ShopUSA dulkóðar ekki lykilorð Brjánn Jónasson skrifar 6. desember 2013 00:01 ShopUSA, skilavefur Umhverfisstofnunar og mbl.is dulkóða ekki lykilorð viðskiptavina sinna. Lykilorð notenda skilavefs Umhverfisstofnunar og ShopUSA eru geymd ódulkóðuð á vefsíðum og því hætta á að tölvuþrjótar geti komist yfir aðgangsorð og lykilorð notenda með því að brjótast inn á vefina. Þetta kemur fram á Facebook-síðu Pírata, þar sem safnað hefur verið upplýsingum um ótryggar vefsíður frá því brotist var inn á vef Vodafone um síðustu helgi. Eins og Fréttablaðið fjallaði um nýverið eru fjölmörg dæmi þess að íslenskar vefsíður gæti ekki nægilega vel að öryggi lykilorða notenda. Eigi notendur möguleika á að fá lykilorðin send eða uppgefin á annan hátt gleymi þeir lykilorðinu er ljóst að þau eru ekki dulkóðuð. Séu lykilorðin dulkóðuð er aðeins hægt að bjóða notendum að skrá nýtt lykilorð. Í Fréttablaðinu á miðvikudag var bent á fimm vefsíður sem Píratar og Fréttablaðið höfðu staðreynt að dulkóðuðu ekki lykilorð. Forsvarsmenn fjögurra hafa þegar tilkynnt að þeir séu að lagfæra þennan öryggisgalla. Það eru síðurnar orkan.is, n1.is, tonlist.is og netverslun.is (netverslunarsíða Nýherja). Engin tilkynning hefur borist frá forsvarsmönnum fimmtu vefsíðunnar, mbl.is. Mest lesið Árásarmaðurinn á blótinu með langan brotaferil á bakinu Innlent „Hvaðan kom þetta fyrirbæri eiginlega hér inn á þing?“ Innlent Loka sundlaugum fram yfir helgi vegna kuldans Innlent Eigi að „brenna barnaverndarkerfið til grunna og byrja aftur“ Innlent Snjókoman náði ekki yfir Hellisheiðina Veður Ákærður fyrir að skilja kærustuna eftir á fjallinu Erlent „Þetta hefði ekki þurft að fara svona“ Innlent Hræddur um að öfugur hvati leiði til fjölgunar öryrkja Innlent Lindsay Graham hafi hellt sér yfir Frederiksen og sagt Trump geta tekið Grænland Erlent Engin breyting þó veðmálakóngur sé einn eftir Innlent Fleiri fréttir Hafnar því að strandað hafi á honum að bregðast við menguninni Rúta hafnaði utan vegar og valt Vísbendingar um að þúsund börn á Íslandi sæki ekki skóla Niðursveiflan á vinnumarkaði sé mjög djúp „Hvaðan kom þetta fyrirbæri eiginlega hér inn á þing?“ Landsvirkjun fagnar fleiri nýtingarkostum í rammaáætlun Refsað fyrir að loka á konu og keyra yfir fætur hennar Hræddur um að öfugur hvati leiði til fjölgunar öryrkja Ekki viss um að hægt sé að lappa upp á samband Evrópu og Bandaríkjanna Gengu tíu kílómetra til að geta óskað eftir aðstoð Maðurinn sem lýst var eftir fundinn Bein útsending: Umhverfið í hnattrænu samhengi Eigi að „brenna barnaverndarkerfið til grunna og byrja aftur“ Engin breyting þó veðmálakóngur sé einn eftir Árásarmaðurinn á blótinu með langan brotaferil á bakinu Loka sundlaugum fram yfir helgi vegna kuldans Hvítt í kortunum og snjómokstursteymið í startholunum Getur ekki séð að „heimsendaspár gagnrýnendanna“ séu að rætast „Algjörlega óboðlegt hvernig þetta hefur verið undanfarin ár“ Hafna kröfum bálstofunnar um endurskoðun starfsleyfis „Þetta hefði ekki þurft að fara svona“ Enn enginn matur á boðstólum félagsmiðstöðvanna Sáttur við að staða hans sé auglýst Holtavirkjun og Skrokkölduvirkjun í orkunýtingarflokk Neitar að hafa nauðgað stúlku milli trjáa Annað hvort í pólitíkina eða á eftirlaun Fleiri reita hár sitt yfir skorti á þrifum en nagladekkjum Kvikuhlaup og eldgos enn líklegasta sviðsmyndin Grásleppan hleypir upp störfum þingsins Hættur sem framkvæmdastjóri Framsóknar Sjá meira
