Jump to content

Ошибки Безопасности Cloudflare 23 Февраля 2017


Recommended Posts

Хэй Тэнно,

Некоторые из вас уже может быть знают о потенциальной ошибке безопасности нескольких сайтов, включая Zendesk. Наша команда службы поддержки использует Zendesk, чтобы разбираться с заявками и происшествиями в сообществе, но мы выяснили, что опции и инструменты, которые мы используем из этого программного обеспечения, не подверглись влиянию ошибок безопасности.

И хотя личные данные Тэнно не подверглись риску, когда произошла эта утечка, лучше будет на всякий случай сменить пароль и включить Двух-Факторную Аутентификацию, если вы ещё этого не сделали!

Вы можете найти больше информации по этому поводу здесь.

Удачи.

Link to comment
Share on other sites

нниче не понял и менять ниче не буду. =) На всякий случай напишу в саппорт что мне кажется у меня что-то стянули с ака пусть по 2-3 раза мониторят были ли заходы с другого айпи и вычисляют передавалось ли что-то во время этих заходов, а потом возвращают =) 

Link to comment
Share on other sites

18 minutes ago, --VLP--Ijenius said:

Но... ведь... двухфакторка не спасет, если пароль угнан...

Наоборот. Это не даст войти в акк, даже если пароль правильный, пока не будет подтверждение с почты.


Для тех, кто не понял - конкретно у ДЕ ничего не слилось. Это просто перестраховка.
Link to comment
Share on other sites

37 minutes ago, White_Lugaru said:

Это не даст войти в акк

Зато даст зайти на сайт и поменять там пароль (да, в игру все одно не пустит, но и основному владельцу можно нагадить) или спустить всю его платину на ники.

Вот сменил свой пароль, опять не то что подтверждения, даже оповещения по почте не было. Блин, да куда не плюнь, даже какая-нить говно-флеш игра или сайт с девушками с пониженной соц.ответственностью и то пишут "вам на почту было отправлено письмо, перейдите по ссылке в нем, чтобы поменять пароль".

#качество_сервиса

#шо_опять

#ДЕ_как_всегда

Edited by --VLP--Ijenius
Link to comment
Share on other sites

On 25.02.2017 at 1:33 AM, White_Lugaru said:

Наоборот. Это не даст войти в акк, даже если пароль правильный, пока не будет подтверждение с почты.


Для тех, кто не понял - конкретно у ДЕ ничего не слилось. Это просто перестраховка.

Да, да. Не слилось. Просто не обнаружил 1к платины и редких модов на акке сегодня. Отписался в саппорт. Пускай разбираются.

Link to comment
Share on other sites

6 minutes ago, tsden said:

Да, да. Не слилось. Просто не обнаружил 1к платины и редких модов на акке сегодня. Отписался в саппорт. Пускай разбираются.

Пароль меняли после предупреждения?
Двух-Факторная Аутентификация включена?

Link to comment
Share on other sites

21 minutes ago, White_Lugaru said:

Пароль меняли после предупреждения?
Двух-Факторная Аутентификация включена?

Не сижу на форуме, и в игре круглосуточно. Не видел предупреждения. Аутентификация не была включена. Жду разбора саппорта.

Проверил почту, нет сообщений с просьбой смены паролей.

1vw4OYi.png

Edited by tsden
Link to comment
Share on other sites

22 minutes ago, tsden said:

Не сижу на форуме, и в игре круглосуточно. Не видел предупреждения. Аутентификация не была включена. Жду разбора саппорта.

В игре тоже были оповещения. Во всяком случае лично от меня в чат региона.
А на форуме зря не сидите.

Link to comment
Share on other sites

1 minute ago, White_Lugaru said:

В игре тоже были оповещения. Во всяком случае лично от меня в чат региона.
А на форуме зря не сидите.

Не отменяет того факта, что это не моя вина. Жду ответа поддержки.

Link to comment
Share on other sites

6 minutes ago, tsden said:

Не отменяет того факта, что это не моя вина. Жду ответа поддержки.

Не отменяет того факта, что безопасность аккаунта зависит в первую очередь от вас.

Link to comment
Share on other sites

4 minutes ago, White_Lugaru said:

Не отменяет того факта, что безопасность аккаунта зависит в первую очередь от вас.

Повторюсь еще раз, не я виноват в том что у них что то утекло.

