<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<atom:link href="http://www.wykop.pl/rss/comments/268707/" rel="self" type="application/rss+xml" />
	<link>
		http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/		
	</link>
	<pubDate>
		Sat, 11 Feb 2012 03:38:41 +0100	</pubDate>
	<title>
		Gadu-Gadu przechowuje hasła plaintextem	</title>
	<description>
		Gadu-Gadu poczuło się na tyle bezpiecznie by przechowywać hasła plaintextem lub metodą odwracalną. Aż jestem ciekawy co by się stało podczas wycieku, jak by się tłumaczyli :)	</description>
	
		<item>
		<title>
			AgresywnyKaloryfer		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778795		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778795		</guid>
		<pubDate>
			Fri, 04 Dec 2009 22:13:10 +0100		</pubDate>
		<description>
    		<![CDATA[ Tak wspaniale działająca sieć, cudowny oficjalny program klienta pozbawiony reklam, nieograniczone możliwości i takie niedopatrzenie... Jak to możliwe?!<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Kubofonista		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778832		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778832		</guid>
		<pubDate>
			Fri, 04 Dec 2009 22:23:36 +0100		</pubDate>
		<description>
    		<![CDATA[ Niestety tak jest od dawna. Może czują się bezpiecznie, ale po wycieku, uhuhuhuu ;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			esencjahardcoru		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778958		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778958		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:06:58 +0100		</pubDate>
		<description>
    		<![CDATA[ wykop k##%aaaaa!<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			badboy		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778977		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778977		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:12:15 +0100		</pubDate>
		<description>
    		<![CDATA[ Przecież to GG, czego się spodziewaliście? Może jeszcze szyfrowania chcecie?<br />
Use XMPP luke.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			argothiel		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779088		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779088		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:49:17 +0100		</pubDate>
		<description>
    		<![CDATA[ A może brute-force&#039;em łamią?<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			macz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779116		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779116		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:02:52 +0100		</pubDate>
		<description>
    		<![CDATA[ Jesli sa zakodowane w sposob odwaracalny to wcale nie musi byc zle, pod warunkiem ze zostal uzyty przyzwoity algorytm.<br />
Wiecie jakie dzis szybkosci uzyskuje sie przy brute force md5/sha1 z uzyciem CUDA? <a href="http://bvernoux.free.fr/md5/index.php" rel="nofollow">http://bvernoux.free.fr/md5/index.php</a> <em>more than 200 Millions MD5 hash per sec on GeForce 8800GT</em><br />
<br />
Przy takiej szybkosci mozna sobie stosunkowo szybko znalezc 3-4 hasla (albo nawet 1 jak masz szczescie) i bedziesz juz wiedzial co jest sola, czy byly podwojnie itd, a wtedy tylko odpowiednio przygotowana metoda slownikowa i juz masz kupe hasel.<br />
A jesli uzyty zostal jakis algorytm ktory nie jest powszechnie znany, to juz na poczatku problem jest wiekszy bo nie wystarczy znac kilku trikow od sql injection i zapuszczania lamaczy hasel.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			JoLemon		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779185		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779185		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:34:39 +0100		</pubDate>
		<description>
    		<![CDATA[ I tak wszystko wycieka, więc czym się martwić. Ostatnio mamy jakieś święto wszelakich wyciągaczy haseł.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			glasswalker		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779191		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779191		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:38:28 +0100		</pubDate>
		<description>
    		<![CDATA[ zapomina się o jednej małej dupereli hashe przechowywane w każdej bazie danych mają ograniczoną liczbę pól i hash MD5 z hasła &quot;cjcireicji2089fj5cv9jkkv-o5608jj07tjk43fhg873q64grcj9tv6t0-k6u76&quot; może być taki sam jak z np. hasła &quot;1&quot;.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			stfor		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779222		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779222		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:54:22 +0100		</pubDate>
		<description>
    		<![CDATA[ @macz coś mi tu ściemniasz z tymi szybkościami<br />
<br />
Oczywiście hasz bez soli można łatwo złamać przy pomocy tablic tęczowych (i nie potrzeba do tego żadnego specjalnego sprzętu) ale właściwe zahaszowanego hasła sobie tak łatwo nie złamiesz (w każdym haśle sól jest przecież inna). <br />
