Czy GG przechowuje hasła w postaci jawnej?

To pytanie powróciło do nas po dwóch latach jak bumerang wraz z nowym zgłoszeniem od Czytelnika. Przedstawiamy wyniki naszego śledztwa i wyjaśnienia rzecznika.

To pytanie powróciło do nas po dwóch latach jak bumerang wraz z nowym zgłoszeniem od Czytelnika. Przedstawiamy wyniki naszego śledztwa i wyjaśnienia rzecznika.

Prawdą jest, że przechowywanie haseł do systemu w postaci jawnej może stanowić lukę w jego bezpieczeństwie, ale biorąc pod uwagę inne mechanizmy bezpieczeństwa, może to nie być istotne - stwierdził Generalny Inspektor Ochrony Danych Osobowych, komentując sprawę niehashowania haseł w jednym z serwisów oferujących mikropłatności, o czym Dziennik Internautów dowiedział się od Czytelnika.

Masz kredyt hipoteczny w obcej walucie? Raty twojego kredytu stały sie boleśnie wysokie? Interesuje cię możliwość pomniejszenia ich? Sprawdzałeś już kupfranki.pl? Oto co wiemy o inicjatywie podjętej przez ten serwis i faktycznych możliwościach działania tą drogą.

Mimo upływu czasu algorytm autoryzacji przelewów w systemie ING BankOnline budzi wciąż wątpliwości Czytelników Dziennika Internautów. Czy jest się czego obawiać? Wyjaśnień w tej sprawie udzielili zarówno przedstawicielka banku, jak też dwóch ekspertów ds. bezpieczeństwa komputerowego.

Działania TP SA ograniczające dostęp internautów do serwerów IRC
wywołały burzę. Poprosiliśmy o wypowiedzi na ten temat ekspertów od
bezpieczeństwa sieci oraz specjalistę ds. prawa internetowego.

Dzisiaj, przed godz. 8 do skrzynki pocztowej Dziennika Internautów trafiło - poparte zrzutami ekranu - zgłoszenie, z którego mogłoby wynikać, że używany przez Allegro certyfikat bezpieczeństwa utracił swoją ważność. Czy faktycznie tak było, czy może doszło do ataku na użytkowników serwisu aukcyjnego? W aktualizacji podajemy stanowisko Allegro.

Jeden z Czytelników Dziennika Internautów, zajmujący się zawodowo bezpieczeństwem teleinformatycznym, poinformował redakcję o znalezieniu błędu w systemie mBanku, który pozwalał na wydrukowanie fałszywych potwierdzeń przelewu. Bank zareagował błyskawicznie.

Do redakcji Dziennika Internautów trafiło zgłoszenie dotyczące eksperymentu, który umożliwił manipulowanie kontami użytkowników zarejestrowanych w serwisie społecznościowym Nasza-klasa.pl. Czytelnik podpisujący się jako Silent Traveller 007 przedstawił nam szczegółowy opis ataku z użyciem ciasteczek (ang. cookies). Zwróciliśmy się do kilku ekspertów od bezpieczeństwa z prośbą o komentarz.