Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko203
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

52

InterCity trzyma hasła w plain text?

InterCity trzyma hasła w plain text?

Ot, koleżanka zapomniała hasła do serwisu https://bilet.intercity.pl/irez/ . Zdarza się, nie? No to przypomnienie hasła, a tam...

Kruk
Kruk
z
wykop.pl
dodany: 20.04.2012, 12:15:46
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    ic
  • #
    bilety
  • #
    plain
  • #
    tekst
  • #
    szyfrowanie
  • #
    fail
  • 21
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ot, koleżanka zapomniała hasła do serwisu https://bilet.intercity.pl/irez/ . Zdarza się, nie? No to przypomnienie hasła, a tam...



Nigdy się nie nauczą?

Komentarze (21)

najlepsze

marusz
marusz
20.04.2012, 15:12:38
  • 25
Nie, trzymają hasła potraktowane md5 i za każdym razem jak ktoś wybierze opcję przypomnienia hasła to łamią je poprzez brute force.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

noonamee
noonamee
noonamee
21.04.2012, 17:39:23
  • 0
@marusz: brute force sprawdza sie dokladnie tak sam w kazdym jednym przypadku....i tak samo w kazdym wypadku daje 100% pewnosc zlamania hasla.... nikt tylko nie gwarantuje, ze wczesniej ten swiat sie nie skonczy ;)
Marian_Destruktor
Marian_Destruktor
21.04.2012, 10:39:15
  • 0
@marusz: Tu kryptograficzne gestapo, brute force średnio się sprawdza do odzyskiwania danych potraktowanych funkcją skrótu.
Engell
Engell
20.04.2012, 16:02:34
  • 2
Jak i ponad połowa serwisów w internecie. Nic nowego, nie wiem w czym szok taki.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

o.....n
o.....n
konto usunięte 20.04.2012, 13:01:19
  • 0
To nic nowego, w zasadzie, to trzymają też inne dane, które nie są w żaden sposób zabezpieczone ;-)

Ale i tak najlepsze jest to, że za każdym razem trzeba było dawniej klikać "akceptuję regulamin", gdzie nie pokazywali w żaden sposób, czy regulamin zmienił się od ostatniego czytania ;D
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Radkovv
Radkovv
20.04.2012, 18:35:20
  • 2
@orian: i tak nikt nei czyta regulaminow
l.....r
l.....r
konto usunięte 20.04.2012, 12:41:54
  • 0
To chyba jakaś moda wśród firm przewozowych, bo to samo jest w Wizzair...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

W.....r
W.....r
konto usunięte 21.04.2012, 12:03:30
  • 0

Komentarz usunięty przez moderatora

t.....o
t.....o
konto usunięte 20.04.2012, 13:43:29
  • 0
@luXyfer: firmom takim jak Wizzair i Intercity jeszcze można wybaczyć ale jedna z największych firm hostingowych robi to samo ...
Supercoolljuk2
Supercoolljuk2
20.04.2012, 14:09:47
  • -2
premierleague.com robi to samo...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomazzi
tomazzi
tomazzi
20.04.2012, 13:16:39
  • -2
Tak samo jest na http://gry-online.pl .
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Khar
Khar
20.04.2012, 12:41:39
  • -2
Gdzieś ostatnio też miałem taką akcje. Może jeszcze znajdę w spamie.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

W.....a
W.....a
konto usunięte 20.04.2012, 12:40:04
  • -3

Komentarz usunięty przez moderatora

l.....r
l.....r
konto usunięte 20.04.2012, 13:00:49
  • 4
@staszaiwa: dane dowodu/paszportu też zapewne niezaszyfrowane, więc ogólnie jak dane intercity któregoś dnia wyciekną to ktoś będzie miał bardzo fajną bazę danych :)
staszaiwa
staszaiwa
staszaiwa
20.04.2012, 12:50:46
  • 4
@WRytmSerca: Dodatkowo głupi wymóg podawania danych personalnych wraz z numerem dokumentu tożsamości w bilecie (i oczywiście posiadania tego dokumentu przy sobie).

Jak chcą sprzedawać wyłącznie bilety imienne, to powinny być tańsze, od tych na okaziciela które można kupić anonimowo w tradycyjnych kasach.
noonamee
noonamee
noonamee
20.04.2012, 14:15:20
  • -8
gimbusy nie slyszalem o czyms takim jak szyfry symetryczne?
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

A.....n
A.....n
konto usunięte 20.04.2012, 17:36:27
  • 2
@noonamee: W przypadku kluczy symetrycznych wiedza, jak zaszyfrować wystarcza by odszyfrować (jak sama nazwa szyfrów zresztą wskazuje). A że serwer musi wiedzieć, jak szyfrować, to po włamaniu zdobywa się dane w postaci prostej do odzyskania. Równie dobrze można niczego nie zmieniać.
noonamee
noonamee
noonamee
21.04.2012, 17:37:27
  • 0
@noonamee: ciezko mi sie czyta tego typu bzdury... wlamanie na serwer najczesciej ogranicza sie do sciagniecia bazy, klucze doszyfrow natomiast sa albo w plikach konfiguracyjnych aplikacji lub nawet zaszyte w kodzie....

Hity

tygodnia

Pokaż 18+

Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
3576
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
3511
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
3217
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
3144
Dwie wanny za 800 000 złotych w Muzeum Sztuki Nowoczesnej w Warszawie
Dwie wanny za 800 000 złotych w Muzeum Sztuki Nowoczesnej w Warszawie
2569
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking