

Если с телефона не можете, а с компа, как я понял, можете, то причину нужно искать в телефоне, логично? Почитайте, как выше было у человека.

Смените браузер, кэш, куки почистите...

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Alex Legostev сказал:

У меня после смены пароля перестал заходить через юзернейм, через почту все ок.

Тоже самое.

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Krevedko сказал:

чот напомнило мне этот сервис )

PS сервис по моей почте пишет, что спалился в списке среди 593 миллионов емэйлов. всё пропало? )

Там кроме почты, можно ввести свой любимый пароль. Ну типа старый, который нигде уже не используется. Вот так их и собирают ))

Моя почта там тоже есть, попала в список благодаря взлому bitcointalk.org и btc-e.com. Всё пропало? Думается мне, что какая-то личная информация обо мне утекла, но не более. Пароль везде разный и только возрастающее количество спама немного беспокоит.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, moneymaker сказал:

Тоже самое.

 

Посмотри сохраненные пароли в браузере, удали старый, удали кукисы форума.

Ссылка на комментарий
Поделиться на другие сайты

23 часа назад, Lexis77 сказал:

@KeenEdge меняй имя, гражданство и пол...

на всякий случай сменил пароль, мыло, шампунь, фамилию, паспорт, город..

пол менять неохота, паркет свежий.. группу крови не получается..

Ссылка на комментарий
Поделиться на другие сайты

53 минуты назад, Вьшекн сказал:

на всякий случай сменил пароль, мыло, шампунь, фамилию, паспорт, город..

 

Носки забыл, значит все остальное зря, уже вычислили.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Вьшекн сказал:

город..

решил поближе, чтоб улететь? :)

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Вьшекн сказал:

на всякий случай сменил пароль, мыло, шампунь, фамилию, паспорт, город..

пол менять неохота, паркет свежий.. группу крови не получается..

Группу крови - приноси, поменяем. Технология _отточена_. 

Ссылка на комментарий
Поделиться на другие сайты

Quote

1 BTC от меня лично тому, кто сольет с доказательствами взломщика. Ну вдруг кто-то чего-то случайно знает. Можно анонимно.

Выяснили хоть через какую дырку эксплойт залили?  Когда я был совсем молод я много хулиганил в сети за меня тоже вознаграждение объявляли, примерно 3 BTC на наши )) но там и сайт был на порядок крупней и крови админов попил прилично. Я бы сначала исключил работу изнутри... хотя и hetzner как "надёжный хостер"  так себе..
 

Ссылка на комментарий
Поделиться на другие сайты

Утром 23.08 была произведена автоматическая смена пароля на случайную комбинацию в целях недопустить использование аккаунта мошенниками для тех аккаунтов, которые по логам использовали форму логина в опасный период и до этого момента не сменили пароль самостоятельно. После смены зайти со старым паролем на форум уже не получится. Всего таких пользователей оказалось чуть более 1200 человек.

Если вы попали в этот список, для восстановления доступа к форуму вы можете воспользоваться штатной функциональностью восстановления забытого пароля, установив свой собственный новый пароль с подтверждением через почту. В случае возникновения проблем с восстановлением доступа, напишите на адрес admin@bits.media и вам помогут.

 

Дополнительно всем попавшим в список было выслано информирующее письмо с инструкцией по восстановлению доступа.

К сожалению, не все получат письма, т.к. если в настройках профиля установлена опция не информировать по емейлу, то письма таким пользователям не уходят. Поэтому дублирую информацию тут.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Gogen сказал:

Выяснили хоть через какую дырку эксплойт залили? 

Несколько потенциальных векторов атак нашли, которые в теории могли быть использованы, но доподлинно пока так и не выяснили точный метод.

 

18 часов назад, Вильгорн сказал:

с телефона так и не могу зайти под новым паролем!

 

14 часов назад, moneymaker сказал:

Тоже самое.

Проблемы сохраняются? Чистка кэша и запомненных паролей не помогает?

Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, polym0rph сказал:

Проблемы сохраняются? Чистка кэша и запомненных паролей не помогает?

У меня смена прошла без проблем (сразу после объявления ахтунга), в хромой запросил обновление пароля, сохранил, вход без проблем, кеш-куки чистить не пришлось.

Ссылка на комментарий
Поделиться на другие сайты

Ни чего не менял, ибо пароль от сюда один единственный и только тут и я его даже не помню,уже пытались меня тут ломануть, полиарм поменял и такую абракадабру придумал, что плохо спал потом :biggrin:. Да и вообще мне по барабану.

Изменено пользователем scopus
Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, scopus сказал:

полиарм

Может хоть Полиморф? ?

9 минут назад, scopus сказал:

и такую абракадабру придумал

Похожий на мой?

B6xP&)}CbH9<3<_nO:

?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, scopus сказал:

уже пытались меня тут ломануть

 

А по чему это было видно? Посторонние входы в истории?

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph   как то определил тогда, да и пароль у меня был временный,который просто тупо вбил при регистрации лишь бы войти, не думал, что задержусь тут надолго..:wink:

@Helber 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics


×
×
  • Создать...