 Stało się, jakieś dupki z Albanii dobrały sie do strony. Nie wiem, w jaki sposób edytowali oni ostatni post w newsach. Nie wiem, jaki sposobem, ale by dokonać takiej edycji potrzebne było im hasło któregoś z administratorów lub jakiś exploit.
Jeśli w jakiś sposób przejęli te uprawnienia, to istnieje potencjalne ryzyko, iż przejęli także bazę danych wraz z waszymi hasłami i adresami e-mail. Hasła są zakodowane. Lecz z moich audytów wynika, iż użytkownicy tego forum nie przywiązują należytej uwagi przy tworzeniu haseł. Hasła typu: "jasio, dupa, polska, laskalaska", to nie hasła, to mylne złudzenie bezpieczeństwa.
Zachęcam wszystkich użytkowników do zmiany haseł, zwłaszcza tych, którzy mają takie same hasła w wielu usługach internetowych. Nie zwalam winy na was, Użytkowników, staram się tylko zminimalizować ryzyko poszerzania się szkód. Zawsze aktualizowałem skrypt i nigdy nie było z tym problemów.
A co do Albańców... Trzeba się będzie z nimi policzyć...
|