• A
  • A
  • A

Ważny komunikat dotyczący bezpieczeństwa (AKTUALIZACJA)
[Różne] (2010-08-26 15:25)

AKTUALIZACJA (26 sierpnia): Uwaga na próby oszustwa!

Osoby, których adresy mailowe znalazły się w skradzionej bazie, mogą otrzymywać fałszywe maile z próbą wyłudzenia loginu i hasła. Nadawcy podszywają się pod zaufane serwisy. W ŻADNYM WYPADKU NIE NALEŻY PODAWAĆ SWOICH DANYCH I ODPOWIADAĆ NA TAKIE MAILE. Przykład próby wyłudzenia danych znajdziecie na serwisie niebezpiecznik.pl

AKTUALIZACJA  (24 sierpnia): Skradziona baza użytkowników nie dotyczy nowej wersji Filmwebu


Baza, która znalazła się w sieci, nie jest aktualna: pochodzi z końca 2008 roku. Nie miało miejsca jakiekolwiek przełamanie systemów informatycznych lub włamanie do portalu. Wszystko wskazuje na to, że dokonano kradzieży. Zarząd Omnigence, właściciel Filmwebu, przygotowuje zawiadomienie o możliwości popełnienia przestępstwa.

Podkreślamy, że obecne zabezpieczenia Filmwebu nie zostały przełamane. Aktualnie hasła nowych użytkowników Filmwebu są solone, to znaczy szyfrowane w sposób bardzo utrudniający ich odczytanie osobom niepowołanym.

Natychmiast zresetowaliśmy potencjalnie zagrożone hasła do wszystkich kont, które były na liście. Powiadomiliśmy użytkowników o tym fakcie zalecając niezwłocznie zmianę hasła. Poza tym współpracujemy prewencyjnie z największymi dostawcami kont pocztowych, w zakresie wykluczenia ewentualnej możliwości nieautoryzowanego dostępu do kont pocztowych ich użytkowników.

Poniżej znajdziecie odpowiedzi na najczęściej zadawane pytania w związku z zaistniałą sytuacją.
1)    Jak zmienić hasło?
Wejdź w zakładkę Ustawienia (link do zakładki znajduje się nad oknem wyszukiwarki). W panelu hasło naciśnij  przycisk Zmień. Wpisz aktualne hasło, nowe hasło i powtórz nowe hasło.

2)    Czy powinienem sprawdzać na innych witrynach, czy  moje hasło zostało skradzione?
Nie należy sprawdzać na żadnej witrynie, czy nasze hasło znalazło się w skradzionym pliku z danymi. Takie sprawdzanie nie jest bezpieczne. Jeżeli nie dostałeś od nas maila informującego o zresetowaniu hasła, oznacza to, że Twój profil jest bezpieczny. Jednak na wszelki wypadek również zalecamy zmianę hasła
 
3)    Czy jeżeli otrzymałem od Filmwebu maila z informacją o zaistniałym niebezpieczeństwie wraz z prośbą o zmianę konta, mogę kliknąć w link  http://www.filmweb.pl/forgotPassword ?  
Tak, jest to zupełnie bezpieczne.

4) Czy nowy Filmweb jest bezpieczny?
Tak, jest bezpieczny. Kradzież danych nie była wynikiem złamanych systemów informatycznych czy luki w systemie. Skradziona baza danych pochodziła z końca 2008 roku. Nowy Filmweb jest wyposażony w mechanizm sprawdzający siłę hasła, a wszelkie nowe hasła są "solone", to znaczy zaszyfrowane w ten sposób, by osoby niepowołane nie mogły ich odczytać.

5) Jeśli nie dostałem maila, to znaczy, że moich danych nie było na opublikowanej liście?
Zgadza się. Lista pochodzi z końca 2008 roku i wiele kont na nią nie trafiło. Poza tym, jeśli masz starsze konto, ale w międzyczasie zmieniałeś hasło, problem również Ciebie nie dotyczy.

6) Co zrobić, by być bezpiecznym?
Zmień swoje hasło na Filmwebie oraz innych serwisach, do których stosowałeś takie samo hasło. Ustaw nowe hasło według wskazówek bezpieczeństwa na stronie logowania.

