LastPass Veri Güvenliği İhlali

Onlarda gavura vurur gibi vurmasınlar
53bin$ coin yürütmüşler olay mahkemeye taşınmış. Emsal karar çıkarsa Lastpass'a geçmiş olsun.
Useyin Bold abimizin milyon dolarları gitmiş, adamın 12bin dolar parası kalmış, aynı mevzu mu acaba?
 
Böyle yerlerde önemli madi manevi özel bilgi döküman paylaşanlarda, akıl yok İnternet alemine güven olmaz :kiskis
 
Böyle yerlerde önemli madi manevi özel bilgi döküman paylaşanlarda, akıl yok İnternet alemine güven olmaz :kiskis
Sanırım ilk defa 15 yıl kadar önce sohbet ortamlarında söylemeye başlamıştım ''Dijital dünyada her şey mümkün'' diye.
Şifre gizleyip saklamakla uğraşmak yerine o şifreleri ele geçirseler bile işlerine yaramayacak alternatif yollar belirlemeyi tercih ediyorum. Sanal kart, önesiz bilgilerin depolanması vs.

Zaten bizim gibi garibanların hisse senetleri ve milyon dolarları da olmadığına göre adımıza şirket kurmasınlar diye düşünmek ve önlem almak dışında koruyacağımız bir durum da yok :D
 
Yazılımcıların şiarıdır ki ben de bu yöntemi hep tercih ederim "Şifre, şifrelenerek muhafaza edilir."

$parola=12345;
$md5_parola = md5($parola);

Mesela kullanıcının şifresi 12345

Bu yalın haliyle veritabanında tutmak büyük risktir.

Ama örnekteki gibi MD5'e çevirip saklarsanız kötü niyetliler ele geçirse bile kırması zorlaşır. Lastpass da bu noktada bir zafiyet göstermiş sanırsam.
 
Yazılımcıların şiarıdır ki ben de bu yöntemi hep tercih ederim "Şifre, şifrelenerek muhafaza edilir."

$parola=12345;
$md5_parola = md5($parola);

Mesela kullanıcının şifresi 12345

Bu yalın haliyle veritabanında tutmak büyük risktir.

Ama örnekteki gibi MD5'e çevirip saklarsanız kötü niyetliler ele geçirse bile kırması zorlaşır. Lastpass da bu noktada bir zafiyet göstermiş sanırsam.
Kaba kuvvetle zayıf parolalı hesapların patlatıldığı söyleniyor.

Yedik mi.
 
Kaba kuvvetle zayıf parolalı hesapların patlatıldığı söyleniyor.

Yedik mi.
İftardan sonra belki :)

Kaba kuvvet eskidenmiş. Tavsiyeforumu dahil hiçbir site sonsuza dek yanlış şifre denenmesine izin vermez. 3-5 yanlış girişten sonra güvenlik devreye girer işlem kısıtlanır. Hangi siteye hangi sisteme kaba kuvvet saldırısında bulunacaklar?
 
selamlar.
ben her foruma ve hesaba ayrı ayrı parola kullanıyorum.
bitwarden sağolsun.
Cepte tarayıcıda her yerde parolalarım benimle.
 
pwgen varken ne gerek lastpass'a...
 
Geri
Üst Alt