faithful-
|
Сообщение #1
5 июня 2022 в 09:57
|
Кибергонщик
7 |
когда пытаюсь зайти на аккаунт MALKUTH или HelixOfTheEnd, пишет, что "неправильный логин или пароль". проблема появилась очень недавно. на этот аккаунт заходит, на те два почему-то нет. пароли не меняла.
|
faithful-
|
Сообщение #2
5 июня 2022 в 10:01
|
Кибергонщик
7 |
на старые аккаунты(qw10fing, qwAlxi) зайти получается, на телефонный аккаунт DaShaSTeLeFoNa зайти получается(однако на нужные с телефона тоже не зайти), в чём может быть проблема не знаю. Последний раз отредактировано 5 июня 2022 в 10:12 пользователем faithful-
|
LittleBigRace
|
Сообщение #3
5 июня 2022 в 10:04
|
Мероприятие
1 |
Тоже не могу зайти на основной аккаунт - tyrpyr. Неправильный логин или пароль
|
vnest
|
Сообщение #4
5 июня 2022 в 10:16
|
Организатор событий
42 |
Видимо сбросили пароли всем в рамках борьбы, я тоже не сразу зашёл.
|
LittleBigRace
|
Сообщение #5
5 июня 2022 в 10:18
|
Мероприятие
1 |
vnest, не сразу - это как?
|
faithful-
|
Сообщение #6
5 июня 2022 в 10:20
|
Кибергонщик
7 |
vnest писал(а): Видимо сбросили пароли всем в рамках борьбы, я тоже не сразу зашёл. теперь пароль надо отгадать чтобы войти в аккаунт? или?.. "не сразу" - +, непонятно что значит, я пыталась зайти раза 4. vnest, у Тебя писало "Неправильный логин или пароль."?
|
vnest
|
Сообщение #7
5 июня 2022 в 10:22
|
Организатор событий
42 |
Не сразу - значит восстановил через email и зашёл :)
|
faithful-
|
Сообщение #8
5 июня 2022 в 10:23
|
Кибергонщик
7 |
vnest писал(а): Не сразу - значит восстановил через email и зашёл :) а что делать если я не помню какие у меня e-mail'ы использовались? проверять все? но спасибо, теперь имеет смысл. похоже, что сбросили пароли всем активным пользователям или что-то в этом духе. Последний раз отредактировано 5 июня 2022 в 10:25 пользователем faithful-
|
vnest
|
Сообщение #9
5 июня 2022 в 10:30
|
Организатор событий
42 |
faithful- писал(а): а что делать если я не помню какие у меня e-mail'ы использовались? проверять все? Проверять все или ждать, что админы скажут. Последний раз отредактировано 5 июня 2022 в 10:30 пользователем vnest
|
Квалотлон
|
Сообщение #11
5 июня 2022 в 10:45
|
Мероприятие
1 |
Хорошо, спасибо! Похоже, аккаунт Игрок3 - один из них. Квалотлон - доп. аккаунт Игрока3. Последний раз отредактировано 5 июня 2022 в 10:46 пользователем Квалотлон
|
HelixOfTheEnd
|
Сообщение #12
5 июня 2022 в 11:03
|
Организатор событий
1 |
за ответ спасибо, на аккаунт зайти получилось. но есть другой вопрос: действительно ли рандомно генерируемые 8символьные пароли надёжны? до этого у меня стоял пароль длиной в 20+ символов, и, учитывая, что на два аккаунта у меня сгенерировались... довольно похожие пароли(+не знаю как у других людей, может быть, они в целом похожи(хотя не отрицаю, что мне возможно "повезло"))... мне не кажется, что такие пароли надёжнее, чем те, которые у меня уже стояли до этого(+запомнить 8 случайных символов довольно сложно и в рандомной генерации я не вижу даже... смен регистра, к примеру). скрытый текст… т.е. - вопрос-таки такой: есть ли возможность поменять пароль на не_рандомно_сгенерированный или такое сайтом не предусмотрено?
или другой вопрос на ту же тему: не стоит ли сделать смену паролей более надёжной? сделать хотя бы 10-12 символов, с разными регистрами, возможно, со спец. символами, т. д.; потому что то, что есть на данный момент, особо доверия не внушает. и ещё есть другой вопрос, который, возможно, не так важен - по каким критериям отбирались эти 2300 человек? поскольку были взломаны и старые аккаунты, очевидно, что это не "дата входа" и не какая-либо активность на сайте. нет ли вероятности, что какие-то потенциально взломанные профили при этом остались? Последний раз отредактировано 5 июня 2022 в 11:06 пользователем HelixOfTheEnd
|
Игрок3
|
Сообщение #13
5 июня 2022 в 11:06
|
Организатор событий
32 |
HelixOfTheEnd, я думаю, этот пароль стоит поменять. (Настройки - https://klavogonki.ru/u/#/611969/prefs/ ) Последний раз отредактировано 5 июня 2022 в 11:06 пользователем Игрок3
|
HelixOfTheEnd
|
Сообщение #14
5 июня 2022 в 11:08
|
Организатор событий
1 |
Игрок3 писал(а): HelixOfTheEnd, я думаю, этот пароль стоит поменять. (Настройки - https://klavogonki.ru/u/#/611969/prefs/ ) упс, моя невнимательность, извиняюсь. тогда вопрос про пароли, вероятно, снят. но последний вопрос в силе.
