Skocz do zawartości

|SzyNus|

Gracz
  • Postów

    8
  • Dołączył

  • Ostatnia wizyta

  • Typ konta

    Premium +

Aktywność reputacji

  1. 4Love
    |SzyNus| przyznał(a) reputację dla ZbyK.gg za artykuł, Informacje dotyczące bezpieczeństwa waszych kont.   
    Witajcie,

    W dniu dzisiejszym doszła do nas informacja odnośnie kolejnego incydentu dotyczącego bezpieczeństwa użytkowników na scenie MTA.
    Do jednego z nowo otwartych serwerów na platformie (8Lite) nastąpiło włamanie, z oświadczenia wydanego przez jego zarząd wynika, że wyciekła "część" bazy danych (w tym konta użytkowników).
    Co więcej, wywnioskować można, że hasła nie były należycie zabezpieczone i najprawdopodobniej przechowywane były w formie niezakodowanej, co jest totalnym brakiem odpowiedzialności.
    Pragniemy dodać, że za pomocą adresu e-mail i hasła, osoba która wykradła dane ma możliwości zalogowania się do takich serwisów jak poczta internetowa, facebook, instagram, tiktok etc.
    Już samo włamanie na naszą pocztę może przysporzyć wielu problemów związanych z kontami do niej przypisanymi.
    Co też ważne - jeżeli nawet podaliście inny adres e-mail lub nie był on wymagany, dla osoby zdesperowanej, znalezienie odpowiedniego na podstawie zgromadzonych danych, nie będzie problemem.
    Dlatego apelujemy do graczy, o jak najszybszą zmianę hasła, gdy rejestrowaliście się na jakiekolwiek podejrzane serwery na przeróżnych platformach.
    Nie tylko tutaj, ale również na wszelkich innych serwisach które mają dla nas jakiekolwiek znaczenia, na których mamy to samo hasło.

    Zalecamy również, do korzystania z opcji dwuskładnikowego logowania za pomocą authenticator'a, tam gdzie jest to możliwe.
    W takim przypadku nawet osoba znająca hasło, będzie miała problemy z zalogowaniem się.
    Taką opcję oferujemy również my.
     
    Szyfrowanie haseł nie jest rzeczą skomplikowaną, jednakże wielu twórców serwerów, nie chce tego robić, z uwagi na chęć podglądu haseł użytkowników.
    Na końcu dodam, że hasła na 4Life przechowywane są w bazie danych w sposób zakodowany kilkoma algorytmami jednostronnymi (bez możliwości odkodowania) z dodatkiem tak zwanej soli.
    Autoryzacja za to, przebiega metodą porównywania zakodowanych wartości.
    Wszystko to po to, aby w przypadku złamania pozostałych zabezpieczeń i dostania się do bazy danych, potencjalny włamywacz nie miał możliwości poznania waszego hasła.

    Przykładowy ciąg "12345" zakodowany za pomocą naszych algorytmów dla dwóch różnych graczy o dwóch różnych salt'ach.
    Gracz #1 z hasłem "12345" 5c2ff77b8fa160a1bf504390316637e0d446047e92e0e634c472222f646404bc Gracz #2 z hasłem "12345" 455b548ebfcbf12ca91e79a9947937373e199d84eca1694c70a8fab85a118f95 Różnica opiera się na indywidualnej soli.  
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając ze strony zgadzasz się na naszą politykę prywatności: Polityka prywatności, i akceptujesz regulamin witryny Regulamin