Republika.pl – modernizacja systemu autoryzacji trwa…

W związku z wczorajszą informacją – 50 tysięcy rozkodowanych haseł do kont w Republika.pl – administratorzy portalu przeprowadzają prace modernizacyjne systemu autoryzacji co spowoduje, że niektóre konta będą niedostępne do wtorku włącznie.

W dziale „Pomoc – Ważne informacje o logowaniu” na serwisie Republika.pl pojawiła się poniższa informacja.

W miniony weekend administratorzy Republiki WWW – jednej z usług Onet.pl – otrzymali informację o próbie nielegalnego odgadnięcia haseł do kont WWW na serwerze Republiki. Próbowano wykorzystać w tym celu lukę w systemie zabezpieczeń serwera FTP. Podjęte natychmiast kroki zaradcze spowodowały konieczność czasowego zablokowania systemu autoryzacji dla niektórych użytkowników. Związane z tym niedogodności dotyczą wyłącznie tych użytkowników portalu, którzy posiadają konta WWW w Republice.

Onet.pl serdecznie przeprasza użytkowników Republiki WWW z powodu zaistniałej sytuacji, jednak tylko w taki sposób można było zapobiec ewentualnym próbom nieautoryzowanego dostępu do kont WWW. Do czasu udostępnienia specjalnego systemu aktualizacji haseł użytkownicy Republiki WWW nie będą mogli korzystać z usług Onet.pl wymagających logowania. W praktyce oznacza to, że chociaż nie można zarządzać swoimi usługami (np. dodawać plików lub czytać listów), to działają one normalnie i są bezpieczne: strony WWW w niezmienionej postaci są widoczne w Internecie, a wszystkie listy przychodzące do skrzynek pocztowych są odbierane i będzie można je przeczytać w momencie uzyskania dostępu do usług.

Użytkowników, którzy obecnie nie mogą zalogować się do swoich usług, informujemy, że przewidywany czas udostępnienia nowego systemu aktualizacji haseł nastąpi we wtorek 22 czerwca, w godzinach popołudniowych.

Za zaistniałe niedogodności jeszcze raz bardzo przepraszamy.

Zespół Onet.pl

Na stronach Republiki można przeczytać o zasadach bezpieczeństwa wymaganych od użytkowników portalu. Jedną z nich jest – „Nigdy nie ujawniaj nikomu swojego Onet_hasła”. Niestety twórcy usługi zapomnieli o tej tezie dając dostęp do loginów i haseł swoich użytkowników bezpośrednio z poziomu strony www.

Zobacz również:
– Błąd w Onet.pl
– Bardzo poważny błąd w serwisie republika.pl
– Niekompetencja czy ignorancja serwisu republika.pl?
– Kolejny błąd w serwisie Republika.pl