Αν και οι βάσεις δεδομένων πολύ συχνά περιέχουν ευαίσθητα δεδομένα, τα μέτρα προστασίας ,τις περισσότερες φορές δεν είναι αρκετά.
Οι ειδικοί επισημαίνουν πως αν οι οργανισμοί και οι επιχειρήσεις νοιάζονται πραγματικά για την προστασία των κωδικών πρόσβασης, θα πρέπει να βρουν νέους τρόπους προστασίας ή να αναζητήσουν εναλλακτικές λύσεις για την αποθήκευση των κωδικών.
Η παραβίαση στη DreamHost κατέληξε στην κλοπή διαπιστευτηρίων χρηστών, τα οποία χρησιμοποιούνταν για τη σύνδεσή τους στον FTP server, με σκοπό να επεξεργαστούν τα αρχεία τους.
Το γεγονός αυτό θα επιτρέψει σε κακόβουλους να χρησιμοποιήσουν τα στοιχεία προς όφελός τους και να συνδεθούν στον FTP server, να έχουν πρόσβαση στα αρχεία των χρηστών, να μεταφορτώσουν αρχεία ή ακόμη να «ανεβάσουν» τα δικά τους.
secnews.gr





Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου