реклама
разместить

Кратко, что сегодня произошло на дтф

  • примерно в 13:30 по Мск сайт забаговал
  • при загрузке любой страницы людей начало "логинить" в чужие аккаунты с полным доступом ко всему (upd. пишут и про отправку комментариев, видимо просто на любом реквесте)
  • минут через 30 после начала инцидента всех принудительно разлогинили и отключили действие логин
  • через 2 часа после начала инцидента починили и удалили все посты за последние 2 часа

Личные переписки, черновики, все, потенциально, слито.

Есть посты про про мошеннический вывод донатов с их аккаунтов в период бага.

(upd. тут был один пример такого вывода, который оказался шуткой, я не заметил тег у того поста. Потенциально из-за этой ошибки комитета возможность вывести чужие деньги себе в карман была, воспользовался ей кто-то или нет, не так важно. В любом случае, это обязанность комитета предоставить доказательства, было ли это технически возможно или нет, а не моя.)

upd. Актуально для юзеров, пользовавшихся API дтф. Tentacle Tenticals обратил внимание, что в багованный период мог быть также угнан ваш API токен. Я не вижу в настройках кнопки "сгенерировать новый токен", т.е. самостоятельно вырубить имеющийся токен сейчас, видимо, невозможно. Даже если бы такая кнопка была, дтф обязан сам на всякий случай инвалидировать со своей стороны все токены, сгенерированные до конца времени действия инцидента. Сломалось это надо сделать сейчас.

  • FYI если у вас что-то конкретное сломалось, можно тегать @Сломалось прямо в комментариях, он отвечает

3 часа спустя никаких комментариев от комитета или @Филипп Концаренко не поступало.

upd. ну вот и весь ответ спустя 5ч

upd. более подробный ответ спустя сутки

Удаление постов за багованный период - правильное решение с одной стороны, т.к. было много "мошеннических" постов под чужими логинами, с другой, все легитимные посты с описанием происходящего тоже были удалены, постю только поэтому.

Слабое утешение, есть ощущение, что юзеров логинило только в ограниченный пул аккаунтов, среди постов "меня принудительно залогинило в этот аккаунт" одни и те же аккаунты повторялись множество раз. возможно, затронуло только аккаунты, кто был онлайн на дтф в багованный период, но это только догадки.

Еще одно утешение, надо отметить, что это явно был не направленный взлом для кражи данных, а непреднамеренный провал самого дтф.

В основном были безобидные рофлы в виде шитпостинга под чужим акком, большинство постило только о самой этой проблеме.

Тем не менее, это самый большой треш за все существование дтф.

Предлагаю всем спамить концаренко тегами, пока комментарии не поступят.

Предлагаю всем отменить подписку плюс, пока не поступят объяснения по инциденту.

Я абсолютно точно не предлагаю жаловаться в РКН. Это зашквар. Если у вас таки действительно вывели деньги, жалуйтесь уж тогда в роспотребнадзор.

P.S. я в чс у концаренко, тегать его под этим постом, наверное, бессмысленно, предлагаю всем постить в офтоп/сломалось/драму посты на тему произвольного содержания до поступления объяснений.

1.2K
11
реклама
разместить
550 комментариев

рил, тоже спамьте постами
можете копипастить, мне без разницы
это реально наибольший треш за все существование сайта

170

Вообще поху/ю.
Наибольший трэш отмена минусов. Теперь ничем не удивить. Все отлично.

384

Это рекламная кампания смуты, вы пшеки не шарите

49
Раскрывать всегда
Субботний скриншот. Во что играете на этих выходных?

Продолжаю Assassin's Creed Shadows

Субботний скриншот. Во что играете на этих выходных?
122122
99
88
44
33
22
11
11
11
Самая мерзкая и противная локация которая вам встречалась в играх?
Самая мерзкая и противная локация которая вам встречалась в играх?
4141
55
33
22
11
Тень в Драгон Эйдж 1
Разработчики inZOI исправили «непреднамеренный баг», из-за которого машины могли сбивать детей

Krafton назвала клипы «крайне неподобающими».

Разработчики inZOI исправили «непреднамеренный баг», из-за которого машины могли сбивать детей
275275
6565
2020
1414
44
33
22
11
11
А чужих увозить всё ещё можно?))
В Турции заблокировали Rutube под предлогом борьбы с рекламой азартных игр
В Турции заблокировали Rutube под предлогом борьбы с рекламой азартных игр
9393
1313
77
55
11
Причина ясна: сервера рутуба стали устаревать
Onimusha: Way of the Sword не будет сюжетно связана с предыдущими играми серии

Capcom расчитывает, что прохождение займёт около 20 часов.

Onimusha: Way of the Sword не будет сюжетно связана с предыдущими играми серии
5858
66
44
22
22
11
Ок, я как раз только щяс узнал, что были прошлые части
Лучшая работа в мире
Лучшая работа в мире
347347
6565
2424
66
33
11
Все же у кого то жопа сгорела.
Я вижу, вам всем понравилось превращать мемы в Ghibli, но как насчет мемов в стиле Страдающее средневековье?
Я вижу, вам всем понравилось превращать мемы в Ghibli, но как насчет мемов в стиле Страдающее средневековье?
7070
1010
44
33
11
реклама
разместить
AC Shadows продается хуже Mirage
AC Shadows продается хуже Mirage
3838
2020
77
33
22
11
11
Какой гнилой байт, господи)
Clair Obscur: Expedition 33 добавили в список желаемого более миллиона раз

Интерес немалый.

Clair Obscur: Expedition 33 добавили в список желаемого более миллиона раз
205205
1616
1212
77
55
44
33
11
я планирую брать торрент едишн, а в желаемое добавляю только чтобы следить когда выйдет игра
ИИ-диагносты проваливают тест на расизм и сексизм: Почему алгоритмы не видят болезни у женщин и чернокожих пациентов?
ИИ-диагносты проваливают тест на расизм и сексизм: Почему алгоритмы не видят болезни у женщин и чернокожих пациентов?

Чем больше ИИ внедряют в медицину, тем чаще всплывает проблема: алгоритмы дискриминируют женщин и чернокожих. Новое исследование в Science показало, что модель CheXzero (одна из передовых кстати, разработана в Стенфорде), созданная для анализа рентгенов грудной клетки, пропускает заболевания у чернокожих женщин в 50% случаев — будто смотрит на сним…

7272
1313
55
22
22
11