Hlavní navigace

Názor k aktualitě Facebook roky ukládal hesla stovek milionů uživatelů v čitelné podobě. Prý neúmyslně od Uncaught ReferenceError: - tady to spíše vypadá (i podle naznačování na...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 3. 2019 23:26

    Uncaught ReferenceError:

    tady to spíše vypadá (i podle naznačování na blogu), že heslo se objevilo nedopatřením v jiném než anonymizovaném atributu při doplnění nějaké podružné funkce v logách, ty pak byly uloženy automaticky v databázi a vytvářeny z nich grafy.

    Lítačka to dělá úmyslně s heslem, bych řekl, že to je jiné.

    Tenhle problém se stal bohužel i u řady českých velkých webů, kdy heslo se díky přítomnosti v logách dostalo, tam kam nemá. Někdy stačí maličkost, např. přidat funkci na možnost zobrazení hesla v inputu místo hvězdiček a zároveň logovat vstupy do všech inputů pro marketing a UX, spojení těhle dvou věcí znamená únik hesel tam kam nepatří.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).