Så er det endelig fredag! Dette er tråden, hvor der kan snakkes om alt og intet.
Denne tråd oprettes automatisk af botten hver fredag kl 6.
Hvis du har spørgsmål til botten eller ønsker at bruge den på et fælleskab, så skriv til @President_Pyrus@feddit.dk .
God weekend!


Millioner af CPR-numre var beskyttet med adgangskoden ‘123456’: https://ing.dk/artikel/millioner-af-cpr-numre-var-beskyttet-med-adgangskoden-123456.
Facepalming intensifies.
Eftersom passwordet kom fra en læk og ikke bruteforcing eller lignende er det fuldstændig ligegyldigt hvor primitivt det var.
Som en af dem der sidder på den side der skal beskytte mod netop den slags vil jeg sige at det meste af fejlen ligger hos staten. En lille virksomhed vil altid mangle sikkerhed/procedurer, det må man forvente og planlægge omkring som en stor udbyder.
Ingen systemer overhovedet til at detektere uønsket adfærd/abnorme brugsmønstre. At det først blev opdaget da fakturaen blev sendt er jo helt gak-gak. Tænk hvis de blev faktureret halvårligt… ikke at det betyder noget siden de tilsyneladende nåede at scrape hele databasen.
Jeg synes det er vanvittigt irriterende at journalisterne bruger så meget tid på den lille virksomhed, i stedet for CPR-registret. Hvordan kan det dog være muligt, for en virksomhed at indhente 8 millioner CPR-numre uden at de opdager noget? 😂
Simpelthen så amatøragtigt. Ikke overraskende, staten kan jo ikke hyre kompetente folk.
Det er vidst mere det private danske erhvervsliv der ikke formår at få styr på deres shit i det her tilfælde.
Altså, men kan jo ikke regne med at folk bruger mere sikre passwords. Så vil kalde det en systemisk fejl at man med et simpelt password bare kan suge 8,8 mio CPR-numre.
Password regler får dig kun så langt som brugeren kan finde ud af…den dumme bruger laver bare !Qwerty123456 og så hjælper dine password krav ikke meget.
Kan bedre lide Password!123
Det er nemlig lige nøjagtigt det, hvis din regel for at holde børnene fra snackskuffen er ‘det må i ikke’ men man ikke tjekker, så går børnene i snackskuffen og så er det nok din skyld.
Det er derfor jeg synes passkeys burde være mere udbredt blandt virksomheder. Privat synes jeg kun det fungerer som 2FA da et godt kodeord kun kan “stjæles” ved brug af svensknøglemetoden. Der må folk selv stå på ansvar for egen sikkerhed.