Kom ihåg mig?
Home Menu

Menu


Dustin sparar kundernas lösenord - i klartext

Ämnesverktyg Visningsalternativ
Oläst 2013-11-25, 16:24 #1
Ingos avatar
Ingo Ingo är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2005
Inlägg: 1 478
Ingo Ingo är inte uppkopplad
Supermoderator
Ingos avatar
 
Reg.datum: Jan 2005
Inlägg: 1 478
Standard Dustin sparar kundernas lösenord - i klartext

En av Dustins kunder upptäckte i förra veckan att Dustins personal enkelt kan se kundernas lösenord som används på företagets webbplats.

I ett foruminlägg på teknikbloggen Sweclockers uppgav en användare att Dustins personal kan se alla kunders lösenord till deras konton på webbutiken. Upptäckten gjordes efter att Dustins personal kommenterade en kunds lösenord i ett telefonsamtal.

Läs mer:
http://www.idg.se/2.1085/1.535381/du...d---i-klartext
Ingo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-11-25, 16:51 #2
StefanW StefanW är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2008
Inlägg: 553
StefanW StefanW är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2008
Inlägg: 553
Och dom gräver ner sig själva i skiten ännu mer i tråden. (http://www.sweclockers.com/forum/71-.../index139.html)

1. De erkänner öppet i forumet att de sparar lösenorden i klartext.

2. De tar bort konton utan att verifiera ägaren; folk skriver "Ta bort mitt konto, kundnummer *****" och Dustin svarar med att det är borttaget. Ingen verifiering alls.

Undrar hur detta ska sluta.

Feber har också snappat upp detta: http://feber.se/webb/art/287444/dust...ndares_lsenor/
StefanW är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-11-25, 17:18 #3
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Har man ett gammalt affärssystem i drift fortfarande så är det ju inte så konstigt att man låter det vara som det är till dess att ett nytt kommer på plats. Sen är jag högst tveksam till att det gör mer nytta än skada när man sprider sådan här information. Det är inte direkt första eller sista gången något sådant här kommer att inträffa och såvida inte systemet kommer att bytas ut relativt omedelbart så hjälper man bara hackare. Sen är det ju det här en stendöd bransch så man kan knappast räkna med något alls som kund annat än att man får sin produkt.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2013-11-25 klockan 17:23
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-11-27, 17:23 #4
pelmereds avatar
pelmered pelmered är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2010
Inlägg: 1 342
pelmered pelmered är inte uppkopplad
Har WN som tidsfördriv
pelmereds avatar
 
Reg.datum: May 2010
Inlägg: 1 342
Citat:
Ursprungligen postat av StefanW Visa inlägg
Och dom gräver ner sig själva i skiten ännu mer i tråden. (http://www.sweclockers.com/forum/71-.../index139.html)

1. De erkänner öppet i forumet att de sparar lösenorden i klartext.

2. De tar bort konton utan att verifiera ägaren; folk skriver "Ta bort mitt konto, kundnummer *****" och Dustin svarar med att det är borttaget. Ingen verifiering alls.

Undrar hur detta ska sluta.

Feber har också snappat upp detta: http://feber.se/webb/art/287444/dust...ndares_lsenor/
Helt katastrof.
De har ju bara fortsatt att skämma ut sig med nya grodor i tråden där. De påstår t.ex. att de verifierar alla beställningar till företag om det är till en ny adress genom att ringa telefonnumret som finns registrerat hos bolagsverket vilket inte stämmer och inte verkar särskilt troligt att de gör med tanken på att de inte ens verifierar om någon vill ta bort sitt konto.

Det har ju även framkommit att de känt till problemet i många år utan att göra något åt det.

Nu verkar de också åtgärdat problemen.
http://www.sweclockers.com/forum/71-...l#post14131566
pelmered är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-11-27, 20:15 #5
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
Tyvärr är de knappast ensamma om det, om ni bara visste hur många stora bolag och mediahus jag jobbat åt som lagrar lösenord i klartext. Ett stort mediahus har nu övergått till kryptering (läs, ej hash) enligt de själva, vilket då är snäppet bättre men knappast bra.
jayzee är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-11-28, 01:43 #6
leonards avatar
leonard leonard är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 190
leonard leonard är inte uppkopplad
Medlem
leonards avatar
 
Reg.datum: Mar 2013
Inlägg: 190
Kan intyga att dustin är under all kritik när det kommer till hantering av kundinformation. Jag jobbade tidigare åt en stor IT-konsultfirma, och på uppdrag av en statlig myndighet beställde jag IT-utrustning till en ej verifierad adress bara genom att uppge rätt kundnummer och att jag glömt mitt lösenord. Sen var loginet mitt. Beställde grejer för ett värde på över 500 000 SEK. Lite social engineering, en tillfällig faktura-adress och en målvakt för leverans så hade man kunna göra mycket kul..
leonard är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:22.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017