Ver Mensaje Individual
  #5 (permalink)  
Antiguo 23/11/2010, 16:54
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: ¿ Realmente es necesario encriptar siempre contraseñas ?

Cita:
Iniciado por davidj Ver Mensaje
Umm comprendo.. pero realmente se puede hackear una bd y saber todas las contraseñas ??, creo que es muy difícil conseguirlo no??
de poder, se puede, la mayoría de esos hack's se deben a diversas causas:

-inyecciones SQL no controladas
-débiles contraseñas o root sin contraseña
-debilidad en el FTP, si accede al archivo de conexión, obtiene una contraseña!
-el mismo caso del FTP, pero debido a inyecciones por upload, al no validar el tipo de archivo, permitiendo inyectar script que luego el cracker pueda ejecutar!!!
-que tu programador o DBA de confianza venda la base de datos (poco ético, como indica @mayid)
-y pare de contar, desgraciadamente esa gente malintencionada parece no tener mejor oficio que saltarse las normas
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...