Diskuze

Internetový bazar Prahy napadli hackeři, získali tisíce jmen a hesel

Pražský magistrát spustil loni na podzim službu, která měla lidem ušetřit peníze. Na internetový bazar lze umístit nepotřebné věci, jež si zájemci mohou za odvoz rozebrat. Nyní se však ukazuje, že 35 tisíc lidí, kteří službu skutečně využili, může naopak o peníze přijít. Primátorka Adriana Krnáčová tvrdí, že pochybila radní.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
LJ

Jak nekdo muze ukladat v systemu nezahesovana hesla? To to programuji uplni dementi?

0 0
možnosti
VB

zaheslovaná hesla je krásné slovní spojení, ale asi jste měl namysli zašifrovaná hesla :-)

0 0
možnosti
JS

Neni to na 10M pokuty. Podle nasich zakonu je to za 14.000 (dohromady, ne za konto).

Kdo je prihlasen k odberu novinek na: https://haveibeenpwned.com/ tak vedel. Jen v tom prosincovem listu byly stovky zdroje ze stovek sluzeb, ale bez popsani o jakou sluzbu slo.

0 0
možnosti

I92v67o 23Ž93i54ž62k52a

2. 2. 2018 9:16

Ukládat přihlašovací hesla uživatelů je lumpárna největšího kalibru. To programátoři nevěděli k čemu slouží md5sum, sha1sum nebo sha256sum? Kdyby ukradli jen heše, nic by se nestalo. Už jen za to bych tvrdě trestal - pokud se ovšem nejednalo o úmysl.

0 0
možnosti
MN

Záleží, jaké hashe by to byly. Na MD5 existují dekryptovací on-line služby (zadáte hash, zobrazí se vám heslo), možná už i na SHA1.

0 1
možnosti
JN

J63a65n 58N12ě18m44e57c

2. 2. 2018 8:53

Kdo používá heslo do nějkých e-shopů stejné jako u finančních služeb? Nikdo. Objednávky e-shopů se klientovi oznamují mailem, takže ty neobjednané může zrušit a požalovat adminovi, že je to fake. Finanční transakce i změnu hesla nebo kontaktního telefonu potvrzuje klient sátvajícím číslem telefonu. Ukradené heslo nic nezmůže, škodí jen to, že na ty účty někdo může koukat a vybrané lidi vydírat únosem a pod. Na to ať si dávají pozor kontroverzní podnikatelé a rychlovypečení multimilionáři. Běžný šetřílek se 40 000 na účtě pro tyto případy není zajímavým. Lidi, nešilme, zapojme selský rozum a dejme si bacha na senzacechtivá média, nebo nás z nich spolehlivě jednoho po druhém klepne pepka ;-D

1 1
možnosti
PF

P62e94t16r 59F57u68k37a

2. 2. 2018 9:00

Bohužel, používání stejných hesel do různých služeb je naprosto běžné.

Jistě, někteří použijí alespoň pro to internetové bankovnictví jiné heslo, ale rozhodně ne všichni. Někteří pak to samé heslo použijí i pro ten e-mail.

1 0
možnosti
JK

Nechápu, komu může vadit uniknutí přihlašovacích údajů do takové služby, která by stejně měla být veřejná bez nějakého anonymního přihlašování.

0 4
možnosti
JK

Viz níže. Tady o nic nejde, pokud nepoužijete stejná hesla i jinde.

2 0
možnosti
OU
OU
JV

Podle mě ukradli databázi HASHů, takže pokud máte rozumné heslo, tak se nemáte čeho bát. Ale napsat to takto nebude to takový cool nadpis.

1 0
možnosti
PTD

Nepanikařte, o nic se nebojte. ONI to prostě zařídí.

1 0
možnosti
JB

Mnohem víc mě zaráží, že informaci o porušení bezpečnosti měli měsíc a půl a reagují - 'Chyba byla okamžitě opravena". Měsíc a půl není okamžitě, navíc stále ještě neinformovali uživatele, takže to je porušení všeho možného.

Protože je zřizovatel magistrát a platí zákony a směrnice (ať už ZoKB nebo GDPR), tak je to na 10 milionů pokuty a to jak pro firmu co to provozuje, tak pro magistrát, který to zadal a má odpovědnost za výsledek. A samozřejmě na trestní oznámení na oba dva.

10 0
možnosti
IV

GDPR je účinná až od 25. 5. 2018.

1 0
možnosti
AZ

Samozřejmě, že používám stejné heslo pro přihlášení ke spoustě webů nebo služeb. Dokonce je to heslo 12345678. Klidně ho spolu s některým z mých asi třiceti emailů můžete použít.

1 0
možnosti