[{{mminutes}}:{{sseconds}}] X
Пользователь приглашает вас присоединиться к открытой игре игре с друзьями .
Ctrl предыдущая следующая Ctrl Страницы
1 2

Форум «Техцентр» / Не могу зайти в аккаунт

faithful- Сообщение #1 5 июня 2022 в 09:57
Кибергонщик
6
когда пытаюсь зайти на аккаунт MALKUTH или HelixOfTheEnd, пишет, что "неправильный логин или пароль". проблема появилась очень недавно. на этот аккаунт заходит, на те два почему-то нет. пароли не меняла.
faithful- Сообщение #2 5 июня 2022 в 10:01
Кибергонщик
6
на старые аккаунты(qw10fing, qwAlxi) зайти получается, на телефонный аккаунт DaShaSTeLeFoNa зайти получается(однако на нужные с телефона тоже не зайти), в чём может быть проблема не знаю.
Последний раз отредактировано 5 июня 2022 в 10:12 пользователем faithful-
LittleBigRace Сообщение #3 5 июня 2022 в 10:04
Мероприятие
1
Тоже не могу зайти на основной аккаунт - tyrpyr. Неправильный логин или пароль
vnest Сообщение #4 5 июня 2022 в 10:16
Организатор событий
42
Видимо сбросили пароли всем в рамках борьбы, я тоже не сразу зашёл.
LittleBigRace Сообщение #5 5 июня 2022 в 10:18
Мероприятие
1
vnest, не сразу - это как?
faithful- Сообщение #6 5 июня 2022 в 10:20
Кибергонщик
6
vnest писал(а):
Видимо сбросили пароли всем в рамках борьбы, я тоже не сразу зашёл.

теперь пароль надо отгадать чтобы войти в аккаунт? или?..

"не сразу" - +, непонятно что значит, я пыталась зайти раза 4. vnest, у Тебя писало "Неправильный логин или пароль."?
vnest Сообщение #7 5 июня 2022 в 10:22
Организатор событий
42
Не сразу - значит восстановил через email и зашёл :)
faithful- Сообщение #8 5 июня 2022 в 10:23
Кибергонщик
6
vnest писал(а):
Не сразу - значит восстановил через email и зашёл :)

а что делать если я не помню какие у меня e-mail'ы использовались? проверять все?

но спасибо, теперь имеет смысл. похоже, что сбросили пароли всем активным пользователям или что-то в этом духе.
Последний раз отредактировано 5 июня 2022 в 10:25 пользователем faithful-
vnest Сообщение #9 5 июня 2022 в 10:30
Организатор событий
42
faithful- писал(а):
а что делать если я не помню какие у меня e-mail'ы использовались? проверять все?

Проверять все или ждать, что админы скажут.
Последний раз отредактировано 5 июня 2022 в 10:30 пользователем vnest
Квалотлон Сообщение #11 5 июня 2022 в 10:45
Мероприятие
1
Хорошо, спасибо!
Похоже, аккаунт Игрок3 - один из них.

Квалотлон - доп. аккаунт Игрока3.
Последний раз отредактировано 5 июня 2022 в 10:46 пользователем Квалотлон
HelixOfTheEnd Сообщение #12 5 июня 2022 в 11:03
Организатор событий
1
за ответ спасибо, на аккаунт зайти получилось.

но есть другой вопрос: действительно ли рандомно генерируемые 8символьные пароли надёжны? до этого у меня стоял пароль длиной в 20+ символов, и, учитывая, что на два аккаунта у меня сгенерировались... довольно похожие пароли(+не знаю как у других людей, может быть, они в целом похожи(хотя не отрицаю, что мне возможно "повезло"))... мне не кажется, что такие пароли надёжнее, чем те, которые у меня уже стояли до этого(+запомнить 8 случайных символов довольно сложно и в рандомной генерации я не вижу даже... смен регистра, к примеру).

скрытый текст…


и ещё есть другой вопрос, который, возможно, не так важен - по каким критериям отбирались эти 2300 человек? поскольку были взломаны и старые аккаунты, очевидно, что это не "дата входа" и не какая-либо активность на сайте.
нет ли вероятности, что какие-то потенциально взломанные профили при этом остались?
Последний раз отредактировано 5 июня 2022 в 11:06 пользователем HelixOfTheEnd
Игрок3 Сообщение #13 5 июня 2022 в 11:06
Организатор событий
31
HelixOfTheEnd, я думаю, этот пароль стоит поменять.
(Настройки - https://klavogonki.ru/u/#/611969/prefs/ )
Последний раз отредактировано 5 июня 2022 в 11:06 пользователем Игрок3
HelixOfTheEnd Сообщение #14 5 июня 2022 в 11:08
Организатор событий
1
Игрок3 писал(а):
HelixOfTheEnd, я думаю, этот пароль стоит поменять.
(Настройки - https://klavogonki.ru/u/#/611969/prefs/ )

упс, моя невнимательность, извиняюсь. тогда вопрос про пароли, вероятно, снят.

