Сегодня наш сайт был взломан. Возможно, были украдены личные данные всех участников (включая административные), мы не знаем этого. Сейчас уязвимость, которая привела к проникновению, устранена. Для того, чтобы усилить защиту сайта мы запланировали переход на более защищённые алгоритмы шифрования, но, к сожалению, это доставит некоторые однократные неудобства всем участникам. В ближайшее время пароли всех участников будут сброшены, и никто не сможет зайти под своим старым паролем. Нужно будет воспользоваться функцией "Восстановить пароль" или входом через соцсеть (Гугл или Фейсбук).
Обновление: если сейчас в своих настройках поменять пароль, то в будущем принудительной смены пароля не потребуется.
Ну вот, и тут взломщики...
Ничего, надо прорваться...)
Говорил Ирине не пинай кота :))))))
Прости меня, котенька!
:)))) гыыы
Это ты что-ли после пинка разозлился и сайт взломал?
Это он непроизвольно... в полёте когтями зацепил...)
Личные данные - это очень страшно! Теперь все бонусы украдут, а клонов и мёртвых душ на сайте будет ещё больше! Как год доживём? Все срочно покупайте ПРО на оставшиеся бонусы, пока цены не взлетели! А точно сегодня взломали? Не раньше? Ведь обратной связи давно нет. Как страшно жить!
Бывает :))) я думаю ничего особо взломщики не унесли)
утюга красных, две штуки!
че-то я туплю, а где тут пароль поменять? не вижу кнопки..
А зачем его менять?))) Фото украдут думаешь?)) Или ты там в личке копии паспортов кому-то отсылал и номера банковских карт)))
а вот не скажу!
и действительно... скоро сделаем. Но даже если сейчас поменять пароль, через несколько дней, в момент всеобщего сброса, он перестанет работать. Нужно будет воспользоваться функцией "Забыли пароль?"
Т. е. как только меня не пустят на сайт, надо жать "забыли пароль?" и обновить пароль? До того момента жить спокОйно?
Интересный факт: у забаненных пользователей дата окончания бана совпадает с текущим днем и временем. (Не уверена, что у всех, но у нескольких, которых удалось вспомнить - точно). Связано ли это со взломом сайта? Или это - всеобщая амнистия?
Насколько я заметила дата окончания бана всегда совпадает с текущим временем, но сам бан так и не уходит никуда.
Видимо, это просто особенность после обновления сайта, я просто ещё не все уловила новшества)
Обновление: если сейчас в своих настройках поменять пароль, то в будущем принудительной смены пароля не потребуется
Евгений, а можно всё-таки подробней рассказать о взломе? Прошло уже столько времени, как вы это "обнаружили". В чём выражается взлом? Я кроме постоянной активности истинных "мёртвых душ", а также смешных изменений в дате (времени) окончания бана у забаненных пользователей сайта больше ничего не вижу.
Уже поздно менять пароль? Теперь только принудительно?
Не знаю интересно ли это другим? Но программа сайта и дальше выдаёт постоянные ошибки. Например, статистические. Пару примеров. Так, Katerina_Manshine (katanaks) последний раз на сайте была 02.07.2020. Но программа в её достижениях выдаёт, что у неё одна фотография находится в 3-м раунде. Я эту фотографию не нашёл. По прежнему почему-то на сайте изображается постоянная активность участников, которые на самом деле последний раз на сайте были этак лет 15 назад. Открывайте каждый день именинников и в этом убедитесь. Именно отсюда идёт просто "бешеная" статистика ежемесячной активности участников.