עמוד 3 מתוך 5 ראשוןראשון 12345 אחרוןאחרון
תוצאות 31 עד 45 מ 67

אשכול: ** הודעה חשובה לגולשי פורום פול גז - החלפת סיסמה **

  1. #31
    Member
    תאריך הצטרפות
    Jun 2015
    הודעות
    248
    הוחלף.

  2. #32
    Member
    תאריך הצטרפות
    May 2015
    הודעות
    97
    ציטוט נכתב במקור על ידי FoxLight צפיה בהודעה
    אם אני משנה סיסמה לאותו הדבר הצופן יהיה שונה?
    לא, הוא יהיה זהה. תחליף סיסמה.

    הוחלף, אני מציע לשלוח מייל למשתמשים.

  3. #33
    Member
    תאריך הצטרפות
    May 2015
    הודעות
    97
    ציטוט נכתב במקור על ידי אביעד אברהמי צפיה בהודעה
    שלום לגולשי פורום פול גז.

    אתמול, יום שבת 4.8.18, נודע לנו שהאקרים איראניים הצליחו לנצל פרצת אבטחה קטנה באתר פול גז וחדרו לאתר. ההאקרים שלפו מידע על חלק מחברי הפורום - מידע שכולל שם משתמש, כתובת אימייל, כתובת IP, תאריך לידה, וכן קוד מוצפן לסיסמה (לא את הסיסמאות עצמן, אלא רק קוד מוצפן שלהן, שאותו ניתן לפענח בעזרת כלי סייבר מתקדמים כאלה ואחרים).
    ...
    כתבת ששלפו מידע רק על חלק מחברי הפורום. תוכל בבקשה לספק אופציה לדעת האם המידע על משתמש מסוים (אני..) נלקח או לא?

  4. #34
    Member
    תאריך הצטרפות
    Mar 2016
    הודעות
    228
    הוחלף

  5. #35
    Senior Member הסמל האישי של ees
    תאריך הצטרפות
    Jan 2017
    הודעות
    565
    הוחלף
    Sanyang Pure 50 -> Aprilia Rally RS 50 -> Kawasaki KLE 500 -> Suzuki Vstrom 1000 -> Yamaha XT1200ZE

  6. #36
    Junior Member
    תאריך הצטרפות
    Apr 2016
    הודעות
    30
    הוחלף

  7. #37
    עורך ראשי FullgaZ הסמל האישי של אביעד אברהמי
    תאריך הצטרפות
    Sep 2011
    הודעות
    3,339
    ציטוט נכתב במקור על ידי edgaroviz צפיה בהודעה
    לכל החברה פה שמשתמשים בסיסמא דומה בכל מקום ולקחו לכם גם את האימייל והסיסמא אז כדאי לשנות סיסמאות בGMAIL, PAYPAL וכו.


    ציטוט נכתב במקור על ידי mudale222 צפיה בהודעה
    מחליף עכשיו.
    משהו שחשוב מאוד לציין זה שמי שמשתמש בססמא הזאת בעוד אתרים אחרים, בעיקר במייל שלו, או אם שם מתמש זהה באתרים אחרים, אז סביר להניח שכל המיילים שלו דלפו ושיחליף בדחיפות את הססמא בשרת דואר או באתרים אחרים עם אותו שם משתמש.


    ציטוט נכתב במקור על ידי NAOR2207 צפיה בהודעה
    טוב. אז קודם כל שאפו על השקיפות!
    זה לא טריוויאלי בכלל לצאת בהכרזה במקרים כאלו.
    אישית. הייתי שמח ליותר פרטים טכנים. האם זו היתה חולשה ידועה לגירסה הספציפית של הvb? היכן נשמר המפתח להצפנה? איך אנחנו בטוחים שהם לא שמו יד עליו? האם הוחלף?
    וכ'ו וכ'ו
    אני יודע שזו בקשה קצת מוזרה ולקחתי בחשבון שאתקל בסירוב. זה לגיטימי והכל טוב מבחינתי.

