Çözüldü Üyelik sonrası, şifrenin e-posta adresine gelmesi mantıklı mı?

  • Konuyu başlatan yusnu
  • Başlangıç Tarihi
  • Mesaj 12
  • Görüntüleme 2B
Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Çözüm
Şifreler veri tabanında hashlenmemiş halde muhafaza ediliyorsa şifrenizi görebilirler. Kayıt olduktan sonra şifre mail olarak geliyorsa hashleme yapılmıyor demektir. Bu da aslında bir güvenlik açığıdır. Yarın bir gün site veri tabanı bir şekilde ele geçilirse şifreniz olduğu gibi açığa çıkacaktır. O yüzden bu tür sitelerde benzersiz şifreler kullanın.
Senin açından mailde kalırsa ve mail adresin başkasının eline geçerse güvenli değil tabii ki ama bazı sitelerin sistemlerinde bu bahsetmiş olduğun durum mevcuttur. Üye olduğun site yönetim tarafından bir şey olmaz. Onlar zaten biliyor.
 
Son düzenleyen: Moderatör:
Onlar nasıl biliyor? Normalde otomatik olarak hash koduna çevrilip veritabanına atılması gerekmiyor mu?
_20191108_201931.JPG

Aktif şekilde destek için kullanılan mail adresinden gönderilmiş bir de... Saçma geliyor bana böyle olaylar. Özellikle ticaret sitelerinde.
 
Son düzenleyen: Moderatör:
Zaten sorma amacım o değil, mailler çift taraflı oluyor. Gönderici ve gönderilen. O yüzden kişisel/özel/hassas bilgiler gönderilmemeli diye düşünüyorum.
 
Şifreler veri tabanında hashlenmemiş halde muhafaza ediliyorsa şifrenizi görebilirler. Kayıt olduktan sonra şifre mail olarak geliyorsa hashleme yapılmıyor demektir. Bu da aslında bir güvenlik açığıdır. Yarın bir gün site veri tabanı bir şekilde ele geçilirse şifreniz olduğu gibi açığa çıkacaktır. O yüzden bu tür sitelerde benzersiz şifreler kullanın.
 
Çözüm
Site sahibi zaten şifreni görebilir düzenleyebilir.
Hayır, göremezler. Şifreler veri tabanına md5 veya benzeri şifreleme kodlarıyla veri tabanına kaydediliyor. Yani sizin şifreniz, site sahibine rastgele rakamlarla ve harflerle gözüküyor.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı