Zná server moje heslo ?

...

Moderátor: Mods_senior

pleh-cp
nováček
Příspěvky: 15
Registrován: leden 16
Pohlaví: Nespecifikováno
Stav:
Offline

Zná server moje heslo ?

Příspěvekod pleh-cp » 04 úno 2016 18:57

Nedávno jsem si na jedné stránce nechával obnovovat heslo, protože používám vždy na každou registraci jinou obdobu hesla a často samotné podmínky hesla "moc krátké, moc dlouhé, nepovolené znaky apod." nabourávají můj systém hesel, ale k tomu co mě zajímá.
To hlavní je, že chlápek z podpory znal mé heslo. Vzpoměl jsem si na článek, který jsem někdy, někde četl že správně při obnově hesla by server neměl znát mé heslo a poslat mi náhodně generovaný nebo dočasné zvolené heslo se kterým si zvolim nové heslo?
Tak mě zajímá jak to je.

Reklama
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7363
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod faraon » 04 úno 2016 19:06

Bezpečnější je, když má server uložený pouze hash, ze kterého původní heslo nejde zrekonstruovat. Pokud ukládají hesla uživatelů přímo, může se k nim dostat každý kdo takový server nabourá, což vzhledem k jejich přístupu k bezpečnosti zřejmě nebude velký problém!
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

pleh-cp
nováček
Příspěvky: 15
Registrován: leden 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod pleh-cp » 11 úno 2016 11:15

Takže pokud tam sedí nějaký pochybný člověk, co k tomu má přístup tak si teoreticky může ukládat emaily, hesla a zkoušet jestli náhodou nejsou stejná jako při registraci na tu stránku.
A jak to dále funguje, když tam je možnost se přihlásit i přes Facebook nebo myID. Té stránce se také uloží hesla zadávaná na Facebook nebo to funguje jinak.

Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Master Level 7
Master Level 7
Příspěvky: 4480
Registrován: únor 13
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod beather » 11 úno 2016 11:25

externí hesla už neuloží, protože nezná heslo na danou službu, pouze mu služba poskytne tvoje údaje...

defaultně se hesla hashují ale někde to funguje tak, že se do databáze uloží pouze heslo jako text... což je smutné
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
[b]Rozcestník mých článků

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zná server moje heslo ?

Příspěvekod Eldan » 11 úno 2016 13:31

To že by pracovník podpory znal tvoje heslo je věc devadesátých let a né dneška. Jestli tohle někdo dělá, tak pryč od nich. Pár stránek ještě pořád ukládá hesla plaintextově, ale kromě psaní adminum aby to konečně opravili s tím nic nenadelas, takže doporucuju na takovéhle weby používat úplně jiná hesla než všude jinde.

Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Master Level 7
Master Level 7
Příspěvky: 4480
Registrován: únor 13
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod beather » 11 úno 2016 13:36

Eldan píše:To že by pracovník podpory znal tvoje heslo je věc devadesátých let a né dneška. Jestli tohle někdo dělá, tak pryč od nich. Pár stránek ještě pořád ukládá hesla plaintextově, ale kromě psaní adminum aby to konečně opravili s tím nic nenadelas, takže doporucuju na takovéhle weby používat úplně jiná hesla než všude jinde.


no on je problém, že ty nezjistíš, jak oni ty hesla ukládají
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
[b]Rozcestník mých článků

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zná server moje heslo ?

Příspěvekod Eldan » 11 úno 2016 15:15

Zjistíš, často ti napíšou registrační mail kde ti pošlou heslo v plaintextu :)

Uživatelský avatar
Madara
Level 4
Level 4
Příspěvky: 1123
Registrován: červenec 11
Bydliště: Nechceš klíče od domu ?
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod Madara » 11 úno 2016 15:57

Ukládat nezašifrovaná hesla do databáze je cesta do pekel.

Uživatelský avatar
WinDroid
Level 6.5
Level 6.5
Příspěvky: 3771
Registrován: srpen 14
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zná server moje heslo ?

Příspěvekod WinDroid » 11 úno 2016 16:06

Hodně databází má nezašifrovaná hesla. A je to celkem peklo, jakmile je to už něco známějšího tak se v podstatě komukoli jde dostat do účtu.

Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Master Level 7
Master Level 7
Příspěvky: 4480
Registrován: únor 13
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod beather » 11 úno 2016 16:10

ale zase to tak nedramatizujte... už je to trochu přeháňka ;-)
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
[b]Rozcestník mých článků

Uživatelský avatar
Madara
Level 4
Level 4
Příspěvky: 1123
Registrován: červenec 11
Bydliště: Nechceš klíče od domu ?
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod Madara » 11 úno 2016 16:19

Není to přeháňka, je to nebezpečné pro všechny zaregistrované uživatele.

Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Master Level 7
Master Level 7
Příspěvky: 4480
Registrován: únor 13
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Zná server moje heslo ?

Příspěvekod beather » 11 úno 2016 16:30

tak se tam neregistrujte... ;-) a všechny "potřebné" weby, na kterých se muší lognout údaje hashují
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
[b]Rozcestník mých článků


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Moje sestava + RTX 4070 Super Příloha(y)
    od COYG14 » 07 úno 2024 22:42 » v Rady s výběrem hw a sestavením PC
    14
    1836
    od nl635 Zobrazit poslední příspěvek
    09 úno 2024 19:21
  • Zabezpečení firemního PC (Heslo)
    od KRA » 04 srp 2023 10:23 » v Vše ostatní (hw)
    4
    1313
    od Martab Zobrazit poslední příspěvek
    04 srp 2023 12:48
  • Domaci server
    od diablo311 » 01 bře 2024 21:43 » v Rady s výběrem hw a sestavením PC
    11
    2056
    od petr22 Zobrazit poslední příspěvek
    08 bře 2024 15:13
  • Spam server Discord
    od luckydasty » 05 srp 2023 18:43 » v Komunikace na internetu
    1
    2623
    od rhsCZ Zobrazit poslední příspěvek
    06 srp 2023 13:34
  • Přístup na domácí server (WebDAV) z lokální sítě i z internetu
    od remkren » 30 pro 2023 17:19 » v Administrace sítě
    5
    1878
    od Microsheep Zobrazit poslední příspěvek
    31 pro 2023 08:29

Zpět na “Vše ostatní (inet)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host