Необходимость смены пароля на форуме - они скомпрометированы (потенциально)

leksey

Член команды
Из-за технической накладки получилось так, что пароли (вернее, их защищенные версии - хеши) пользователей REAA могут быть в данный момент скомпрометированы. Особенно это касается простых паролей.

В текущий момент сложно сказать, действительно ли к базе пользователей (где хранятся хеши) получили доступ третьи лица или нет, но стоит исходить из худшего варианта. Что доступ получили. Имея эти хэши и мощный компьютер можно заняться восстановлением настоящих паролей из них.

Соответственно, смените себе пароли на новые. Если вы не умеете, не можете, не хотите - не меняйте.

Принудительно пароли всем сбрасывать не будем. Т.к. есть предположение, что многие пользователи уже не смогут попасть на форум после этого.
 
Из-за технической накладки получилось так, что пароли (вернее, их защищенные версии - хеши) пользователей REAA могут быть в данный момент скомпрометированы. Особенно это касается простых паролей.

В текущий момент сложно сказать, действительно ли к базе пользователей (где хранятся хеши) получили доступ третьи лица или нет, но стоит исходить из худшего варианта. Что доступ получили. Имея эти хэши и мощный компьютер можно заняться восстановлением настоящих паролей из них.

Соответственно, смените себе пароли на новые. Если вы не умеете, не можете, не хотите - не меняйте.

Принудительно пароли всем сбрасывать не будем. Т.к. есть предположение, что многие пользователи уже не смогут попасть на форум после этого.
А почему не помочь тем, кто самостоятельно не может сменить пароль? Это так сложно?
 
Если сбросить пароли принудительно, то половина пользователей на форум не зайдут.

Каждый может поменять пароль в своих настройках.

Описанная опасность больше гипотетического рода. Пример из жизни: Вы забыли ключи в замке снаружи. Ночь они там оставались. Вы точно же на знаете, сделал ли кто-то с них слепок или нет. На всякий случай лучше всех кто хранит ценности в этом помещении предупредить, что был такой инцидент.
 
Назад
Вверх