PDA

Επιστροφή στο Forum : Τα login passwords είναι γνωστά;



or1onas
15-06-07, 11:59
Καλημέρα σε όλους,
είχα ένα πρόβλημα με τη DSL μου (Zisto) η οποία κόπηκε χθες το βράδυ.
Πήρα τηλ. στο 1212 και μίλησα με ένα παλικάρι. Του εξήγησα το πρόβλημα που είχα και αφού μου είπε να τσεκάρω τις ρυθμίσεις (PPPoE, VC κλπ.) μου ζήτησε το password της σύνδεσης...
Τον ρώτησα αν αυτό επιτρέπεται (σ.σ. να με ρωτάει κάτι τέτοιο) και αν το password μου μπορούν να το δουν και μου απάντησε ότι προφανώς μπορούν να το δουν και μάλιστα είχε κ ένα στυλ 'καλά, έχετε πρόβλημα να μου πείτε το password σας...είναι προσωπικό δεδομένο...;'
Δεν είναι δα κ κανά κρατικό μυστικό όποτε του το πα, και μου απαντάει 'ναι, όντως το password είναι σωστό...'
Μη μου πείτε ιστορίες για social engineering κλπ.
To 1212 πήρα και τα στοιχεία του μου τα είπε ο άνθρωπος.
Το θέμα είναι, είναι φυσιολογικό κάτι τέτοιο;

Tatiana
15-06-07, 12:56
Δεν μπορούν να δουν το password......αυτό που μπορούν να κάνουν είναι να σου το ζητήσουν και να το εισάγουν για να δουν αν είναι σωστό αυτό που χρησιμοποιείς.....αλλά αν δεν τους το δώσεις δεν το βλέπουν...

lepes
15-06-07, 15:18
δεν μπορουν να δουν το pass αλλα μπορουν να το κανουν reset ;) καθικια administrator :):):)

nmakry
15-06-07, 15:27
δεν μπορουν να δουν το pass αλλα μπορουν να το κανουν reset ;) καθικια administrator :):):)

Σε όλα τα συστήματα πρόσβασης ο administrator έχει τέτοια δικαιώματα... Δηλαδή εάν ξέχναγες το password σου και σου έλεγαν ότι πρέπει να αλλάξεις user name γιατί δεν μπορεί να αλλαχθεί το password θα ήταν καλύτερα?! ;)

apok
15-06-07, 15:54
Τι σχέση έχει το 1212 με το Pwd που έχεις στην Τελλας όμως;;:hmm:

Tatiana
15-06-07, 15:55
Αν ο συνδρομητής έχει πρόβλημα το customer care μπορεί να κάνει reset το password του για να τον εξυπηρετήσει

terper
15-06-07, 18:17
Δεν πρέπει, και δεν φαντάζομαι να έχουν κάνει κάτι τόσο ανόητο, να μπορούν να δουν το password σου. Πρέπει να είναι αποθηκευμένο με μη αναστρέψιμη κρυπτογράφηση.

Μπορούν αν τους το δώσεις να επιβεβαιώσουν ότι είναι valid.

Πάντως η σωστή πρακτική ειναι να ΜΗΝ δώσεις το password σου.
Να ζητήσεις reset σε κάτι προσωρινό και στην συνέχεια να πρέπει να το αλλάξεις και πάλι σε κάτι που γνωρίζεις ΜΟΝΟΝ εσύ.

Και μάλιστα αυτό θα έπρεπε να συνιστούν από μόνοι τους. Για να μην πω να ΑΡΝΟΥΝΤΑΙ να τους πεις το password σου...

@ ADSLgr.com All rights reserved.