테스트 사이트 - 개발 중인 베타 버전입니다

비밀번호 암호화 안하는 사이트가 아직도 있네요.

· 3년 전 · 2032 · 8

오늘 명함때문에 한 사이트에 가입했는데 가입메일에 아이디 비번이 그대로 적혀 있더라구요.

혹시나해서 비밀번호 찾기 했더니 역시나 그냥 비밀번호를 보내주더라구요.

언능 들어가서 주소 핸폰 이멜 사업자정보 전부 가짜로 바꿔놨네요 ㅜㅜ

와 황당..

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 8개

베스트 댓글

제 경험상 asp로 제작된 사이트는 80%이상 비번 암호화가 되어있지 않더라구요.
원댓글 보기 →
구글 크롬 쓰시면 각 웹사이트마다 복잡한 개별 패스워드 만드신 후 브라우저에 저장 가능합니다.
@울라프 비밀번호때문이 아니라 털릴게 100% 확실해 보여서 정보들을 다 바꾼거예요
그누보드인지 모르겠는데 입력한 비밀번호에 현재시간을 합친것을 md5()인가 sha()로 암호화시켜서 db에 저장하더라고요
첫 가입시에는 입력한 것을 보내줄수 있다고 하지만, 비밀 번호 찾을 때에도 평문을 보내준다면
패스워드가 해시 상태가 아닌 것이니,
필요한 정보를 얻었다면, 그냥 탈퇴하는것이 좋을 것 같습니다.
진짜로 암호화를 하지 않는 경우일수도 있지만, 복호화 가능한 암호화를 사용하는 경우일수도 있습니다.
@PureAni 비밀번호 같은 정보가 복호화 가능해지면 암호화 하는 의미가 없지 않나요...ㅋㅋㅋ;
제 경험상 asp로 제작된 사이트는 80%이상 비번 암호화가 되어있지 않더라구요.
헉.. 10년전 이야기 인줄 알았는데 아직도 있나 보네요.
라엘님 말씀 처럼 asp로 된게 애전에 디비 암호 화 안했던거 같은데요

게시글 목록

번호 제목
1717652
1717651
1717650
1717648
1717635
1717629
1717626
1717625
1717621
1717619
1717611
1717610
1717609
1717607
1717601
1717598
1717591
1717590
1717583
1717575
1717572
1717568
1717566
1717549
1717545
1717533
1717512
1717511
1717508
1717495