    ושוב. שאפו על השקיפות.
    זה קורה גם במשפחות הכי טובות - רק לפני כמה ימים רדיט הודיעו על פריצה דומה
    (לא השיטה בה נפרץ, אבל כן סוג המידע שנגנב)
    מסתבר שבלינוקס זה גם קורה. לפעמים

    עריכה:
    אגב, אני יודע שזה לא היה וקטור התקיפה (ואולי כן?) אבל הפורום עדיין לא עובד SSL
    אם התעודות יקרות ניתן להשתמש ב LetsEncrypt
    עזרתי (עם הידע המצומצם שלי) מוצעת חינם אין כסף לטובת העניין.
    פרצת האבטחה לא הייתה ב-VB אלא בוורדפרס, ובגלל האינטגציה אצלנו באתר בין הוורדפרס לבין ה-VB הייתה להאקרים גישה מוגבלת לנתוני הפורום. הפרצה כאמור נאטמה.


    ציטוט נכתב במקור על ידי Pentos צפיה בהודעה
    כתבת ששלפו מידע רק על חלק מחברי הפורום. תוכל בבקשה לספק אופציה לדעת האם המידע על משתמש מסוים (אני..) נלקח או לא?
    https://pastebin.com/awJQL3nQ

  8. #38
    Member
    תאריך הצטרפות
    May 2015
    מיקום
    תל אביב
    הודעות
    65
    הוחלף

  9. #39
    Senior Member
    תאריך הצטרפות
    May 2015
    מיקום
    מה זה? אופנוען לא יושב במקום אחד
    הודעות
    687
    הוחלף

  10. #40
    Senior Member
    תאריך הצטרפות
    Aug 2016
    הודעות
    935
    עשית לי חשק לחורב-זאבזי...

    תודה רבה

    נ.ב.
    אם בסיסמא שלכם יש אותיות (בגדלים שונים), סימנים ומספרים (כולם יחד) עדיין יקח להם כמה חודשים לפרוץ אותה (כן כן גם עם הרמז הצפנה) וזה בתנאי שיש להם חוות שרתים + עט/עיפרון והמון זמן פנוי.
    אם הם יעברו את הקידוד של IEEE בכלל...
    אבל שאפו לילדים האירנים.

    Sent from my MI 5X using Tapatalk
    נערך לאחרונה על ידי 2 Strokes; 06-08-2018 בשעה 09:31.

  11. #41
    Junior Member
    תאריך הצטרפות
    Jun 2017
    הודעות
    20
    החלפתי, תודה על העדכון

  12. #42
    Member
    תאריך הצטרפות
    May 2015
    הודעות
    102
    שונה

  13. #43
    הוחלף,
    אולי זה הזמן להתקין תעודת SSL לאתר סוף סוף ?

    גם עכשיו, בלי HTTPS (המנעול הירוק בשורת הכתובת למעלה) כל העברת הנתונים בין המשתמשים לאתר, ואני רק יכול להניח בין הדאטאבייס / וורדפרס מבוצע באופן לא מוצפן.
    ככה שתכלס, אם אכן נכנסו חומיינים, אולי זה הזמן לעשות בדק בית רציני יותר במערכות שלכם, ולא רק להחליף סיסמאות .
    (כן, שמתי לב שהמפתח שלכם לא שש לענות לשאלות טכניות לא מסובכות) , אבל אולי זה יעיר אותו (ואותכם).
    מבחינת עלויות, אל חשש, יש את https://letsencrypt.org שנותנים תעודות בחיני חינם.

