Вопросы безопасности учетных записей

Administrator

Админ
Регистрация
10 Апр 2018
Сообщения
408
Поблагодарили
197
Поинты
0.80
Пол
Муж.
Тема для вопросов пользователей и объявлений форума относительно безопасности учетных записей Fin-Gate
 

Administrator

Админ
Регистрация
10 Апр 2018
Сообщения
408
Поблагодарили
197
Поинты
0.80
Пол
Муж.
Важная информация о безопасности вашей учетной записи на форуме FinGate

Пожалуйста, ознакомьтесь внимательно с содержанием данного письма, ваша учетная запись на форуме FinGate может быть скомпрометирована.

Что произошло?

Сегодня нам стало известно о том, что 14 августа 2020 г. злоумышленники могли получить доступ к базе данных предыдущей версии форума FinGate, который работал на платформе vBulletin, используя уязвимость CVE-2020-17496. В результате атаки, в руки неизвестных могли попасть имена пользователей, хешированные пароли, адреса электронной почты и другие данные.

Касается ли это меня?

Если вы зарегистрировались на форуме FinGate до 30 октября 2019 года и после этого не изменяли свой пароль, данный инцидент может вас затронуть
.

Что необходимо предпринять?

Несмотря на то, что пароли учетных записей пользователей хранились в базе данных в хешированном виде с использованием алгоритма bcrypt/blowfish, мы рекомендуем как можно скорее выполнить перечисленные ниже действия, если инцидент вас затронул:

1. Смените пароль на форуме FinGate.

Создайте уникальный пароль, не используйте пароль, который вы уже используете в других сервисах. Для смены пароля перейдите в данный раздел вашей учетной записи.

2. Обновите пароли других учетных записей, где вы использовали такой же пароль, как на форуме FinGate.

Повторное использование паролей превращает одну утечку данных во множество. Теперь, когда этот пароль известен, хакеры могут использовать его для доступа к другим учетным записям.

3. Сохраните пароль в надежном месте.

Предпочтительным вариантом является использование популярного менеджера паролей.

4. Включите двухфакторную аутентификацию (2FA) на форуме FinGate.

Многие веб-сайты, включая форум FinGate, предлагают 2FA в качестве дополнительной меры безопасности. После того, как 2FA включена, для входа в учетную запись требуется дополнительная информация, например, одноразовый код, который вы получаете в приложении на вашем мобильном устройстве. Для активации 2FA на форуме FinGate перейдите в данный раздел вашей учетной записи.

Насколько мои данные защищены сейчас?

С 30 октября 2019 г. форум FinGate сменил платформу и не подвержен указанной уязвимости. Как и прежде, мы будем внимательно следить за своевременным поддержанием нашей платформы в актуальном и защищенном состоянии.

С уважением,
Команда форума FinGate
 
Сверху