Логин: Пароль:
Регистрация
Показано с 1 по 1 из 1
  1. #1
    Новичок
    Сообщений
    10
    Cервер
    FactoryCraft
    Любимые моды
    OpenBlocks, IC2, AE2
    Регистрация
    15.08.2016
    Репутация

    Поблагодарил(а) 1
    Получено благодарностей: 12 (сообщений: 4).

    Миграция паролей игроков из plaintext в хеширование с солью

    На дворе уже 2019, а MinecraftOnly до сих пор отправляет пароли на почту в открытом виде, что может означать только одно - датабаза у MinecraftOnly в plaintext!
    И это на самом деле ужасающе.
    Допустим, что MinecraftOnly взломали. Взламывают даже крупные корпорации, такие как Yahoo и Adobe: https://en.wikipedia.org/wiki/Yahoo!_data_breaches https://www.theverge.com/2013/11/7/5...surface-online. И если это произошло с ними, то может и случиться с MinecraftOnly.
    Злоумышленники получают доступ к огромной базе ников/паролей/адресов почты в открытом виде. И так как большинство людей неосторожны в интернете и используют одну и ту же комбинацию паролей/логинов и один и тот же адрес почты, злоумышленники смогут за счёт базы McOnly взломать и другие аккаунты игроков. Это включает в себя почту, аккаунт в Steam и прочие сервисы. Просто бери и вводи данные, невероятно просто.
    Из-за этого, пока проект всё ещё хранит свою датабазу в открытом, незашифрованном виде, безопасность игроков находится под серьёзной угрозой.
    Поэтому прошу - займитесь миграцией БД проекта с plaintext на хеширование с солью (просто хеширование недостаточно, см https://ru.wikipedia.org/wiki/%D0%A1%D0%BE%D0%BB%D1%8C_(%D0%BA%D1%80%D0%B8%D0%BF %D1%82%D0%BE%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D1%8F).
    Конечно, это потребует реструктуризации и займёт время и ресурсы, но этим действительно нужно заняться, и как можно скорее.
    А пока я настоятельно советую всем игрокам сменить пароль на MinecraftOnly на какой-нибудь рандомно сгенерированный и сохранить его в сервисе вроде LastPass.

  2. 6 пользователей сказали cпасибо CitrusAlex за это полезное сообщение:

    alinka321 (29.01.2019),Morpheusos (11.02.2019),MrLeonardos (30.01.2019),Roman1569 (29.01.2019),tineiger80lvl (29.01.2019),YMKA167 (30.01.2019)

 


Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
© MinecraftOnly