Голландский провайдер насчитал 120 000 юзеров с паролем по умолчанию

отметили
50
человек
в архиве
Голландский провайдер насчитал 120 000 юзеров с паролем по умолчанию
Один из крупнейших голландских провайдеров KPN обнаружил, что у многих пользователей до сих пор действует дефолтный пароль welkom01, который им выдали при регистрации. Провайдер насчитал около 120 тысяч юзеров с паролем welkom01 и ещё 20 тысяч, у которых пароль совпадает с именем пользователя. Это выглядит ещё печальнее, если учесть, что у KPN всего 180 тыс. пользователей.

Теоретически, любой желающий мог войти в Customer Self Center под чужим логином, посмотреть персональные данные клиента, номер банковского счёта, и изменить эту информацию.

В результате, KPN принял решение поменять пароли для 140 тыс. пользователей. Провайдер уверяет, что за несколько лет никаких инцидентов со взломом чужих аккаунтов не наблюдалось, а смена паролей является исключительно превентивной мерой.
Добавил Vlad2000Plus Vlad2000Plus 7 Июля 2012
Комментарии участников:
pomorin
0
pomorin, 8 Июля 2012 , url
Провайдер насчитал около 120 тысяч юзеров с паролем welkom01 и ещё 20 тысяч, у которых пароль совпадает с именем пользователя.
Интересно, как он это сделал? Расшифровал свои файлы? Или они (пароли) у них в открытом виде хранились?
Marlan
+2
Marlan, 8 Июля 2012 , url
Для проверки таких гипотез совсем не обязательно хранить пароли в незашифрованном виде.
pomorin
0
pomorin, 8 Июля 2012 , url
Гипотез?
dmitry108
+1
dmitry108, 8 Июля 2012 , url
у одинаковых паролей одинаковые хэши
pomorin
0
pomorin, 8 Июля 2012 , url
Правда?! А пацаны — то не знают! :)
dmitry108
0
dmitry108, 9 Июля 2012 , url
судя по Вашему вопросу выше — не знают
Marlan
0
Marlan, 8 Июля 2012 , url
Неуловимый джо.


Войдите или станьте участником, чтобы комментировать