==> Login por CAPTCHA y pérdida de contraseñas

Subforo en el que se ubican todos los temas cerrados del foro. No se pueden crear temas ni responder a ellos.

Moderador: Sito

==> Login por CAPTCHA y pérdida de contraseñas

Notapor HollowRiku » Jue Feb 24, 2011 8:24 pm

Hi!

Los foros phpbb de todo el mundo están siendo atacados por unos bots automatizados que fuerzan el "logueo" de los usuarios del foro, guardando sus nombres de usuarios e intentando entrar en las cuentas de manera repetida con multitud de contraseñas. Sin embargo, a los 3 intentos, el sistema CAPTCHA (escribir el código que aparece en una imagen) bloquea más intentos temporalmente.

Desde hace unos días / semanas, puede que os hayáis encontrado con la pantallita de CAPTCHA con un mensaje similar a "Has intentado entrar demasiadas veces, escribe el siguiente código". Más aún, si vuestra contraseña es demasiado simple es muy sencillo que consigan loguearse con vuestra cuenta y cambiar la contraseña (incluso a mí me la han cambiado varias veces), y ahí radica el verdadero problema.

Puesto que se trata de bots bastante recientes aún se están buscando mecanismos para combatirlos; por ahora las dos soluciones que recomiendan son (y que se han aplicado en KHWorld):

:arrow: Los nuevos usuarios registrados pertenecen a un grupo "Nuevos Usuarios Registrados" hasta que se posteen 5 mensajes. Los miembros de este grupo no podrán mirar perfiles ni la lista de usuarios (que es la que utilizan los bots para forzar los logins).

:arrow: Las nuevas contraseñas de los usuarios a partir de este momento deberán contener números y letras. Tened en cuenta que cuanto más compleja sea la contraseña, mucho más difícil será descifrarla (podéis también añadir símbolos o mayúsculas, pero tampoco conviene inventarse un monstruo de contraseña que nadie pueda recordar xD).

Si ya has perdido tu contraseña y no puedes loguearte, envía un e.mail a HollowRiku(a)gmail(.)com con tu Nombre de usuario y una nueva contraseña para que pueda reponerla.

¡Saludos!
Imagen
Imagen
Imagen


Spoiler: Mostrar
Imagen

KHW Awards 2010-2011:
Imagen
Imagen
Imagen
Avatar de Usuario
HollowRiku
Webmaster KHWorld
Webmaster KHWorld
The Unknowns
 
Mensajes: 371
Registrado: Sab Abr 09, 2005 4:19 pm
Dinero: 1,712,006.89
Banco: 0.00
Ubicación:
Sexo: Masculino
Estantería de objetos
Karma: 16

Re: ==> Login por CAPTCHA y pérdida de contraseñas

Notapor Tonto el que lo lea » Vie Feb 25, 2011 5:29 am

¿Y se sabe ya quiénes son los responsables?

Yo por lo pronto no he presentado ningun problema para logearme, aunque de todas formas he modificado mi contraseña por una más difícil de descifrar y así evitar cualquier usurpación.
Listen to The Sound of Silence / Scarborough Fair

Imagen

"Hay una ideología real e inconsciente que unifica a todos, y que es la ideología del consumo. Uno toma una posición ideológica fascista, otro adopta una posición ideológica antifascista, pero ambos, antes de sus ideologías, tienen un terreno común que es la ideología del consumismo. El consumismo es lo que considero el verdadero y el nuevo fascismo. Ahora que puedo hacer una comparación, me he dado cuenta de una cosa que escandalizará a los demás, y que me hubiera escandalizado a mí mismo hace sólo diez años. Que la pobreza no es el peor de los males y ni siquiera la explotación. Es decir, el gran mal del hombre no estriba ni en la pobreza ni en la explotación, sino en la pérdida de singularidad humana bajo el imperio del consumismo. Bajo el fascismo se podría ir a la cárcel. Pero hoy día, hasta esto es estéril. El fascismo basaba su poder en la iglesia y el ejército, que no son nada comparados con la televisión".
Pier Paolo Pasolini (1922 - 1975)
Avatar de Usuario
Tonto el que lo lea
Miembro del Hall de la Fama
Miembro del Hall de la Fama
 
Mensajes: 344
Registrado: Mar Abr 12, 2005 6:28 am
Dinero: 5,918.71
Ubicación: México
Sexo: Masculino
Karma: 0

Re: ==> Login por CAPTCHA y pérdida de contraseñas

Notapor HollowRiku » Vie Feb 25, 2011 9:46 am

Ni idea Youngo =( Sólo sé que el problema empezó más o menos por enero y comenzó afectando a los foros más populares. En los foros de KHW conozco varios casos de usuarios que no pueden loguearse por cambio de contraseña, ¡espero que no sean muchos más!.
La mayor parte de la información la he encontrado aquí: http://www.phpbb.com/community/viewtopi ... &t=2116469, pero aún no hablan de ninguna solución definitiva~
Imagen
Imagen
Imagen


Spoiler: Mostrar
Imagen

KHW Awards 2010-2011:
Imagen
Imagen
Imagen
Avatar de Usuario
HollowRiku
Webmaster KHWorld
Webmaster KHWorld
The Unknowns
 
Mensajes: 371
Registrado: Sab Abr 09, 2005 4:19 pm
Dinero: 1,712,006.89
Banco: 0.00
Ubicación:
Sexo: Masculino
Estantería de objetos
Karma: 16


Volver a Contenedor de basura

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron