WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Binero lagrar lösenord okrypterat (https://www.wn.se/forum/showthread.php?t=26405)

myapp 2008-01-18 11:33

Märkte att binero lagarar lösenord okrypterat i sin databas när det gäller kundwebben där man har alla sina domäner. Är det så klokt med tanke på vad som har hänt tidigare med flera andra siter som blivit hackade?

jonny 2008-01-18 11:38

Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?

wizzo 2008-01-18 11:39

Om du berättar för dem kanske du får en gratis domän som present.

Adam 2008-01-18 11:39

Citat:

Originally posted by jonny@Jan 18 2008, 12:38
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?
Är det såhära webhotell ser på saken? Skrämmande!

MVH

boena 2008-01-18 11:42

Citat:

Ursprungligen postat av Adam
Citat:

Ursprungligen postat av jonny
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?

Är det såhära webhotell ser på saken? Skrämmande!

MVH

Ja det tycker jag också är skrämmande!

Det handlar ju om att i tidigare fall har de endast varit krypterade, inte saltade. Hade dem varit saltade med så hade nog vi inte suttit i den här båten just nu.

Jag som övervägde att byta till Binero, nu är jag inte lika säker...

Wojt 2008-01-18 11:59

Har påpekad detta för dem redan....

Inte så kul när lösenord skickas till min e-post i samband med beställning.

Nicklas 2008-01-18 12:37

Att de alltid skickar med användarnamn och lösen i mailen är inte bra, borde åtgärdas rätt omgående.

SimonP 2008-01-18 12:38

Inte bra, användarlösenord ska aldrig sparas i klartext, konstigt att det fortfarande år 2008 ens existerar...

jonny 2008-01-18 13:35

Citat:

Originally posted by jonny@Jan 18 2008, 12:38
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?

Min poäng var väl mer om att systemet inte är tillräckligt säkert så går det att få fram salt och dekryptera ändå. Alltså att det inte är säkert bara för att det är krypterat; även om det givetvis ökar säkerheten.

htiawe 2008-01-18 16:13

Det är bättre om det är krypterat, om Binero (eller någon annan) blir hackade och det är krypterat + salt så ger det administratörer och användare en tidsram att agera för att minimera skadan. Om alla lösenord står i klartext så är det betydligt jobbigare.

Även jag skulle gärna se att Binero krypterade våra lösenord, när man tänker efter så är det ganska svagt att inte göra det.


Alla tider är GMT +2. Klockan är nu 09:31.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson