Wyciek danych klientów sieci Play, którzy mieli konta na forumplay.pl
W sieci znalazł się plik z bazą danych użytkowników oficjalnego forum sieci Play, działającego pod adresem forumplay.pl. Zła wiadomość jest taka, że baza jest dostępna, zaś dobra taka, że z hasłami użytkowników nie pójdzie łatwo wł...
blackbird z- #
- #
- #
- #
- 75
- Odpowiedz
Komentarze (75)
najlepsze
Ale jak to. Przeca za wypełnienie wszystkich danych można acziwmenta dostać, patrz wykop - ekshibicjonista ( ͡° ͜ʖ ͡°)
W sensie że RODO to jakieś zaklęcie które się rzuca na serwery i puff dane nie wyciekają?
RODO miało również dać nóż na gardło leniwym twórcom stron aby zainwestowali w zabezpieczenia
1. Dlaczego nie są hashowane (silnie solone) również emaile? Przy zapomnieniu hasła użytkownik wprowadzałbym swój email, Javascript robiłby hash i do serwera przesyłany byłby do porównania hash (to co przesyłane do serwera byłoby widoczne w kodzie strony)
Jeżeli wyparowałaby tabela z kontami użytkowników - byłaby pozbawiona wartości
2. czy jeśli emaile są hashowane, to serwis podlega RODO? (zakładając np, że loginy to usr01, usr02, usr03, usr04
Jezeli chodzi zas o hashowanie hasel w JS - to nie mialem tego na mysli, ale to, ze JS hashuje i soli email, ktory w tej formie przesylany jest do serwera. Tak aby byl czytelny