Необходимость смены пароля на форуме - они скомпрометированы (потенциально)

leksey

Член команды
Из-за технической накладки получилось так, что пароли (вернее, их защищенные версии - хеши) пользователей REAA могут быть в данный момент скомпрометированы. Особенно это касается простых паролей.

В текущий момент сложно сказать, действительно ли к базе пользователей (где хранятся хеши) получили доступ третьи лица или нет, но стоит исходить из худшего варианта. Что доступ получили. Имея эти хэши и мощный компьютер можно заняться восстановлением настоящих паролей из них.

Соответственно, смените себе пароли на новые. Если вы не умеете, не можете, не хотите - не меняйте.

Принудительно пароли всем сбрасывать не будем. Т.к. есть предположение, что многие пользователи уже не смогут попасть на форум после этого.
 

deltafregat

Я люблю строить самолеты!
Из-за технической накладки получилось так, что пароли (вернее, их защищенные версии - хеши) пользователей REAA могут быть в данный момент скомпрометированы. Особенно это касается простых паролей.

В текущий момент сложно сказать, действительно ли к базе пользователей (где хранятся хеши) получили доступ третьи лица или нет, но стоит исходить из худшего варианта. Что доступ получили. Имея эти хэши и мощный компьютер можно заняться восстановлением настоящих паролей из них.

Соответственно, смените себе пароли на новые. Если вы не умеете, не можете, не хотите - не меняйте.

Принудительно пароли всем сбрасывать не будем. Т.к. есть предположение, что многие пользователи уже не смогут попасть на форум после этого.
А почему не помочь тем, кто самостоятельно не может сменить пароль? Это так сложно?
 

leksey

Член команды
Если сбросить пароли принудительно, то половина пользователей на форум не зайдут.

Каждый может поменять пароль в своих настройках.

Описанная опасность больше гипотетического рода. Пример из жизни: Вы забыли ключи в замке снаружи. Ночь они там оставались. Вы точно же на знаете, сделал ли кто-то с них слепок или нет. На всякий случай лучше всех кто хранит ценности в этом помещении предупредить, что был такой инцидент.
 
Вверх