Gå till innehåll

Kan man lita på folket som jobbar på en support?


Daxxar

Recommended Posts

De kanske kan torska alla pengar till någon som i sen torskar 1/10 av pengarna till till tio andra personer som sen tar ut pengarna på några olika bankkonton runt om i världen. Har nog sett lite för mycket på filmer, men det kanske är värt det om det är stora summor pengar vi snackar om.

 

Vem vet?

Länk till kommentar
Dela på andra webbplatser

Tro mig alla pokersidor har mojligheten att se ditt losenord.

Skillnaden mellan ett seriost och oseriost ar att bara Supervisors(chefen) kan se losenordet pa seriosa sidor medans all support kan se den pa oseriosa.

 

Varför skulle alla pokersiter ha möjlighet att se ditt lösenord? Varför skulle pokersiter vara så mycket osäkrare än andra sidor?

 

Varför det är väldigt farligt är, förutom ohederlig personal, att om någon utomstående person kommer över databasen med lösenord så kan han hackas allas konton. Om lösenorden däremot ligger envägskrypterade i databasen har hackaren ingen nytta av den eftersom systemet krypterar det användaren skriver in och sedan jämför med det som ligger i databasen. En seriös sida har alltså inte en chans i helvete att ta fram ditt lösenord utan vad dessa kan göra är att ge dig ett nytt om du skulle råka glömma det. Förslagsvis med tillägget att såfort du loggar in med detta blir du tillfrågad om att välja ett nytt.

 

Men detta räcker inte heller riktigt egentligen. Ta tex md5 hashning (det är alltså inte egentligen en kryptering utan en hash-funktion) som är väldigt populär till den finns det personer som byggt enorma databaser över md5-strängar. Dessa databaser skulle kunna användas till att knäcka lösenord.

Därför är det extra bra om lösenordet man väljer själv inte är ett ord i något språk, utan en "slumpmässig" sträng eftersom risken att det finns med i dylika databaser då är väldigt små.

 

För att ytterligare öka säkerheten finns tekniker där varje användare får ett slumpat tal (som användaren själv är ovetandes om) som slås ihop med lösenordet innan det envägskrypteras och sparas.

Vad vinner vi på det? Jo det blir då oerhört mycket svårare att knäcka lösenord eftersom samma lösenord ger upphov till olika hashade strängar för olika användare i databasen. Vidare har man i princip ingen nytta av färdibyggda databaser längre.

Länk till kommentar
Dela på andra webbplatser

Supporten kan säkert se lösenordet på flera sajter.

 

På NETeller kan dom iaf det, för jag hade en diskussion per telefon med nån supportsnubbe där när jag fipplat bort mitt lösen som kunde se mitt lösen. Så litar ni inte på supportsnubbar så kan ni börja casha ut allt från NETeller också.

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...