Miután Terry Childs, a San Francisco kormányzati gerinchálózatát elbitorló rendszeradminisztrátor a rá kiszabott óvadék csökkentét kérvényezte, az esettel kapcsolatban eljáró egyik ügyész az enyhítés elleni érvelés részeként benyújtott egy dokumentumot, amely közel 150 felhasználó VPN hozzáféréshez használható nevét és jelszavát tartalmazta bizonyíték gyanánt. Ez persze még nem lett volna akkora baj, ha a dokumentumot - a közérdekű adatok nyilvánosságának elvét követve - nem érhette volna el akárki.
A nyilvánosságra került adatokat Childs gépéről vadászták össze, megváltoztatásukra pedig az illetékesek szerint nem volt lehetőség, mivel ehhez minden érintett felhasználó otthoni számítógépének konfigurációját meg kellett voltna változtatni. Pánikra azonban a san franciscoi vezetés szerint nincs ok, a kikerült adatok ugyanis pusztán a belépés első fázisán engedik keresztül az esetleges támadókat (Bruhahaha!).
Persze elképzelhető, hogy egyeseknek már tényleg nem jelentett előrelépést a hozzáférési információk kikerülése: az InfoWorld szerint néhány jelszó egyszerűen megegyezett a felhasználónévvel, vagy nagyon egyszerűen kitalálható volt (éljen a jelszó policy!).
Nem lennék a helyi IT gárda helyében.
Kiszivárogtak San Francisco jelszavai
2008.07.29. 13:08 | buherator | 3 komment
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Manyizga (törölt) 2008.07.29. 15:24:14
buherator · http://buhera.blog.hu 2008.07.29. 15:44:01
Debizony, kösz!
blogíró · http://agyvihar.blog.hu/ 2008.07.29. 16:47:01