Portál AbcLinuxu, 5. června 2024 11:54


Únik dat z audioportálu mujRozhlas

Byl potvrzen únik dat z audioportálu mujRozhlas. Jedná se o e-mailové adresy a jména uživatelů, hesla uživatelů v zahashované a tedy nečitelné podobě – k hashování byla použita funkce Bcrypt a algoritmus Blowfish, seznam odebíraných pořadů a oblíbených audií.

29.12.2023 16:33 | Ladislav Hagara | Upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

29.12.2023 19:19 Slavko
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
Odpovědět | Sbalit | Link | Blokovat | Admin
Nanešťastie, bcrypt v súčasnosti nezaručuje veľa:

"Each 4U FPGA cracker is capable of 2.1 million bcrypt hashes per second, while consuming just 585 watts."

Nechce sa mi rátať ako dlho zaberie získať všetky heslá, ale dlho to nebude...
29.12.2023 22:20 Winston Smith
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
30.12.2023 00:14 a1bert | skóre: 23
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
tohle bych bral s rezervou, ty pocty jim nesedi (asi trochu strasi sve potencialni zakazniky)
Jendа avatar 30.12.2023 01:23 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
Popletli si čísla. Těch 164 GH/s je pro „rychlé“ funkce jako MD5 a SHA-1. Pro bcrypt je to asi milionkrát (60dB) pomalejší (a to s defaultními 32 iteracemi).
29.12.2023 23:04 a1bert | skóre: 23
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
no ale to je pro work factor 5 (2^5 iteraci), dnes je default vetsinout 10 (2^10) nekde 12 a to jsme uplne nekde jinde (65k/16k hash/s)

takze bcrypt stale zarucuje dost
1.1. 19:31 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Únik dat z audioportálu mujRozhlas
Odpovědět | Sbalit | Link | Blokovat | Admin
Doufám, že bude následovat mastná pokuta, že dle GDPR neochránili osobní údaje. Časem jim možná dojde, že jednodušší a levnější je žádné údaje neshromažďovat a přestanou schovávat obsah za zbytečné přihlašování.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.