7) Co Filmweb zamierza zrobić z kradzieżą?
Zarząd Omnigence, wydawca Filmwebu, podjął decyzję o podaniu sprawy do prokuratury.
Wprowadziliśmy dodatkowe zabezpieczenia, a także planujemy przeprowadzenie audytu.

Jednocześnie informujemy, że jakiekolwiek wykorzystywanie skradzionej bazy w tym umieszczanie jej na innych serwisach  jest nielegalne i podlega sankcji.

[informacja z 23 sierpnia 2010]

Informujemy, że doszło do nieuprawnionego dostępu do danych części użytkowników Filmwebu. Hasła użytkowników były zakodowane, co utrudnia ich odczytanie. Mimo to hasła użytkowników, których problem dotyczy, zostały zresetowane i nikt nie może się dostać do ich profili.

Jeśli znalazłeś się w tej grupie:
Dziś lub jutro otrzymasz od nas maila z zaleceniem, by zmienić hasło na innych serwisach, jeśli używałeś do nich tego samego hasła co do profilu na Filmwebie. Twoje hasło do profilu na Filmwebie zostało już zresetowane i nikt nie może się do niego dostać. Ponieważ zresetowaliśmy hasło, aby ponownie się zalogować, prosimy Cię o skorzystanie z formularza na tej stronie: http://www.filmweb.pl/forgotPassword . Na podany adres mailowy otrzymasz link umożliwiający wprowadzenie nowego hasła.

Jeśli nie dostaniesz od nas maila zatytułowanego "Ważny komunikat dotyczący bezpieczeństwa", oznacza to, że Twój profil jest w pełni bezpieczny.

Traktujemy sytuację bardzo poważnie i dokładamy wszelkich starań, aby nie miała ona niekorzystnego wpływu na użytkowników oraz bieżące funkcjonowanie portalu.

Przepraszamy Was za niedogodności związane z zaistniałą sytuacją.

UWAGA! Niektóre serwisy starają się wykorzystać wyciek pozwalając "sprawdzić", czy Twoje dane znalazły się w skradzionej bazie. Zalecamy ostrożność przy wpisywaniu swojego adresu mailowego do takiej wyszukiwarki, ponieważ może to oznaczać, że serwis ją hostujący wykorzysta Twój adres.
Podziel się z innymi:
źródło:
  • Filmweb

komentarze

Dodaj komentarz
limfa89 limfa89

@ DarkLight
Wyluzuj, to jeszcze dzieciak ;) Nie ma sensu się z nim kłócić, bo i tak nie zrozumie.

rafik6 rafik6

Na polityka się nadaje xD

Użytkownik usunięty

WTF?! buterfly - ja Cie nie kumam! jestes pojebany jak akordeon!

najpierw piszesz: "No co się takiego wielkiego stało nic wam nie ukradli a panikujecie ludzie"

a potem: "To jakaś paranoja do wycieku doszło oficjalnie 22 spierpnia a oni do tej pory nie wiedzą jak doszło do tego wycieku skandal ..." + inne podobne posty...

CZY TY MASZ ROZDWOJENIE JAZNI?!

buterfly buterfly

Do Rafik6 chyba niezabezpieczają dokładnie danych użytkowniów bo dla mie jest to chore wyciekły dane użytkowników a oni nawet nie wiedzą jak to się stało kompletne kpiny z nas se robią ...

rafik6 rafik6

Jeżeli jak twierdzą ktoś skopiował baze i zabrał sobie do domu. To jest to dla mnie chore bo albo za dużo osób ma dostęp do bazy albo nie zabezpieczają danych.

buterfly buterfly

Do rafik6 w zgadzam się z tobą w całości ale jeżeli nie wyjaśnią tej sprawy to bedzie jednie tylko o nich żle świadczyło do wycieku doszło 22 sierpnia a oni informują nas dopiero dwa dni potem a ja tak naprwdę dowiedzałeś się z neta o wycieku ten temat wiadomości całkowicie mnie zmylił ...

