Начали переход на хранение в БД хешированных паролей пользователей вместо plain text (случайный salt 8 байт + пароль, свернутые в MD5 1000 раз).
В данный момент пароли хранятся в таком виде только для новых пользователей и тех, кто сменил/сбросил пароль.
Пароли остальных пользователей будут переведены в хешированный вид после.
О проблемах пишите