но последний вопрос в силе.
Fenex Сообщение #15 5 июня 2022 в 11:19
Клавомеханик
49
HelixOfTheEnd писал(а):
и ещё есть другой вопрос, который, возможно, не так важен - по каким критериям отбирались эти 2300 человек? поскольку были взломаны и старые аккаунты, очевидно, что это не "дата входа" и не какая-либо активность на сайте.
нет ли вероятности, что какие-то потенциально взломанные профили при этом остались?


Очень хорошие вопросы. Однако ответ на первый может дать потенциально полезную информацию для взломщика(ов), поэтому критерии называть я не буду. По крайней мере сейчас, пока система авторизации не улучшена.

Что касается второго вопроса: мной были сброшены пароли у всех аккаунтов, которые хоть как-то могли пострадать от конкретно этой декабрьской атаки. Но всё упирается в то, что за последние полгода это не единственный индцидент с безопасностью. Я всё ещё продолжаю изучать логи и разбираться.
Последний раз отредактировано 5 июня 2022 в 11:20 модератором Fenex
Nowhereman42nd Сообщение #16 5 июня 2022 в 12:08
Организатор событий
41
Еле восстановил все доступы к почтам и аккаунтам.
HelixOfTheEnd Сообщение #17 6 июня 2022 в 17:50
Организатор событий
1
дополнение:

у некоторых людей(например, Blackknight (основной аккаунт Гектор)) не получается войти в аккаунт потому что неизвестно какая почта была использована при регистрации и/или есть ли к ней доступ.

вероятно, случай не единственный, но пока что единственный, про который я в курсе.

возможно, имеет смысл оповестить всех людей, у кого был сброшен пароль(сообщением на почту)/закрепить эту тему в техцентре(чтобы если у кого-то возникнет проблема со входом, было место, куда можно написать)/что-нибудь в этом духе.
Последний раз отредактировано 6 июня 2022 в 17:52 пользователем HelixOfTheEnd
etojan Сообщение #18 6 июня 2022 в 19:49
Экстракибер
49
Fenex, именно API брутфорсили или кусок БД утёк были применены секретные джедайские техники?
Спрашиваю, потому что во втором случае было бы неплохо порекомендовать менять пароль всем, у кого был сброшен.
В своём я вот достаточно уверен
Fenex Сообщение #19 7 июня 2022 в 04:41
Клавомеханик
49
HelixOfTheEnd писал(а):
у некоторых людей(например, Blackknight (основной аккаунт Гектор)) не получается войти в аккаунт потому что неизвестно какая почта была использована при регистрации и/или есть ли к ней доступ..


Да, понимаю, что-нибудь придумаем.

etojan
Обычный брутфорс. Причина успеха - это атака с множества IP адресов, что позволило обойти каптчу. Требование пройти каптчу выставляется только после трёх неудачах залогиниться за короткий промежуток времени для каждого IP в отдельности. Чтобы избежать подобного в будущем, я добавлю также безкаптченное ограничение на количество попыток для каждого логина, вне зависимости с каких IP адресов эти попытки осуществляются.

Если пароль надёжный (несловарный пароль и много символов в разных регистрах) И этот пароль используется только на КГ, то наверное можно оставить тот пароль что был. Хотя будь я на Вашем месте, я бы наверное поменял себе всё равно.
Последний раз отредактировано 7 июня 2022 в 04:46 модератором Fenex
Nowhereman42nd Сообщение #20 7 июня 2022 в 05:50
Организатор событий
41
По теме вопроса - я вот такую вещь наблюдал в чате: сайт не мог разобраться, используется ли данная почта или не используется.
https://klavogonki.ru/chatlogs/2022-06-06.html#22:37:07
Kostya_Gordyaev Сообщение #21 8 июня 2022 в 10:46
Новичок
1
Добрый день. Как и многие прошел по ссылке и мой ник изменился на матерный. Пытаюсь восстановить пароль, но на мою почту на которую зарегистрирован аккаунт ничего не приходит. Подскажите пожалуйста, что делать?

Чтобы писать в форуме, нужно зарегистрироваться.

Ctrl предыдущая следующая Ctrl Страницы
1 2

Связаться
Выделить
Выделите фрагменты страницы, относящиеся к вашему сообщению
Скрыть сведения
Скрыть всю личную информацию
Отмена