Retaliator_75
Lt. Junior Grade
- Registriert
- Aug. 2013
- Beiträge
- 310
Habe auch von Adobe KEINE Warnung bekommen, bin natürlich trotzdem Betroffen...
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Schön dass du PayPal erwähnst.species_0001 schrieb:two step
z.b. erst login mit Passwort, dann ein zweites Login mit z.b. Tan, z.b. wie bei paypal
Und wie so oft...Silencium schrieb:Ich hab wirklich eine Zeit lang überlegt das neue Photoshop mit Lightroom zu nutzen und dafür zu bezahlen. Jetzt, im Nachhinein, bin ich froh denen keine Informationen über meine Kreditkarte gegeben zu haben. Das mit den PW ist schlimm genug. Die sollten dafür jedem aktiven Kunden, der von ihnen ein Produkt gekauft hat, entschädigen! Die Produkte sind schweineteuer und dann so ein Service? Ich finde das wie bei Vodafone und Sony eine Frechheit. Sony hat zwar ein paar kostenlose Spiele gegeben, aber Vodafone und Adobe werden komplett darauf verzichten. Ich habe bei Vodafone bereits gekündigt und Adobe hat mein Vertrauen auch missbraucht und mich als Kunden verloren. Wenn die meinen mit der dunklen Seite "kooperieren" zu müssen, bitte. Ich hab mein Photoshop CS4 und Lightroom 2.0 - komme ich halt damit aus. Passt schon. Aber Geld sehen die von mir nicht noch einmal!
Daaron schrieb:Aber symmetrische Verschlüsselung? Wozu? Wollten da die Manager unbedingt einen Weg, die Passwörter selbst auslesen zu können?
Daaron schrieb:Das Schöne ist ja, dass solche Hacks jedes Mal an Peinlichkeit kaum zu überbieten scheinen... und trotzdem schaffens die gehackten Betreiber jedes Mal, alles bisher Dagewesene an Inkompetenz in den Schatten zu stellen.
Sony: haben sich über ne SQL Injection hacken lassen. HAAAALLOOOOO? SQL Injection? Ernsthaft? Hier im Programmierer-Forum wirst du gehäutet, wenn du in einem Beispiel-Script nicht auf Injections achtest...
Mr Spex (Brillen-Kasper): Haben Passwörter gleich mal im Klartext gespeichert. Oder waren es md5-Hashes ohne Salt? Das wäre so gut wie Klartext, dank Rainbow Tables
Und nun Adobe. Warum? Warum zum Geier sollte man Passwörter VERSCHLÜSSELN, noch dazu mit einer symmetrischen Verschlüsselung? Ich VERSCHLÜSSELE nur, was ich auch 1:1 wiederherstellen will. Passwörter will man nicht wiederherstellen. Passwörter will man lediglich VERGLEICHEN. Für Passwörter nimmt man möglichst langsame Hash-Funktionen wie bcrypt. Oder, wenn man es mit der Sicherheit nicht so genau nimmt, nimmt man wenigstens md5 oder sha1 mit Salt & Pepper... Aber symmetrische Verschlüsselung? Wozu? Wollten da die Manager unbedingt einen Weg, die Passwörter selbst auslesen zu können?
Ich vermute stark, dass ich n Ticken älter bin als du. Außerdem muss ich mich beruflich mit der Datensicherheit unserer Systeme durchaus herumschlagen, auch was Passwort-Hashing angeht. Nix mti Kiddie, hm?can320 schrieb:Sie konnten halt in die Zukunft sehen und wussten, dass sich ein paar Kiddies in Internetforen drüber aufregen würden.
Wozu? Es bringt keinen Vorteil. Es erhöht die Sicherheit des PWs nicht. Es kostet noch nicht einmal ernsthaft zusätzliche Rechenzeit.Man kann zusätzlich verschlüsseln, wenns schon gehashed + gewürzt wurde....
Möglich... wenn die schon vor Jahren angefangen haben, gezielt Daten abzugrasen, wäre das die ideale Anlaufstelle.PropHunt schrieb:Ich denke, dass neben Dummheit auch die NSA da was mitzureden hat.
Daaron schrieb:[...]Möglich... wenn die schon vor Jahren angefangen haben, gezielt Daten abzugrasen, wäre das die ideale Anlaufstelle.
Alles in Allem ein Grund mehr, die Adobe-Bloatware zu meiden wie der Teufel das Weihwasser.
ihr habt jetzt alle auf dieser Webseite eure Accounts verifiziert und ihr vertraut der Seite ?
ihr habt jetzt alle auf dieser Webseite eure Accounts verifiziert und ihr vertraut der Seite ?
Adobe Password Hint Breach Notification
Hi,
You are receiving this email because a human (hopefully you) entered your address on https://lastpass.com/adobe to confirm that your Adobe account credentials were leaked, and requested that your Adobe password hint be emailed to you.
To obtain your Adobe password hint, click here.
We strongly advise you to follow all of our recommendations here: https://lastpass.com/adobe. To get started with secure password management with LastPass, please download LastPass here
Thank you.
Danke,
Das LastPass Team
Nightmare25 schrieb:Dachte ich mir auch grade, jetzt springen alle hektisch im Kreis und checken mal eben ihre Email dort ab. Hmmm, ich glaube diese Art der "machbaren" Verdummbeutelung muss ich mir merken für den nächsten großen Coup
Mmh mal nebenbei, wieviele Müllionen Raubkopierer sind auch vom Datenklau betroffen?
Daaron schrieb:Schön dass du PayPal erwähnst.
Installier auf einem Smartphone mal die PP-App und versuch dich einzuloggen. Nix ist mit 2-Step, die Apps verwenden nur Mail+PW.
Nein, 2-Step ist auch kein Weg. Der korrekte Weg wäre ein OAuth-System, bei dem User sich an EINER einzigen Stelle zertifizieren müssen (per 2-Step), und sonst nirgendwo.