    (וכן, אני מאוד מעריך את האתר ומפעיליו, והסיבה שאני מעיר על כך זה רק בשבילכם)

  14. #44
    Member
    תאריך הצטרפות
    Nov 2017
    הודעות
    144
    ציטוט נכתב במקור על ידי אביעד אברהמי צפיה בהודעה






    פרצת האבטחה לא הייתה ב-VB אלא בוורדפרס, ובגלל האינטגציה אצלנו באתר בין הוורדפרס לבין ה-VB הייתה להאקרים גישה מוגבלת לנתוני הפורום. הפרצה כאמור נאטמה.




    https://pastebin.com/awJQL3nQ
    איזה באסה לגלות במצב הזה שבטעות נרשמתי לפורום עם המייל האישי
    1000RR

  15. #45
    Banned
    תאריך הצטרפות
    Feb 2018
    הודעות
    1,291
    ציטוט נכתב במקור על ידי NAOR2207 צפיה בהודעה
    טוב. אז קודם כל שאפו על השקיפות!
    זה לא טריוויאלי בכלל לצאת בהכרזה במקרים כאלו.
    אישית. הייתי שמח ליותר פרטים טכנים. האם זו היתה חולשה ידועה לגירסה הספציפית של הvb? היכן נשמר המפתח להצפנה? איך אנחנו בטוחים שהם לא שמו יד עליו? האם הוחלף?
    וכ'ו וכ'ו
    אני יודע שזו בקשה קצת מוזרה ולקחתי בחשבון שאתקל בסירוב. זה לגיטימי והכל טוב מבחינתי.

    ושוב. שאפו על השקיפות.
    זה קורה גם במשפחות הכי טובות - רק לפני כמה ימים רדיט הודיעו על פריצה דומה
    (לא השיטה בה נפרץ, אבל כן סוג המידע שנגנב)
    מסתבר שבלינוקס זה גם קורה. לפעמים

    עריכה:
    אגב, אני יודע שזה לא היה וקטור התקיפה (ואולי כן?) אבל הפורום עדיין לא עובד SSL
    אם התעודות יקרות ניתן להשתמש ב LetsEncrypt
    עזרתי (עם הידע המצומצם שלי) מוצעת חינם אין כסף לטובת העניין.
    ציטוט נכתב במקור על ידי קיפיבןקיפוד צפיה בהודעה
    הוחלף,
    אולי זה הזמן להתקין תעודת SSL לאתר סוף סוף ?

    גם עכשיו, בלי HTTPS (המנעול הירוק בשורת הכתובת למעלה) כל העברת הנתונים בין המשתמשים לאתר, ואני רק יכול להניח בין הדאטאבייס / וורדפרס מבוצע באופן לא מוצפן.
    ככה שתכלס, אם אכן נכנסו חומיינים, אולי זה הזמן לעשות בדק בית רציני יותר במערכות שלכם, ולא רק להחליף סיסמאות .
    (כן, שמתי לב שהמפתח שלכם לא שש לענות לשאלות טכניות לא מסובכות) , אבל אולי זה יעיר אותו (ואותכם).
    מבחינת עלויות, אל חשש, יש את https://letsencrypt.org שנותנים תעודות בחיני חינם.

    (וכן, אני מאוד מעריך את האתר ומפעיליו, והסיבה שאני מעיר על כך זה רק בשבילכם)

    אולי אליך כן יתיחסו

אשכולות דומים

  1. אופנוע הבא שלי - דעתכם חשובה
    על ידי efi בפורום רכיבה מתקדמת
    תגובות: 13
    הודעה אחרונה: 21-04-2018, 17:09
  2. בדיקת היתכנות - קורס מסלול ביוון לגולשי פול גז
    על ידי אביעד אברהמי בפורום כללי
    תגובות: 56
    הודעה אחרונה: 25-09-2016, 09:52
  3. שחזור סיסמה
    על ידי matan27 בפורום תמיכה טכנית באתר ובאפליקציה
    תגובות: 6
    הודעה אחרונה: 29-12-2015, 16:34
  4. תגובות: 15
    הודעה אחרונה: 19-12-2015, 11:35
  5. נפתח פורום חדש - פורום משפטי
    על ידי אביעד אברהמי בפורום כללי
    תגובות: 0
    הודעה אחרונה: 01-08-2015, 22:23

הרשאות פרסום

  • אין באפשרותך לפרסם אשכולות חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך
  •  
Single Sign On provided by vBSSO