dijous, 30 de juliol del 2009

Compromeses les contrasenyes de Perl Monks

En Toni Hermoso Pulido ha informat d'una notícia preocupant, uns hackers han entrat com a root a un dels servidors de Perl Monks i han recuperat totes les contrasenyes de tots els usuaris, ja que estaven guardades en text pla!

Resulta increhible que a aquestes alçades algú encara guardi les contrasenyes dels usuaris en text pla, o en sistemes d'encriptació reversible, que un cop coneguda la clau mestre, seria el mateix.

D'entrada desconfieu dels llocs on al demanar la contrasenya oblidada, us la diuen, senyal de que és reversible o no encriptada.

Aquest agost mirarem de fer una repassada a temes de seguretat, moltes empreses no contemplen el manteniment de les aplicacions en xarxa i aquest entorn és massa virulent com per a deixar els sistemes i les aplicacions abandonades.