Keresés

Új hozzászólás Aktív témák

  • nubreed

    veterán

    Mondjuk én már eleve azt nem értettem a legelső hírből még, hogy miért kell egy csomó usernek a username/pass párosát plain textben vagy excel táblában tárolni. Erről senki nem tudhatna, még a rendszergazdák sem, a jelszó pont azért jelszó, hogy azt csak az adott user tudja és egy rendszer akkor jó ha még az admin sem tud hozzáférni semmilyen módon. Itt hatalmas hiányosságok voltak a Sonynál és tényleg nem tanultak semmit a PS network feltöréséből. Majd ha emiatt milliárdokban mérhető üzleti veszteséget fognak elszenvedni, vajon leesik nekik?

    We are the first of cyber evolution. We are the first to program your future.

  • nubreed

    veterán

    válasz Omli85 #16 üzenetére

    Édes istenem ember, talán olvass és tájékozódj mielőtt tele okádod a baromságaiddal a topicot, akkor idézek csak a te kedvedért az első cikkből:

    "Az ezt igazoló bizonyítékokat a Gawker jelentette meg, és ebből kiderül, hogy az első kaput leküzdő hackerek dolgát igencsak megkönnyítették, mivel a támadók minden különösebb nehézség nélkül tudtak továbblépni, hiszen az első szinten simán hozzáfértek egy „Bonus.rar” mappához, amelyben 140 olyan .xls fájlt találhattak, melyek jelszavakat is tartalmaztak, titkosítás nélkül, egyszerű szöveges (plain text) formátumban."

    [link]

    Na ez itt a baj, bezony ember, Sonyék sima textben tárolták a jelszavakat a szervereiken. Na ennyit erről.

    We are the first of cyber evolution. We are the first to program your future.

  • nubreed

    veterán

    válasz rt06 #18 üzenetére

    Tisztában voltam eddig is, hogy erről volt szó, olvastam a cikkeket, nem csak az itcafe-n, hanem angol nyelvú portálokon is, illetve a többi magyar oldalon ahol lehozták.

    A hír érték szempontjából teljesen mindegy, hogy kikhez tartozó user/pass párosok voltak, third party vagy sem, saját Sony alkalmazottak vagy sem, egyéb ügyefelek vagy sem, mindenképpen elitélendő. Soha, semmilyen körülmények között nem tárolunk user/pass párost plain textben szerveren, de a Sonynál ezt megtették. És megértem a linkelt hozzászólásodat is, van benne ráció természetesen de akkor sem gondolom elfogadhatónak a jelszavak ilyen módon történő tárolását.

    We are the first of cyber evolution. We are the first to program your future.

Új hozzászólás Aktív témák