Gå til innhold

450 000 brukernavn og passord fra Yahoo er lekket


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

Nok en gang ser vi den latterlige historien gjentar seg...

 

Både brukernavn og passord skal ha vært lagret i klartekst, uten noen form for kryptering.
Passorddatabaser skal hashes, ikke krypteres. Hvert passord skal ha unik tilfeldig salt og bruke en solid hashing-algoritme.

 

SQL-injection... alt folk aldri l'rer! Det er ikke bare aa sette personer uten ordentlig innsikt til aa sette opp servere.

 

exploits_of_a_mom.png

  • Liker 5
Skrevet

Morsom tegneserie :-)

 

Leste for noen måneder siden en artikkel i Tekna om erfaringene store IT-selskap hadde gjort med Scrum. Der kom det frem at sikkerhet gjerne var noe man ikke bygde inn som en grunnleggende del av systemet, men heller noe som ble lagt på i de siste iterasjonene, sammen med dokumentasjon o.l.

Skrevet

SQL-injection... alt folk aldri l'rer! Det er ikke bare aa sette personer uten ordentlig innsikt til aa sette opp servere.

 

Det er ikke under oppsett av servere man skal forhindre SQL-injection. Det er på vei mellom klientside-input og SQL-spørringer. Og alle spørringene jeg har sett i alle lærebøkene mine hopper bukk over inputvalidering.

Skrevet (endret)

Synes det er et veldig oppsving i slike saker. Håper virkelig media ikke slipper fokus på dette, for det tar litt tid før det synker ned til toppledelsene at det må legges penger i sikkerhet også.

Endret av tommyb
Skrevet

Lagring i klartekst og MD5 ser ut til å være en økende og stygg trend.

Microsoft har også blitt bustet for det samme så det er ikke bare de små som synder.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...