Amazon upraszczał hasła

Użytkownik serwisu Reddit odkrył, że hasło jakie ma ustawione w serwisie firmy Amazon nie jest sprawdzane dokładnie przy logowaniu.

Problem dotyczy tylko starszych haseł, co oznacza że firma wie o luce bezpieczeństwa i po cichu wprowadziła poprawki do oprogramowania sklepu zmieniające sposób przechowywania i sprawdzania haseł.

Starsze hasła zapisywane były w postaci nie pozwalającej na rozróżnianie małych i dużych liter, oraz obejmującej tylko pierwsze 8 znaków. Jeśli ustawione było hasło "mojehaslo", za poprawne uznawane były też "MojeHasło", "mojehasl0" czy też "mojehaslomoje".

Jednak według opisu innych użytkowników, jeśli hasło zostanie zmienione, zostaje zapisane w nowym formacie nie mającym już tych wad i nie można już zalogować się hasłem "mojehasllunio".

Dla pewności więc, użytkownicy serwisu Amazon powinni zmienić hasła.

[na podstawie Reddit, za Wired Threat Level ]

Janusz A. Urbanowicz

Więcej o: