Visa ett inlägg
Oläst 2008-01-02, 14:52 #19
stakess avatar
stakes stakes är inte uppkopplad
Medlem
 
Reg.datum: May 2005
Inlägg: 219
stakes stakes är inte uppkopplad
Medlem
stakess avatar
 
Reg.datum: May 2005
Inlägg: 219
Det handlar nog inte om att de fick tillgång till databasen och därmed lösenorden i md5 utan snarare en XSS attack som hijackade sessionerna på alla som loggade in under perioden innan intrånget upptäcktes\åtgärdades. Det verkar mest logiskt eftersom de bara fått tag i 2000(?) konton utav x antal tusen medlemmar. Jag har svårt att tro att de är korkade att lagra lösenorden i endast md5 utan salt och peppar.
stakes är inte uppkopplad   Svara med citatSvara med citat