rafik6 rafik6

Oczywiście buterfly masz racje że powninni wyjaśnić całą sytuacje. Ale po ich postępowaniu można podejrzewać że nie są do końca uczciwi i coś ukrywają. Być może nie zabezpieczyli poufnych danych albo wykorzystali do tego jakiegoś marnego magika po kursie internetowym od zabezpieczeń. W takiej sytuacji nie ma śie co dziwić że wyciszają sprawe. Co jest niestety przykre ponieważ myślałem ze to poważna stronka...

buterfly buterfly

Do rafik6 ale nie uważasz że powinnyśmi jako my użytkownicy dowiecieć się jak do tego doszło ??? chyba mamy do tego prawo ...

rafik6 rafik6

Powoli temat uciszą i rozejdzie się po kościach.

buterfly buterfly

To jakaś paranoja do wycieku doszło oficjalnie 22 spierpnia a oni do tej pory nie wiedzą jak doszło do tego wycieku skandal ...

Redox Redox

Na fdb.pl takich problemów nie ma... :)

buterfly buterfly

Do gohamora mi też się nie podoba zrobiono tego wszystkiego za dużo za haotycznie strary filmweb był o 100 razy lepszy ...

gohamora gohamora

Trochę nie na temat, ale.. szkoda, że zmienili stronę, stara była dużo lepsza, na tej za dużo wszystkiego napaćkane i chaotyczne, nie wiem jak się to komuś może podobać...

buterfly buterfly

No co się takiego wielkiego stało nic wam nie ukradli a panikujecie ludzie

Pietro697 Pietro697

"I to był jakiś pijak ! Bo każdy pijak to złodziej ! A każdy złodziej to pijak! I ścierke ukradł babci klozetowej jak uciekał!"

Wystarczyło napisać, że to był Polak, krótko, a i tak znaczenie to samo.

DorotaAleksandra DorotaAleksandra

Pięknie, kur*a, pięknie. Nie dość, że wersja BETA jest do d*py to jeszcze to. Na starym webie takich problemów nie było..
No cóż stało się. Oby nie było z tym większych kłopotów. Ale szczerze powiedziawszy wymyślanie nowego hasła jest trudne jak cholera ;)

rafik6 rafik6

I to był jakiś pijak ! Bo każdy pijak to złodziej ! A każdy złodziej to pijak! I ścierke ukradł babci klozetowej jak uciekał!

Użytkownik usunięty

no wlasnie ukradli - o to cala afera.

katedra katedra

dobra nie róbcie paniki,nie ukradli wam nic to siedźcie cicho,nie macie po co się odzywać

Użytkownik usunięty

z tego, co widze, to ludzie glownie jechali po calym fw. o samych programistach malo kto wspominal.
poza tym w jakis sposob dali ciala - watpie czy ktos wszedl sobie i 'recznie' skopiowal dane na kosc, po czym rozprowadzil je w necie. wszystko dzialo sie droga elektroniczna, za ktora odpowiadaja programisci.

caprica7 caprica7

może byście przeprosili programistów, których ostatnio bluzgaliście?

rafik6 rafik6

xD

Użytkownik usunięty

haha pakistanska firma przejela filmweb - wydalo sie :D hahha

rafik6 rafik6

Napisałbym ale znowu wyjdę na naziste :P

Użytkownik usunięty

tylko gdzie ich chata...

rafik6 rafik6

O bardzo dobry pomysł!

Użytkownik usunięty

albo wlamac im sie na chate (tak jak ktos powlamywal sie do nas) i zostawic karteczke:
"tu bylem ja, <login> fuck u! <haslo>"

rafik6 rafik6

Albo tak im nabluzgać ze sami usuną lol Albo avatar z genitaliami może xD

Użytkownik usunięty

nom - mozna wyslac maila do filmweba z prosba (zadaniem) o usuniecie konta. to kolejna wada fw - NIE MOZNA SAMEMU USUNAC KONTA.

rafik6 rafik6

http://www.filmweb.pl/forum/PORTAL+FILMWEB.PL/w+jaki+spos%C3...

Zgłoś nadużycie

Opisz, dlaczego uważasz, że ten wpis nie jest zgodny z regulaminem serwisu: