PDA

View Full Version : Zomato: violati i dati di oltre 6 milioni di utenti


Redazione di Hardware Upg
19-05-2017, 16:41
Link alla notizia: http://www.hwupgrade.it/news/sicurezza-software/zomato-violati-i-dati-di-oltre-6-milioni-di-utenti_68790.html

Il servizio di food delivery ha rivelato di essere stata attaccata da un hacker che ha sottratto le credenziali di oltre 6 milioni di utenti: l'intenzione era rivendere le informazioni, ma la società è riuscita a trovare un accordo

Click sul link per visualizzare la notizia.

Thehacker66
19-05-2017, 21:48
Anche questi salvano le password cifrate in md5... Dovrebbero multare società che usano ancora questi metodi di protezione così insicuri (per non parlare di quelle che le salvano in chiaro).

Zenida
23-05-2017, 17:27
Anche questi salvano le password cifrate in md5... Dovrebbero multare società che usano ancora questi metodi di protezione così insicuri (per non parlare di quelle che le salvano in chiaro).

Dove hai letto che sono in MD5?

cmq io appena becco un sito che memorizza la mia password in chiaro, cambio tutte le info nel mio profilo e nuovamente la password (tipo 1234) e mi cancello. Non affiderei mai i miei dati a siti web che mantengono in chiaro le mie informazioni.

Thehacker66
23-05-2017, 17:38
Dove hai letto che sono in MD5?
È spiegato in uno degli articoli linkati nella notizia, dove è anche spiegato come basta usare un popolare sito che permette di risalire alle password in chiaro dagli hash.cmq io appena becco un sito che memorizza la mia password in chiaro, cambio tutte le info nel mio profilo e nuovamente la password (tipo 1234) e mi cancello. Non affiderei mai i miei dati a siti web che mantengono in chiaro le mie informazioni.Il problema è che non puoi sapere che metodi usa un sito per salvare le tue credenziali.

Zenida
29-05-2017, 18:41
È spiegato in uno degli articoli linkati nella notizia, dove è anche spiegato come basta usare un popolare sito che permette di risalire alle password in chiaro dagli hash.Il problema è che non puoi sapere che metodi usa un sito per salvare le tue credenziali.

Se in seguito alla registrazione al sito mi arriva la conferma nell'email con la mia password in chiaro, o peggio, quando faccio un recupero password e mi inviano la mia password in chiaro, allora prendo e mi cancello per una questione di principio.