Koliko vidim iz teme oni kažu da nije ponovo kompromitovan, ali da jeste bio 2019. i da ništa nisu uradili povodom toga. Nisu obavestili korisnike, i nisu resetovali šifre.
Navode da su šifre bile heshovane sa SHA1, što verovatno znači da ih je neko sada "razbio".
Takođe u toj temi ljudi navode da im i Chrome Password Manager prijavljuje isto upozorenje.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
12-11-2022, 05:18 PM (This post was last modified: 12-11-2022, 07:56 PM by milos_rs.)
Našao, definitivno leakovano i to oko 31.10.2022, barem u javnost, do tada ko zna gde se vretlo, neko verovatno iskoristio za šta mu je trebalo i sada mu više ne treba.
admin na onoj bench temi je rekao da su tada šifre bile hashovane sa sha1
(cenzurisanje moje, nemam kredita na sajtu da skinem bazu, koristim čisto za informacije)
resetovali su celom forumu šifre. Baš loše odrađeno, trebali su još 2019. kad su imali bilo kakve sumnje da pošalju svima notifikacije ili objave na sajtu da je možda došlo do problema i da bi svi trebali da promene šifre. To se tako radi. Nije poenta samo u šifri na bench-u, nego ljudi neizbežno koriste istu šifru na više sajtova, i notifikacijom bi im trebalo navesti da promene tu šifru svuda gde je koriste. Znao sam iz priče da je ovaj Kutija admin čovek ograničene prirode, ali nisam očekivao baš ovoliko nepoznavanje kako se postupa pri potencijalnoj kompromitaciji od nekoga ko je admin tehnološkog foruma decenijama.