Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-11-2024, 17:55 door Briolet

Door Anoniem: …Zeg Kerstman (Hoho), klopt dat je niet te snel conclusies moet trekken, maar de tekst is toch duidelijk? toegang hadden tot de plaintext wachtwoorden 2- Wachtwoorden staan plain-text opgeslagen! Er staat zeker niet dat de wachtwoorden plain-text opgeslagen waren. Als dat zo was zou je verwachten dat medewerkers bij de wachtwoorden van alle gebruikers konden komen. (Zoals ook anoniem van 14.22 uur aanneemt) Het lijkt waarschijnlijkere dat de plaintekst wachtwoorden bij de verwerking van de inlog ergens onbewust opgeslagen worden. Bij een goede inlog procedure zou het wachtwoord als cliënt side gehashed moeten worden en dan nog een keer gehashed met de session key. Dan wordt de ramp ook minder groot als er toch per ongeluk iets in een log komt.

Beschrijf je klacht (Optioneel):

captcha