1/3 witryn nie chroni haseł
REKLAMA
REKLAMA
Ekspert mówi, że bez problemu pokonał zabezpieczenia i uzyskał dostęp do bazy witryny, w której hasła oraz loginy internautów były zapisane otwartym tekstem. Administratorzy strony nie korzystali z żadnego mechanizmu szyfrującego.
REKLAMA
Haker mówi, że spotyka podobne luki w wielu znanych witrynach. Pokazuje zrzuty ekranu zawierające fragment skradzionej bazy danych, która łącznie zawierała ponad 32,5 miliona rekordów i zajmowała 276 MB.
REKLAMA
Mężczyzna twierdzi, że 30% witryn nie chroni haseł wprowadzanych przez użytkowników. Twierdzi, że obowiązek ochrony informacji sieci powinien być wprowadzony ustawowo i zachęca serwisy do lepszego zabezpieczania danych (co oczywiście tez nie daje 100% gwarancji , ale w znacznym stopniu utrudnia proces pozyskiwania loginów oraz haseł przez hakerów.
Haker podkreśla też, że liczba 30% nie ujawnia faktycznej skali problemu, ponieważ wielu użytkowników korzysta z tych samych haseł logując się także na lepiej zabezpieczone serwisy internetowe.
Źródło: Chip.pl
REKLAMA
REKLAMA