<br />
Ale jeśli twierdzisz inaczej pozwolę udowodnić Ci swoją rację, w tym celu policzyłem sha1 z ciągu 60 losowych cyfr oto on <br />
c9fdd133a3a482a239c2629c0b90918a4e8336ba<br />
a tu 50 pierwszych cyfr tego ciągu <br />
42743153513150121197085575104804409949582833739616<br />
zadanie polega na podaniu 10 ostatnich cyfr <br />
Prosty rachunek - do sprawdzenia góra 10 miliardów haszy, jeśli posiadasz narzędzie pozwalające policzyć 200milionów haszy na sekundę rozwiązanie zajmie Ci maksymalnie 50 sekund.<br />
<br />
Ja twierdzę, że nawet znalezienie hasła złożonego z samych cyfr, zajmie wiele godzin a nawet dni (a co dopiero mówić tu o normalnych hasłach zawierających litery), dlatego hasła należy kodować właśnie przy pomocy nieodwracalnych funkcji takich jak wspomniane sha1/md5, tyle że z solą. W obecnej chwili nie istnieje lepszy sposób (co najwyżej dłuższe hasze).<br />
<br />
@glasswalker występowanie kolizji to odrębny temat, jeśli potrafił byś znajdować kolizje od tak na zawołanie, mógł byś fałszować dowolne podpisy elektroniczne, podrabiać certyfikaty i tak dalej, w takiej sytuacji znajomość głupiego hasła mało znaczy.<br />
Tak swoją drogą to dla md5 sztuka ta się już raz udała - dzięki połączonym wysiłkom bardzo wielu osób, po bardzo długim czasie.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			PadmaN		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779237		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779237		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:00:36 +0100		</pubDate>
		<description>
    		<![CDATA[ Bawiłem się ostatnio w łamanie hashy Brute Forcem szyfrowanych w MD5 przy użyciu CUDA. Na moim GTX 260 core216 oraz C2Q 9550 osiągnąłem około 1000mln hashy/sec. Niestety nie były to hashe z solą :)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			jedilando		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779364		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779364		</guid>
		<pubDate>
			Sat, 05 Dec 2009 02:45:33 +0100		</pubDate>
		<description>
    		<![CDATA[ <em>zapomina się o jednej małej dupereli hashe przechowywane w każdej bazie danych mają ograniczoną liczbę pól i hash MD5 z hasła &quot;cjcireicji2089fj5cv9jkkv-o5608jj07tjk43fhg873q64grcj9tv6t0-k6u76&quot; może być taki sam jak z np. hasła &quot;1&quot;.</em><br />
<br />
I co z tego? To wpisze w polu hasło &quot;1&quot; i będzie to równoważne wpisaniu &quot;cjcireicji2089fj5cv9jkkv-o5608jj07tjk43fhg873q64grcj9tv6t0-k6u76&quot;. W obu przypadkach zdobywam dostęp do konta.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			hofi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779758		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779758		</guid>
		<pubDate>
			Sat, 05 Dec 2009 11:26:01 +0100		</pubDate>
		<description>
    		<![CDATA[ Z tego co słyszałem to nawet nie mają firewalla sprzętowego bo &quot;nie sprawdził się&quot;.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			leszekpiesek		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780010		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780010		</guid>
		<pubDate>
			Sat, 05 Dec 2009 12:56:44 +0100		</pubDate>
		<description>
    		<![CDATA[ Sorry ale z serwerów Gadu Gadu haseł jeszcze nikt nie wykradł a z Wykopu tak!<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			milordi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780144		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780144		</guid>
		<pubDate>
			Sat, 05 Dec 2009 13:37:42 +0100		</pubDate>
		<description>
    		<![CDATA[ Tylko że jak wykradną hasła z GG to od razu będą się mogli włamać setkom tysięcy osób na inne konta, a wyciek hashy jest groźny tylko dla beztroskich osób używających hasełek typu &#039;1234&#039;.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			cofko		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780415		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780415		</guid>
		<pubDate>
			Sat, 05 Dec 2009 14:57:37 +0100		</pubDate>
		<description>
    		<![CDATA[ @leszekpiesek: ależ wykradł, sam widziałem wycieki haseł do numerków pięciocyfrowych.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			bachoo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778825		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778825		</guid>
		<pubDate>
			Fri, 04 Dec 2009 22:21:56 +0100		</pubDate>
		<description>
    		<![CDATA[ Gratulujemy znalezienia błędu w działaniu systemu Gadu-Gadu! Nagrodę przekaże Panu osobiście Łukasz Foltyn ;]<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Sklejany		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778996		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778996		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:16:46 +0100		</pubDate>
		<description>
    		<![CDATA[ Do wygrania było:<br />
Za I miejsce - 5 lat więzienia<br />
Za II miejsce - 3 lata więzienia w zawieszeniu na 2 lata<br />
