Titkosítás nélkül tárolja a jelszavakat az angol Nemzetbiztonsági Hivatal

A legutóbbi adatlopási ügyek mind azt bizonyítják, hogy még a legnagyobb szervezetek is hibáznak, mert nem megfelelően titkosítják a felhasználók jelszavait, mielőtt adatbázisban tárolnák azokat. Amikor azonban azt halljuk, hogy még a legfontosabb kormányzati szervezetek is egyszerű szövegként tárolják a jelszavakat, úgy érezzük, hogy minden erőfeszítésünk hiába való volt. Dan Farrall, az Egyesült Királyságban tanuló diák egy tökéletes példára mutatott rá, amikor rájött, hogy a Government Communications Headquarters (GCHQ) egyszerű szövegként menti el a felhasználók jelszavait. Farrall akkor ismerte fel, hogy még a legalapvetőbb, jelszavakra vonatkozó biztonsági előírásokat sem tartja be a szervezet, amikor annak weboldalát böngészte. Mivel elfelejtette a korábban regisztrált felhasználói fiókjához tartozó jelszót, ezért megpróbálkozott annak visszaállításával. Azonban az email-ben nem egy hivatkozás volt, ahol újat tud megadni, hanem magát a jelszót küldték el.

http://news.softpedia.com/news/UK-s-GCHQ-Stores-Passwords-Without-Encrypting-Them-340510.shtml


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »