Titkosítás nélkül tárolja a jelszavakat az angol Nemzetbiztonsági Hivatal

A legutóbbi adatlopási ügyek mind azt bizonyítják, hogy még a legnagyobb szervezetek is hibáznak, mert nem megfelelően titkosítják a felhasználók jelszavait, mielőtt adatbázisban tárolnák azokat. Amikor azonban azt halljuk, hogy még a legfontosabb kormányzati szervezetek is egyszerű szövegként tárolják a jelszavakat, úgy érezzük, hogy minden erőfeszítésünk hiába való volt. Dan Farrall, az Egyesült Királyságban tanuló diák egy tökéletes példára mutatott rá, amikor rájött, hogy a Government Communications Headquarters (GCHQ) egyszerű szövegként menti el a felhasználók jelszavait. Farrall akkor ismerte fel, hogy még a legalapvetőbb, jelszavakra vonatkozó biztonsági előírásokat sem tartja be a szervezet, amikor annak weboldalát böngészte. Mivel elfelejtette a korábban regisztrált felhasználói fiókjához tartozó jelszót, ezért megpróbálkozott annak visszaállításával. Azonban az email-ben nem egy hivatkozás volt, ahol újat tud megadni, hanem magát a jelszót küldték el.

http://news.softpedia.com/news/UK-s-GCHQ-Stores-Passwords-Without-Encrypting-Them-340510.shtml


Legfrissebb sérülékenységek
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2022-45124 – wellintech / kinghistorian sérülékenysége
Tovább a sérülékenységekhez »