Hei,
Kun rekisteröidyin tälle foorumille sain vahvistuksen mukana käyttäjätunnuksen ja salasani sähköpostiin. Tämä on erittäinen huonoa tietoturvaa! Miksi ihmeessä lähettelette salasanaani ympäri verkkoa selväkielisenä? Toisekseen kysymys herää onko foorumin salasanat tallennettu selväkielisenä tietokantaan.
Miksi salasanaa ei pidä tallentaa selväkielisenä? No siksi, että ihmiset usein käyttävät kielloista huolimatta samaa salasanaa useimmissa palveluissa ja Soneralle on valtava PR-tappio mikäli, epätodennäköisessä, mutta mahdollisessa tapauksessa käyttäjätunnus- ja salasanatietokanta vuotaisi sivullisille. Ette voi väittää edes ettei kenellekkään olisi käynyt näin ennen. Muistissa pitäisi olla Älypää-tapaus: http://www.hs.fi/kotimaa/artikkeli/%C3% ... 5254904425
Mihin toimenpiteisiin ryhdytte selväkielisten salasanojen lähettämisen ja mahdollisen selväkielisenä tallentamisen poistamiseksi järjestelmistänne? Onko Arttu Lehmuskallio vielä Soneran tietoturvapäällikkö ja miksi hän hoitaa hommansa kehnosti, eikä saa alaisiaan tekemään tietoturvallisia järjestelmiä?
Vastaa
Rich Text Editor, editor1
Editor toolbars
Press ALT 0 for help
Rekisteröidy
Onko sinulla jo tili? Kirjaudu sisään
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.