Lykilorð notenda skilavefs Umhverfisstofnunar og ShopUSA eru geymd ódulkóðuð á vefsíðum og því hætta á að tölvuþrjótar geti komist yfir aðgangsorð og lykilorð notenda með því að brjótast inn á vefina. Þetta kemur fram á Facebook-síðu Pírata, þar sem safnað hefur verið upplýsingum um ótryggar vefsíður frá því brotist var inn á vef Vodafone um síðustu helgi. Eins og Fréttablaðið fjallaði um nýverið eru fjölmörg dæmi þess að íslenskar vefsíður gæti ekki nægilega vel að öryggi lykilorða notenda. Eigi notendur möguleika á að fá lykilorðin send eða uppgefin á annan hátt gleymi þeir lykilorðinu er ljóst að þau eru ekki dulkóðuð. Séu lykilorðin dulkóðuð er aðeins hægt að bjóða notendum að skrá nýtt lykilorð. Í Fréttablaðinu á miðvikudag var bent á fimm vefsíður sem Píratar og Fréttablaðið höfðu staðreynt að dulkóðuðu ekki lykilorð. Forsvarsmenn fjögurra hafa þegar tilkynnt að þeir séu að lagfæra þennan öryggisgalla. Það eru síðurnar orkan.is, n1.is, tonlist.is og netverslun.is (netverslunarsíða Nýherja). Engin tilkynning hefur borist frá forsvarsmönnum fimmtu vefsíðunnar, mbl.is.
Mest lesið Árásarmaðurinn á blótinu með langan brotaferil á bakinu Innlent „Hvaðan kom þetta fyrirbæri eiginlega hér inn á þing?“ Innlent Loka sundlaugum fram yfir helgi vegna kuldans Innlent Eigi að „brenna barnaverndarkerfið til grunna og byrja aftur“ Innlent Snjókoman náði ekki yfir Hellisheiðina Veður Ákærður fyrir að skilja kærustuna eftir á fjallinu Erlent „Þetta hefði ekki þurft að fara svona“ Innlent Hræddur um að öfugur hvati leiði til fjölgunar öryrkja Innlent Lindsay Graham hafi hellt sér yfir Frederiksen og sagt Trump geta tekið Grænland Erlent Engin breyting þó veðmálakóngur sé einn eftir Innlent Fleiri fréttir Hafnar því að strandað hafi á honum að bregðast við menguninni Rúta hafnaði utan vegar og valt Vísbendingar um að þúsund börn á Íslandi sæki ekki skóla Niðursveiflan á vinnumarkaði sé mjög djúp „Hvaðan kom þetta fyrirbæri eiginlega hér inn á þing?“ Landsvirkjun fagnar fleiri nýtingarkostum í rammaáætlun Refsað fyrir að loka á konu og keyra yfir fætur hennar Hræddur um að öfugur hvati leiði til fjölgunar öryrkja Ekki viss um að hægt sé að lappa upp á samband Evrópu og Bandaríkjanna Gengu tíu kílómetra til að geta óskað eftir aðstoð Maðurinn sem lýst var eftir fundinn Bein útsending: Umhverfið í hnattrænu samhengi Eigi að „brenna barnaverndarkerfið til grunna og byrja aftur“ Engin breyting þó veðmálakóngur sé einn eftir Árásarmaðurinn á blótinu með langan brotaferil á bakinu Loka sundlaugum fram yfir helgi vegna kuldans Hvítt í kortunum og snjómokstursteymið í startholunum Getur ekki séð að „heimsendaspár gagnrýnendanna“ séu að rætast „Algjörlega óboðlegt hvernig þetta hefur verið undanfarin ár“ Hafna kröfum bálstofunnar um endurskoðun starfsleyfis „Þetta hefði ekki þurft að fara svona“ Enn enginn matur á boðstólum félagsmiðstöðvanna Sáttur við að staða hans sé auglýst Holtavirkjun og Skrokkölduvirkjun í orkunýtingarflokk Neitar að hafa nauðgað stúlku milli trjáa Annað hvort í pólitíkina eða á eftirlaun Fleiri reita hár sitt yfir skorti á þrifum en nagladekkjum Kvikuhlaup og eldgos enn líklegasta sviðsmyndin Grásleppan hleypir upp störfum þingsins Hættur sem framkvæmdastjóri Framsóknar Sjá meira