יום ראשון, 18 ביולי 2010

לספר למוכר במכולת את הקוד לכספת בשוויץ

המכתב בהמשך הוא דוגמה טובה מדוע  א ס ו ר להשתמש בססמה של אתר חשוב (מייל\בנק\...) גם באתר קיקיוני (פורנו\טורק\פיצה האט\...).
אם האתר הלא חשוב, מתעקש על יוזר וסיסמה אז נסו למצוא יוזר קיים ב- bugmenot.com.
אציין שגם openID היא חלופה לא רעה לאתרים שאינם קריטיים מבחינת אבטחת מידע.



המכתב שקיבלתי מאתר פיצה האט לאחר שזה נפרץ בידי האקרים טורקיים:

נחום גילי,


לאחר בדיקה שערכנו הבוקר, מסתבר שאומנם האקרים תורכים פרצו לאתר האינטרנט של פיצה האט וגנבו את רשימת כתובת המייל והסיסמאות.

יש לציין שאנו לא שומרים מספרי כרטיסי אשראי לא באתר האינטרנט,  ולא בשום מקום אחר, ועל כן, אין סיכון לאובדן כספי כלשהו.

החשיפה היחידה הינה לשם המשתמש , כתובת האימייל וסיסמת הכניסה לפיצה האט.

כמובן שאצלנו אין להאקר מה לעשות עם הסיסמה, מלבד להזמין פיצה בשמכם. ולשלם עליה מכספו הוא.

ואולם, אנו מצטערים ומתנצלים על עוגמת הנפש שעלולה להיגרם מעצם החשיפה של הנתונים, ופועלים מייד לסגור פרצה זו.

אנו ממליצים לאילו שמשתמשים בסיסמא זו גם לאתרים אחרים, להחליף אותה.

ושוב סליחה.



צוות פיצה האט ישראל