Kom ihåg mig?
Home Menu

Menu


Loopia kritiseras för lösenordshantering

 
Ämnesverktyg Visningsalternativ
Oläst 2008-01-29, 17:22 #1
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Citat:
I tider som dessa kan man tycka att det är av största vikt att lösenord behandlas på ett säkert sätt och att det finns möjligheter att ställa in avancerade lösenord. IT-säkerhetsstudenten Kristoffer Forsgren kritiserar nu Loopia för flera brister.
http://www.idg.se/2.1085/1.142606
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 17:33 #2
Kristofers avatar
Kristofer Kristofer är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2004
Inlägg: 1 053
Kristofer Kristofer är inte uppkopplad
Har WN som tidsfördriv
Kristofers avatar
 
Reg.datum: Mar 2004
Inlägg: 1 053
Inte bra alls, känns som att Loopia tappar mot Binero för varje dag som går nu. Tror dock de fortfarande är nog vakna för att fixa till det här relativt fort.
Kristofer är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 17:34 #3
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Tror också att dem kommer fixa detta relativt fort för att minimera den negativa effekten det kan ha.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 17:52 #4
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Binero är faktiskt värre i dagsläget när det gäller lösenordhantering...
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 17:52 #5
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Har man inte gjort någon ordentlig genomgång av flera webbhotell (helst majoriteten) så är det inget annan än löpsedels-journalistik som så många ägnar sig åt numera... Visst, det finns brister som givetvis bör åtgärdas men det är ICA om igen....
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 19:00 #6
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
men detta är väl knappast någon nyhet för oss som använder de olika hotellen? Att bland annat Loopia har dålig säkerhet kan man direkt förstå första gånger du erhåller ett lösenord av dem, eller på annat sätt loggar in eller liknande. Min bedömning är inte att det är så allvarligt, även om det bör åtgärdas snarast. Det också konstigt att det finns sådana, för mig oförståliga, begränsningar så som antal tecken i lösenordet till 16 samt inga specialtecken. Någon som kan se en tekniks orsak till att man gör så?
Kihlbom är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-29, 19:26 #7
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by Kihlbom@Jan 29 2008, 20:00
men detta är väl knappast någon nyhet för oss som använder de olika hotellen? Att bland annat Loopia har dålig säkerhet kan man direkt förstå första gånger du erhåller ett lösenord av dem, eller på annat sätt loggar in eller liknande. Min bedömning är inte att det är så allvarligt, även om det bör åtgärdas snarast. Det också konstigt att det finns sådana, för mig oförståliga, begränsningar så som antal tecken i lösenordet till 16 samt inga specialtecken. Någon som kan se en tekniks orsak till att man gör så?
Man sparar lösenorden i klartext och har plats för 16 tecken? =)
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-30, 00:00 #8
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
177482997121587371826171875

Så många olika kombinationer får du på de 35 tecken som det blir med 16 olika positioner. Är det verkligen så dåligt, försök knäcka det...

Fast det är klart, om man tillåter 4 tecken långa lösenord blir ju kombinationerna ganska mycket färre...
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-08, 23:37 #9
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Jag är inte oroad över att dom lagrar lösenorden i klartext eller att kombinationerna är få. Det är tillräckligt hög säkerhet för att anses väldigt säkert.

Däremot att dom skickar lösenorden i klartext. Nu förstod jag inte riktigt om själva lösenordet var i med i URL'en (Mycket korkat i så fall) eller om det bara visades med hjälp av en engångs-url. Jag har loopia själv och har inte sett några lösenord i URL'erna.

Att dom visas i klartext gör mig inte så mycket, bara det är en https förbindelse.
studiox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-26, 10:48 #10
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Nu har det gått en månad sedan artikeln i IDG, och fortfarande är det samma system som gäller. I artikeln står det att Loopia "ber att få återkomma", men så tycks inte ha skett?

Nån här som har hört nåt om det är på gång att se över lösenordshanteringen, eller det kanske rent av finns nån representant från Loopia som faktiskt vet hur företaget resonerar?

Hos Binero skedde det minsann förändringar när folk påtalade deras brister.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017