우리는 작년에 호스팅 제공 업체로부터 계정 중 하나에 대한 이메일을 받았습니다.이 계정은 손상되어 스팸에 대한 관대 한 도움을 제공하는 데 사용되었습니다.
분명히 사용자는 자신의 이름을 변형하여 비밀번호를 재설정했습니다 (이름은 처음 추측 할 수있는 것임). 일주일 이내에 즉시 해킹당했습니다. 그녀의 계정은 27 만 개의 스팸 이메일을 발송했습니다. 막힌.
지금까지 특별히 특이한 것은 없습니다. 그런 일이 있습니다. 암호를보다 안전한 것으로 변경하고 사용자를 교육하고 계속하십시오.
그러나 우리 계정 중 하나가 손상되었다는 사실보다 더 중요한 점이 있습니다.
호스팅 제공 업체는 도움을 드리기 위해 실제로 다음 이메일로 비밀번호 를 인용했습니다 .
나는 놀랐다. 우리는 곧 계약을 갱신해야하는데, 이것은 계약을 파기 한 것처럼 느껴집니다.
호스팅 제공 업체가 계정에 사용 된 실제 비밀번호를 찾는 것이 얼마나 흔합니까?
수행 대부분의 호스팅 제공 업체는 (암호 필요하고 찾아 볼 수 있습니다) 일선 담당자보다 더 많은 액세스 권한이있는 계정 남용 부서가, 아니면 그냥 것이 가능 만드는 모범 사례를 따르지 않는 녀석이다 어떤 액세스 사용자에게 그들의 직원의 비밀번호? 암호가 해시되어 검색 할 수 없다고 생각 했습니까? 이것은 모든 사람의 암호를 일반 텍스트로 저장한다는 의미입니까?
심지어입니까 법적 호스팅 공급자가이 방식으로 계정 암호를 발견 할 수 있으려면? 나에게는 정말 대단해 보인다.
우리는 공급자 변경을 검토하기 전에 이것이 일반적인 관행이 아니며 다음 호스팅 공급자가 같은 방식으로 설정하지 않았 음을 확신하고 싶습니다.
이에 대한 의견을 기다리겠습니다.
Time to find a new provider
!) – 많은 사람들이 암호를 입력 하지만 여전히 : 나쁜 것입니다. 암호화되지 않은 이메일로 비밀번호를 보내 시겠습니까? 내 모든 것 . 이는 보안에 대한 일시적인 무시를 보여줍니다. 어떤 상식을 가진 새로운 제공자에게