Keresés

Új hozzászólás Aktív témák

  • azbest

    félisten

    válasz Timer #46 üzenetére

    Azért, mert a legtöbb embernek fogalma sincsen arról, hogyan működik egy informatikai rendszer, ellenben vevők a szenzációra.

    Nagyobb rendszerekben szokás, hogy megfelelő jogkörrel rendelkező fiókok akár meg is tudják személyesítni mások fiókját, pont azért, mert nem a felhasználó jelszavával lépeketnek be debuggolni.

    Egyébként a hír bulvár tartalmát kb senki sem veszi észre: az eredeti blogpostban nem az szerepel, hogy felhasználó és név párosok listája található abban a külön adatbázisban, hanem csak a jelszavak. Talán éppen ezért nem kell senkinek jelszót cserélnie. Hogy mire kellett nekik, azt nem tudom, de ötlet szinten, például elemezni, hogy mennyire idióta jelszavakat választanak a felhasználók... esetleg bonyolultság visszajelzőt tanítani. Jobban elolvasva, valamilyen belső loggolásba került bele a jelszó.

    De szerintem essen pánikba mindenki, akinek 4 jegyű pinkódja van a bankkártyájához, mert az összes pinkód kiszivárgott [link] ;]

    Egyébként Pali is beszopta, mert "bejelentkezési adatai" -ról beszél, miközben az eredeti postban ez nem szerepelt. Viszont érezhetően olyan annak a megfogalmazása, hogy félreérthető legyen.

    [ Szerkesztve ]

  • azbest

    félisten

    válasz Timer #59 üzenetére

    Nem olvastad az eredeti blogot, se a facebook reakcióját :)
    Nem a felhaszánlói adatokat tárolták plain textben, csak valamilyen más folyamatkövetési rendszerben szerepelt. Azt pedig pont a követési adatokból tudják, hogy valaki megpróbálta-e összekapcsolni felhaszánlói fiókkal vagy sem.

    [ Szerkesztve ]

Új hozzászólás Aktív témák