Link to comment
Share on other sites

8 minutes ago, White_Lugaru said:

Повторюсь ещё раз: не у ДЕ утекло, а у Cloudflare.

И? ДЕ используют этот сервис? Тогда, от части это и их вина.

Link to comment
Share on other sites

51 minutes ago, tsden said:

И? ДЕ используют этот сервис? Тогда, от части это и их вина.

Всё равно, что винить хозяина сейфа в том, что украли содержимое, из-за того, что он использовал этот сейф.

Link to comment
Share on other sites

9 minutes ago, White_Lugaru said:

Всё равно, что винить хозяина сейфа в том, что украли содержимое, из-за того, что он использовал этот сейф.

Да, раз уж мы можем в аналогии.

Я вкладчик(который платил де за их услуги) в банке, который использует этот сейф. Вкладывал у них. Украли, Мне идти к производителю сейфа с требованием вернуть мои "деньги"? Или в банк в котором их украли?

Link to comment
Share on other sites

22 minutes ago, tsden said:

Я вкладчик(который платил де за их услуги)

А вот тут и нестыковка. Вы не платите ДЕ ни за какие услуги. Покупка Платины/Прайм Доступа? Нет. Как только средства/предметы попадают на счёт вашего аккаунта, "услуга" со стороны ДЕ считается выполненной.
И насчёт "украли" - момент спорный. Но это уже решается в службе поддержки.

Продолжая играть в аналогии, в этом "банке" стоит сам "сейф", а шифр к сейфу у вас (причём если у вас пароль сохранён в браузере, то считайте, что рядом с сейфом лежит бумажка с шифром к нему, а банк не может узнать о наличии этой бумажки). Но в том же банке есть и другие "сейфы", с двумя ключами - один у "вкладчика", второй у "сотрудника банка", который выдаёт его только после проверки, что вы это именно вы.
Какой сейф вы бы выбрали?

Link to comment
Share on other sites

В общем был баг Cloudflare....  Вышеупомянутая ошибка уже была исправлена командой Cloudflare, но она причинила утечку секретных данных, таких как пароли, в очень маленьком проценте запросов HTTP. Наиболее серьёзная утечка могла произойти между 13 февраля и 18 февраля, когда пострадали примерно 0.00003% запросов HTTP (т.е. данные с браузеров). Не о чем беспокоиться если вы в это время не логинились на сайт или форум.

Link to comment
Share on other sites

On 25.02.2017 at 0:23 AM, White_Lugaru said:

Хэй Тэнно,

Некоторые из вас уже может быть знают о потенциальной ошибке безопасности нескольких сайтов, включая Zendesk. Наша команда службы поддержки использует Zendesk, чтобы разбираться с заявками и происшествиями в сообществе, но мы выяснили, что опции и инструменты, которые мы используем из этого программного обеспечения, не подверглись влиянию ошибок безопасности.

И хотя личные данные Тэнно не подверглись риску, когда произошла эта утечка, лучше будет на всякий случай сменить пароль и включить Двух-Факторную Аутентификацию, если вы ещё этого не сделали!

Вы можете найти больше информации по этому поводу здесь.

Удачи.

Я вот не понимаю нафига давать ссылки на англоязычные сайты? ЗАЧЕМ? Лучше ничего не говорить и не делать! Чем абы как и абы куда!

Edited by DennyDJ
Link to comment
Share on other sites

2 minutes ago, DennyDJ said:

не понимаю нафига давать ссылки на англоязычные сайты?

Надо знать язык вероятного противника, товарищ. Хотя бы на уровне "с трудом читаю со словарем".

Link to comment
Share on other sites

Just now, --VLP--Ijenius said:

Надо знать язык вероятного противника, товарищ. Хотя бы на уровне "с трудом читаю со словарем".

Это не ответ! И почему это я должен знать язык их? Я никому ничего не должен это раз, во-вторых пусть ОНИ думают об этом! Они касячат а не я!  Язык я знаю но меня не устраивает такая политика

Link to comment
Share on other sites

25 minutes ago, DennyDJ said:

Я никому ничего не должен

Как и окружающие вам. Можете продолжать кричать и разоряться, это ровным счетом ни на что не повлияет. Разве что договоритесь до принудительного обета молчания.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
 Share

×
×
  • Create New...