this post was submitted on 11 Nov 2024
6 points (100.0% liked)
Teknologi
329 readers
2 users here now
For debat og nyheder omkring teknologi af alle former.
founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Hvordan er det på nogen måde muligt at skaffe sig kodeord på en systemarisk måde? Ligger de data ikke både indhegnet og krypteret?
Nu kan jeg snakke lidt ud fra erfaring, ganske nok er det "indhegnet og krypteret" men de data jeg sad med i mit team var klonet til et testmiljø som blev låst bag det nu infamøse kodeord Netcompany123. Næsten alle andre systemer havde et lignende testsetup og alle brugte samme kodeord til testserverne da det ellers ville være "for kompliceret" at flytte konsulenter fra et projekt til et andet (ja, det er en stor fed løgn da du kan fixe det med ordentlig SSO, men det var nu det man gjorde da jeg arbejdede ved Netcompany).
Så Netcompanys sikkerhed er bare tåbeligt ringe.
Det du skriver lyder helt forfærdeligt - er det ikke noget datatilsynet kerer sig om?
I artiklen er der godt nok skrevet om en tidligere medarbejder og Netcompany. Men den praksis giver vel ikke adgang til andre kodeord i andre systemer, som artiklen skriver ("downloadet ... kodeord" og "tilegnet sig loginoplysninger")?