Safe.quote:Op donderdag 15 april 2021 16:00 schreef babylon het volgende:
Hmm, uniek wachtwoord en geen telefoonnummer. Redelijk save dus.
Wordt ook over versleuteld gesproken in het artikel.quote:Op donderdag 15 april 2021 17:39 schreef ACT-F het volgende:
Dat ze de wachtwoorden in klare tekst opslaan...
quote:Op donderdag 15 april 2021 17:39 schreef ACT-F het volgende:
Dat ze de wachtwoorden in klare tekst opslaan...
Overheen gelezenquote:Op donderdag 15 april 2021 17:48 schreef Tyr80 het volgende:
[..]
Wordt ook over versleuteld gesproken in het artikel.
https://autoriteitpersoon(...)s/boetes-en-sanctiesquote:Op donderdag 15 april 2021 19:18 schreef Pizzakoppo het volgende:
Waarom krijgen bedrijven geen boetes na een datalek?
Het is wel bijzonder magertjes zeg. Vooral boetes om het te laat melden van een datalek en een dwangsom bij onvoldoende verbetering.quote:Op donderdag 15 april 2021 19:21 schreef Aether het volgende:
[..]
https://autoriteitpersoon(...)s/boetes-en-sancties
Blijkbaar.quote:Op donderdag 15 april 2021 19:33 schreef Starhopper het volgende:
Miljoenen wachtwoorden? Ik heb nog nooit van deze webshop gehoord? Is het zo'n grote speler dan?
Ja. Ik heb er ook gekocht. Klotecriminelen.quote:Op donderdag 15 april 2021 19:33 schreef Starhopper het volgende:
Miljoenen wachtwoorden? Ik heb nog nooit van deze webshop gehoord? Is het zo'n grote speler dan?
Ze hadden inderdaad op zijn minst een bericht kunnen sturen naar de gedupeerden. Nu komt het over alsof ze dit een onder pet probeerden te houden. Hopelijk krijgen ze hier nog een tik voor van de autoriteit persoonsgegevens.quote:Op donderdag 15 april 2021 19:36 schreef Bart2002 het volgende:
Vooral hoe zij ermee omgaan is beschamend. In principe heeft de data-roof al in augustus 2020 plaatsgevonden. Zij hadden het toen over van 5.000 klanten (ja precies dat) gelekte gegevens. Nu wat maanden later blijkt het the crime of the century te zijn met heel andere grootheden. Bijzonder k*tbedrijf. Ze verkopen kabels maar voornamelijk smoesjes.
Ff gekeken en de website ken ik ook al wel ja. Heb daar vorig jaar blijkbaar een kabel besteldquote:Op donderdag 15 april 2021 19:36 schreef Eightyone het volgende:
[..]
Blijkbaar.
Ze hadden binnen hun categorie nogal veel, voor acceptabele bedragen, en Trustpilot laat ook niet veel geks zien (vóór vandaag, dan), en dan kom je al snel bij die site uit als je zoiets zoekt.
Op T.net is een topic over dat ze vanaf februari van dit jaar naar emailadressen of gebruikersnamen die "AlleKabels" erin hadden een mail hebben gestuurd. Daar spraken ze over "5000" gehackte records. Wel good thinking omdat juist gegevens met "AlleKabels" daarin makkelijk terug te voeren zijn tot hun eigen hack... Als die gegevens misbruikt worden door derden is het duidelijk wat de bron is. Gaat dus om klanten die voor iedere webshop een terug te leiden gebruikersnaam en/of emailadres gebruiken.quote:Op donderdag 15 april 2021 19:39 schreef Gehrman het volgende:
[..]
Ze hadden inderdaad op zijn minst een bericht kunnen sturen naar de gedupeerden. Nu komt het over alsof ze dit een onder pet probeerden te houden. Hopelijk krijgen ze hier nog een tik voor van de autoriteit persoonsgegevens.
Klinkt allemaal heel veilig. Maar de salt was ook gewoon te vinden. Al met al stelde het niets voor hoor.quote:
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?quote:Op donderdag 15 april 2021 19:46 schreef Eightyone het volgende:
[ tweet ]
Ook dat nog. Helaas, er zat een bestelling uit juli tussen.
Ik ben al aan het googelen. Misschien is dit interessant. --> https://www.consumentenbond.nl/internet-privacy/identiteitsfraudequote:Op donderdag 15 april 2021 19:47 schreef Starhopper het volgende:
[..]
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?
Misschien storten ze wel een miljoen euro op mn rekening![]()
Bedrijven gebruiken een IBAN soms om je identiteit te controleren. Ook kun je wat meer geloofwaardige phisingmails e.d. krijgen als ze je IBAN wetenquote:Op donderdag 15 april 2021 19:47 schreef Starhopper het volgende:
[..]
Wat kunnen ze met een IBAN? Niet veel toch neem ik aan?
Misschien storten ze wel een miljoen euro op mn rekening![]()
Thnx! ff lezenquote:Op donderdag 15 april 2021 19:48 schreef Eightyone het volgende:
[..]
Ik ben al aan het googelen. Misschien is dit interessant. --> https://www.consumentenbond.nl/internet-privacy/identiteitsfraude
Nog nooit meegemaakt dat ze mijn IBAN hebben gebruikt mijn identiteit te controleren. De gerichte phisingmails is wel een goede idd! Daar zal ik wel op lettenquote:Op donderdag 15 april 2021 19:51 schreef Raw85 het volgende:
[..]
Bedrijven gebruiken een IBAN soms om je identiteit te controleren. Ook kun je wat meer geloofwaardige phisingmails e.d. krijgen als ze je IBAN weten
edit: zie nu het linkje hierboven
Ik heb jouw wachtwoordquote:Op donderdag 15 april 2021 20:15 schreef tuinkabouter5000 het volgende:
En waar de fuck kun je checken of jouw wachtwoord gelekt is??
Voor dit lek zijn slechts de gehashte wachtwoorden gelekt.quote:Op donderdag 15 april 2021 20:15 schreef tuinkabouter5000 het volgende:
En waar de fuck kun je checken of jouw wachtwoord gelekt is??
Absoluut geen storm in een glas water. MD5 als salt is al jaren een no-go.quote:Op donderdag 15 april 2021 19:41 schreef TheoddDutchGuy het volgende:
Hashed, m5+salt en/of bcrypt.
Sorry, die wachtwoorden gaan ze nooit krijgen.
Beetje storm in een glas water.
Kan geen mails van die partij vinden, dus blijkbaar nooit een account aangemaakt daar.
Het is helemaal niet zo vreemd om de salt bij de gehashde wachtwoorden op te slaan.quote:Op donderdag 15 april 2021 20:40 schreef Netsplitter het volgende:
[..]
Absoluut geen storm in een glas water. MD5 als salt is al jaren een no-go.
Als ze bcrypt hadden gebruikt was het iets minder erg geweest.
Maar welke idioot slaat de salt code op bij de passwords.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |