URL: https://www.overclockers.at/internet-provider/massiver-angriff-auf-a1-telekom-austria_255868/page_1 - zur Vollversion wechseln!
Hab's auch vorhin gelesen - find ich ja mega, dass man einen Hack sechs Monate lang wissentlich nicht unterbinden kann . Kundendaten sind übrigens laut A1 nicht betroffen, von daher - wozu E-Mail Passwort ändern? Mal abgesehen davon, dass ich diese E-Mail-Adresse sowieso abdrehen würde
.
Lustig finde ich, dass der ORF zB tönt: "Cyberangriff auf A1 erfolgreich abgewehrt"
Nein, wenn man erst ein halbes Jahr später endlich sagen kann, dass man jetzt alle Accounts auf 2FA umgestellt hat, ist nix "erfolgreich abgewehrt" sondern das is hauptsächlich ein Armutszeugnis und alle, die hier als Entscheidungsträger bei A1 tätig sind gehören eigentlich sofort fristlos entlassen.
in dem zusammenhang möcht ich noch auf 2 dinge hinweisen:
1. A1 speichert passwörter im klartext!
2. es sind mexikaner und keine österreicher
Geschrieben sind die Artikel so als wenn das total positiv wäre das sie 6 Monate zugesehen haben. Offensichtlich versteh ich’s aber nicht.
Zitat aus einem Post von watercoolGeschrieben sind die Artikel so als wenn das total positiv wäre das sie 6 Monate zugesehen haben. Offensichtlich versteh ich’s aber nicht.
Bin gespannt ob bei den Business Kunden was raus kommt. ZB die größte österreichische Versicherungsgruppe hat alle Server und Services bei der A1 stehen. Ein lohnendes Ziel.
na gut, dass sie jetzt trotz werkarte alle daten haben.
Zitat aus einem Post von Viper780Bin gespannt ob bei den Business Kunden was raus kommt. ZB die größte österreichische Versicherungsgruppe hat alle Server und Services bei der A1 stehen. Ein lohnendes Ziel.
Für alle die es nicht kennen ...Zitat aus einem Post von smashItin dem zusammenhang möcht ich noch auf 2 dinge hinweisen:
1. A1 speichert passwörter im klartext!
naja ... ich habe bei meinem drei account auch ein passwort und ein kundenkennwort ...
Dass A1 nichts gelernt hat aus all den Hacks und Fehlern von anderen Firmen in all den Jahren? Man muss es ja nicht als Text speichern, wenn man es in einem bestimmten GUI angezeigt bekommen will.
Zitat aus einem Post von xtrmDass A1 nichts gelernt hat aus all den Hacks und Fehlern von anderen Firmen in all den Jahren? Man muss es ja nicht als Text speichern, wenn man es in einem bestimmten GUI angezeigt bekommen will.
Das mag stimmen, allerdings ist das eine deutlich größere Hürde, als einfach das Passwort im Plain Text auszulesen denke ich.
öh nein? wer speichert denn key oder salt im clear text der source?Zitat aus einem Post von thatDu kannst es natürlich statt im Klartext mit einem bekannten Schlüssel verschlüsselt speichern. Dafür steht dann der Schlüssel im Klartext im Programmcode. Oder der Algorithmus, um den Schlüssel zu generieren. Wenn also die Daten zusammen mit dem Programm in falsche Hände gelangen, dann hilft das auch nicht.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025