הצפה בקומונות עם חשיפת סיסמאות
אני מנהל שותף באחת הקומונות היותר פעילות בתפוז.
זו הפעם השניה בשבועיים האחרונים שהקומונה שלנו מוצפת בהודעות שמכילות קישור לאתר חיצוני בו מופיעות הסיסמאות של כל משתתפי הקומונה (הסיסמאות מוצפנות, אך ניתן להשתמש בהצפנה על מנת להיכנס לשם המשתמש).
מסתבר שמישהו פרץ לשם המשתמש של מנהל פורום עוברים לארה"ב (פורום 456) doronf65 והחל להספים את כל הקומונות הפעילות בתפוז.
החלפת סיסמא ע"י דורון לא עזרה לפני שבוע וחצי, ואתמול הפורץ חזר להספים עם איום מפורש שהוא לא מתכוון להפסיק בקרוב.
בינתיים הפכנו את הקומונה לסגורה, אך כדאי מאד שתפוז יעשו משהו עם אבטחת האתר, כיוון שהאבטחה בתפוז מלאה בחורים שמאפשרים לפורצים לחדור לשמות המשתמשים בלי בעיה, גם כאשר הסיסמא מוחלפת.
אנא טפלו בבעיה כיוון שהשלב הבא אחרי הקומונות יכול להיות הפורומים, מה שעלול להבריח את מעט המשתתפים שנשארו בפורטל הזה.
תודה.