Kom ihåg mig?
Home Menu

Menu


Binero lagrar lösenord okrypterat

 
Ämnesverktyg Visningsalternativ
Oläst 2008-01-18, 11:33 #1
myapp myapp är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 449
myapp myapp är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 449
Märkte att binero lagarar lösenord okrypterat i sin databas när det gäller kundwebben där man har alla sina domäner. Är det så klokt med tanke på vad som har hänt tidigare med flera andra siter som blivit hackade?
myapp är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:38 #2
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:39 #3
wizzos avatar
wizzo wizzo är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2006
Inlägg: 424
wizzo wizzo är inte uppkopplad
Flitig postare
wizzos avatar
 
Reg.datum: Dec 2006
Inlägg: 424
Om du berättar för dem kanske du får en gratis domän som present.
wizzo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:39 #4
Adam Adam är inte uppkopplad
Medlem
 
Reg.datum: May 2003
Inlägg: 193
Adam Adam är inte uppkopplad
Medlem
 
Reg.datum: May 2003
Inlägg: 193
Citat:
Originally posted by jonny@Jan 18 2008, 12:38
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?
Är det såhära webhotell ser på saken? Skrämmande!

MVH
Adam är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:42 #5
boenas avatar
boena boena är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2005
Inlägg: 416
boena boena är inte uppkopplad
Flitig postare
boenas avatar
 
Reg.datum: Sep 2005
Inlägg: 416
Citat:
Ursprungligen postat av Adam
Citat:
Ursprungligen postat av jonny
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?
Är det såhära webhotell ser på saken? Skrämmande!

MVH
Ja det tycker jag också är skrämmande!

Det handlar ju om att i tidigare fall har de endast varit krypterade, inte saltade. Hade dem varit saltade med så hade nog vi inte suttit i den här båten just nu.

Jag som övervägde att byta till Binero, nu är jag inte lika säker...
boena är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:59 #6
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Har påpekad detta för dem redan....

Inte så kul när lösenord skickas till min e-post i samband med beställning.
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 12:37 #7
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Att de alltid skickar med användarnamn och lösen i mailen är inte bra, borde åtgärdas rätt omgående.
__________________
Seo och affiliate sajter som Sko.nu | Möbler | Klocka.com | Ta Lån | Stekpanna | Godis
Nicklas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 12:38 #8
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Inte bra, användarlösenord ska aldrig sparas i klartext, konstigt att det fortfarande år 2008 ens existerar...
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 13:35 #9
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Citat:
Originally posted by jonny@Jan 18 2008, 12:38
Du menar där lösenorden varit krypterade men det ändå inte har hjälpt?
Min poäng var väl mer om att systemet inte är tillräckligt säkert så går det att få fram salt och dekryptera ändå. Alltså att det inte är säkert bara för att det är krypterat; även om det givetvis ökar säkerheten.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 16:13 #10
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Det är bättre om det är krypterat, om Binero (eller någon annan) blir hackade och det är krypterat + salt så ger det administratörer och användare en tidsram att agera för att minimera skadan. Om alla lösenord står i klartext så är det betydligt jobbigare.

Även jag skulle gärna se att Binero krypterade våra lösenord, när man tänker efter så är det ganska svagt att inte göra det.
htiawe är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:44.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017