2023-04-01

パスワードを換字式暗号DBに保存してるシステム

大手Sierグループ会社客先常駐しているのだけれど、ヤバいシステムにあったってしまった。

口座数が全社合わせたら数十万のリテール向けシステムなんだけど、パスワードを換字式暗号DBに保存されてるのね、ソルトストレッチング無しとかじゃなくてハッシュ化すらされてない。

他にも本番ほぼ root/administrator作業パスワードも同じの使いまわし、セキュリティ区画の入室も共連れ当たり前でびっくりした。

結構こんな感じのシステムって多いのかな?

  • リスキリングで最近勉強しました、っていう自称IT技術者のオッサンなんかがやってるんだろうなぁ

  • ヤバい会社に発注して直すことも出来ずそのまま使ってる所はある Anond AIで作成

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん