Çözüldü Üyelik sonrası, şifrenin e-posta adresine gelmesi mantıklı mı?

  • Konuyu başlatan yusnu
  • Başlangıç Tarihi
  • Mesaj 12
  • Görüntüleme 2B
Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Y

yusnu

Ziyaretçi
Gönderilen e-postalardaki üyelik bilgilerine şifrenin de dahil olması mantıklı ve güvenli mi?
 
Çözüm
Şifreler veri tabanında hashlenmemiş halde muhafaza ediliyorsa şifrenizi görebilirler. Kayıt olduktan sonra şifre mail olarak geliyorsa hashleme yapılmıyor demektir. Bu da aslında bir güvenlik açığıdır. Yarın bir gün site veri tabanı bir şekilde ele geçilirse şifreniz olduğu gibi açığa çıkacaktır. O yüzden bu tür sitelerde benzersiz şifreler kullanın.
Senin açından mailde kalırsa ve mail adresin başkasının eline geçerse güvenli değil tabii ki ama bazı sitelerin sistemlerinde bu bahsetmiş olduğun durum mevcuttur. Üye olduğun site yönetim tarafından bir şey olmaz. Onlar zaten biliyor.
 
Son düzenleyen: Moderatör:
Onlar nasıl biliyor? Normalde otomatik olarak hash koduna çevrilip veritabanına atılması gerekmiyor mu?

Aktif şekilde destek için kullanılan mail adresinden gönderilmiş bir de... Saçma geliyor bana böyle olaylar. Özellikle ticaret sitelerinde.
 
Son düzenleyen: Moderatör:
Zaten mailine giren birisi şifre sıfırlama isteği gönderir yine hesabına girer. Bir şey değişmiyor.
 
Zaten sorma amacım o değil, mailler çift taraflı oluyor. Gönderici ve gönderilen. O yüzden kişisel/özel/hassas bilgiler gönderilmemeli diye düşünüyorum.
 
Şifreler veri tabanında hashlenmemiş halde muhafaza ediliyorsa şifrenizi görebilirler. Kayıt olduktan sonra şifre mail olarak geliyorsa hashleme yapılmıyor demektir. Bu da aslında bir güvenlik açığıdır. Yarın bir gün site veri tabanı bir şekilde ele geçilirse şifreniz olduğu gibi açığa çıkacaktır. O yüzden bu tür sitelerde benzersiz şifreler kullanın.
 
Çözüm
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…