Komentarze:

comments powered by Disqus

Komentarze archiwalne:

  • ~Gość

    Rety... dziś nie jest 1 kwietnia, prawda?
    Podobną dyskusję dotyczącą haseł użytkowników czytałem coś mniej więcej... 15 czy 16 lat temu. Ale to były początki Internetu w PL i wówczas było to o wiele bardziej usprawiedliwione (wszak nie każdy nawet informatyk wiedział co i jak), ale... mamy 2009 rok.. i dyskutuje się na poważnie ten sam temat. Dramat :/

    06-10-2009, 20:21

    Odpowiedz
    odpowiedz
  • ~mcv

    „przechowywanie haseł do systemu w postaci jawnej może stanowić lukę w jego bezpieczeństwie”

    Lukę to może stanowić w bezpieczeństwie użytkownika, jeśli ten używa tego samego hasła w innych serwisach. Ale nie w bezpieczeństwie samego serwisu.

    06-10-2009, 20:34

    Odpowiedz
    odpowiedz
  • ~ewrwer

    Zupełna bzdura: "W celu zamaskowania swoich działań skrypt ten, aby uśpić czujność systemów bezpieczeństwa serwisu, musiałby logować się za każdym razem przy użyciu innego publicznego adresu IP o nieustalonym porządku ich powtarzalności." - z jednego IP w ciągu nocy skrypt pobrałby wszystkie dane i admini nawet by nie mrugnęli. Po prostu nic by nie zauważyli.

    06-10-2009, 20:53

    Odpowiedz
    odpowiedz
  • gluth
    m
    Użytkownik DI gluth (144)

    Nie wiem jak jest teraz, ale kiedyś tak samo zachowywało się gadu-gadu. Też odsyłało hasło plain textem. Ktoś się może pokusić o sprawdzenie, ja swoje jeszcze pamiętam.

    06-10-2009, 21:55

    Odpowiedz
    odpowiedz
  • ~eee

    ~ewrwer ma rację, co z tego, że zostanie to wykryte po zebraniu bazy? nie wierzę aby jakikolwiek serwis miał zabezpieczenie na ilość możliwych logowań na konta z jednego IP...

    06-10-2009, 22:07

    Odpowiedz
    odpowiedz
  • ~MKS

    Przecież serwis allegro tez tak trzymał hasła, nie wiem jak teraz, ale pamiętam jak dokonywali jakiś zmian i usunęli mi z hasła na końcu spacje, nie mogłem się zalogować pisałem do nich i nic, w końcu się domyśliłem że jak przenosili bazę na inne servery po prostu wywalili mi spację na końcu hasła, jakby było haszowane to by została.

    07-10-2009, 11:14

    Odpowiedz
    odpowiedz
  • ~anonimowy
    [w odpowiedzi dla: gluth]

    Gadu-Gadu dalej nie ma hashowanych hasel. Skorzystalem z przypomnienia hasla i na maila mi przyszlo moje aktualne haslo.

    07-10-2009, 17:41

    Odpowiedz
    odpowiedz
  • OkropNick
    m
    Użytkownik DI OkropNick (952)
    [w odpowiedzi dla: ~anonimowy]

    No to mamy nowy temat dla Dziennika Internautów! :)

    07-10-2009, 18:00

    Odpowiedz
    odpowiedz
  • ~mike111

    "Skompromitowana baza danych" - co za i-diota. Czy naprawdę nie można po Polsku?

    11-10-2009, 19:49

    Odpowiedz
    odpowiedz
  • ~jolero

    Nie inaczej jest niestety z komunikatorem GG....!!!!!!

    http://www.wykop(...)e-haslo/

    12-03-2010, 08:26

    Odpowiedz
    odpowiedz
Brak danych. Sprawdź później :)
RSS  
Chwilowo brak danych. Sprawdź później :)


Partnerzy