|
Fenex
|
Сообщение #15
5 июня 2022 в 11:19
|
Клавомеханик
49 |
HelixOfTheEnd писал(а): и ещё есть другой вопрос, который, возможно, не так важен - по каким критериям отбирались эти 2300 человек? поскольку были взломаны и старые аккаунты, очевидно, что это не "дата входа" и не какая-либо активность на сайте. нет ли вероятности, что какие-то потенциально взломанные профили при этом остались? Очень хорошие вопросы. Однако ответ на первый может дать потенциально полезную информацию для взломщика(ов), поэтому критерии называть я не буду. По крайней мере сейчас, пока система авторизации не улучшена. Что касается второго вопроса: мной были сброшены пароли у всех аккаунтов, которые хоть как-то могли пострадать от конкретно этой декабрьской атаки. Но всё упирается в то, что за последние полгода это не единственный индцидент с безопасностью. Я всё ещё продолжаю изучать логи и разбираться. Последний раз отредактировано 5 июня 2022 в 11:20 модератором Fenex
|
Nowhereman42nd
|
Сообщение #16
5 июня 2022 в 12:08
|
Организатор событий
41 |
Еле восстановил все доступы к почтам и аккаунтам.
|
HelixOfTheEnd
|
Сообщение #17
6 июня 2022 в 17:50
|
Организатор событий
1 |
дополнение: у некоторых людей(например, Blackknight (основной аккаунт Гектор)) не получается войти в аккаунт потому что неизвестно какая почта была использована при регистрации и/или есть ли к ней доступ. вероятно, случай не единственный, но пока что единственный, про который я в курсе. возможно, имеет смысл оповестить всех людей, у кого был сброшен пароль(сообщением на почту)/закрепить эту тему в техцентре(чтобы если у кого-то возникнет проблема со входом, было место, куда можно написать)/что-нибудь в этом духе. Последний раз отредактировано 6 июня 2022 в 17:52 пользователем HelixOfTheEnd
|
etojan
|
Сообщение #18
6 июня 2022 в 19:49
|
Экстракибер
49 |
Fenex, именно API брутфорсили или кусок БД утёк были применены секретные джедайские техники? Спрашиваю, потому что во втором случае было бы неплохо порекомендовать менять пароль всем, у кого был сброшен. В своём я вот достаточно уверен
|
Fenex
|
Сообщение #19
7 июня 2022 в 04:41
|
Клавомеханик
49 |
HelixOfTheEnd писал(а): у некоторых людей(например, Blackknight (основной аккаунт Гектор)) не получается войти в аккаунт потому что неизвестно какая почта была использована при регистрации и/или есть ли к ней доступ.. Да, понимаю, что-нибудь придумаем. etojanОбычный брутфорс. Причина успеха - это атака с множества IP адресов, что позволило обойти каптчу. Требование пройти каптчу выставляется только после трёх неудачах залогиниться за короткий промежуток времени для каждого IP в отдельности. Чтобы избежать подобного в будущем, я добавлю также безкаптченное ограничение на количество попыток для каждого логина, вне зависимости с каких IP адресов эти попытки осуществляются. Если пароль надёжный (несловарный пароль и много символов в разных регистрах) И этот пароль используется только на КГ, то наверное можно оставить тот пароль что был. Хотя будь я на Вашем месте, я бы наверное поменял себе всё равно. Последний раз отредактировано 7 июня 2022 в 04:46 модератором Fenex
|
Nowhereman42nd
|
Сообщение #20
7 июня 2022 в 05:50
|
Организатор событий
41 |
По теме вопроса - я вот такую вещь наблюдал в чате: сайт не мог разобраться, используется ли данная почта или не используется. https://klavogonki.ru/chatlogs/2022-06-06.html#22:37:07
|
Kostya_Gordyaev
|
Сообщение #21
8 июня 2022 в 10:46
|
Новичок
1 |
Добрый день. Как и многие прошел по ссылке и мой ник изменился на матерный. Пытаюсь восстановить пароль, но на мою почту на которую зарегистрирован аккаунт ничего не приходит. Подскажите пожалуйста, что делать?
|