lördag 29 januari 2011

Amazon Fel Låter Lösenord Varianter Genom

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/kCjX2IYuqNM/Amazon-Flaw-Lets-Password-Variants-Through:
Wired rapporterar att den har bekräftat ett lösenord felaktighet som påverkar vissa Amazon konton. Om ditt lösenord inte har ändrats på ett tag ("de senaste åren"), kan det vara mindre säker än du vill. Som Wired förklarar för dessa äldre konton, "[...] om lösenordet är "Lösenord", Amazon.com också kommer att låta dig logga in med "Lösenord", "lösenord", "passwordpassword" och "password1234." "Artikeln antyder att Amazons användning av Unix crypt () verktyg kan vara fel. (Hat tips till E. Maureen Foley för att påpeka detta.)

Läs mer i denna historia på Slashdot.


Inga kommentarer:

Skicka en kommentar