Za III miejsce - 30 tysięcy złotych grzywny<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			olito		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779017		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779017		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:24:14 +0100		</pubDate>
		<description>
    		<![CDATA[ Ostatni dobry program Pana Łukasza to Foltyn Commander;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			lukaszsz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779026		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779026		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:27:59 +0100		</pubDate>
		<description>
    		<![CDATA[ w starszych wersjach hasło potrzebne do włączenia gaduradio było przesyłane w postaci niezakodowanego tekstu. wystarczyl sniffer i mozna bylo odczytac nr gg+hasło..<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Xxx12321		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779541		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779541		</guid>
		<pubDate>
			Sat, 05 Dec 2009 09:29:53 +0100		</pubDate>
		<description>
    		<![CDATA[ W starszy - nie starszych.<br />
Obecnie, w najnowszym protokole hasło nadal przesyłane jest do serwera plain-textem.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Vein		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779590		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779590		</guid>
		<pubDate>
			Sat, 05 Dec 2009 10:08:39 +0100		</pubDate>
		<description>
    		<![CDATA[ xxx - samo hasło nie jest przesyłane nigdy. Przesyłane jest po przepuszczeniu przez algorytm szyfrujący wykorzystujący seed przesłany przez serwer<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			nexe		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778899		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778899		</guid>
		<pubDate>
			Fri, 04 Dec 2009 22:44:16 +0100		</pubDate>
		<description>
    		<![CDATA[ gadu-gadu to jedno wielkie gówno , problem w tym ze wiekszosc polaków tego uzywa nie zdając sobie sprawy z niebezpieczeństw z tym zwiazanych. Ja osobiście uzywam tylko Messengera.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			franko		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778925		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778925		</guid>
		<pubDate>
			Fri, 04 Dec 2009 22:53:49 +0100		</pubDate>
		<description>
    		<![CDATA[ To se nie pogadamy.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778952		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778952		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:05:08 +0100		</pubDate>
		<description>
    		<![CDATA[ Osobiście preferuje Jabber&#039;a. Tam szyfrowanie to podstawa.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			bachoo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778959		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778959		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:07:04 +0100		</pubDate>
		<description>
    		<![CDATA[ To se byśmy nie pogadali, spamerze ....<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			edel		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778967		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778967		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:08:57 +0100		</pubDate>
		<description>
    		<![CDATA[ a ja tam najbardziej lubię gadać z ludźmi na żywo.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			AgresywnyKaloryfer		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778969		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778969		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:09:58 +0100		</pubDate>
		<description>
    		<![CDATA[ Dodatkowo korzystając z transportu GG w Jabberze można mieć szyfrowane połączenie z siecią GG. Co prawda tylko do serwera Jabbera, ale to niezastąpione przy nieszyfrowanym połączeniu WiFi.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			look997		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778976		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778976		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:12:12 +0100		</pubDate>
		<description>
    		<![CDATA[ @edel<br />
Minus - pisanie nie na temat.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			uryziel		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779071		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779071		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:42:30 +0100		</pubDate>
		<description>
    		<![CDATA[ A ja widzę że sami tajni agenci na wykopie siedzą że do rozmów towarzyskich potrzebują szyfrowania, bo przecież każdy tylko czyha aby Ciebie podsłuchać. A z tym hasłem to racja, powinni zahashować i dać możliwość tylko resetu hasła.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			jedilando		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779371		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779371		</guid>
		<pubDate>
			Sat, 05 Dec 2009 02:51:48 +0100		</pubDate>
		<description>
    		<![CDATA[ <em>A ja widzę że sami tajni agenci na wykopie siedzą że do rozmów towarzyskich potrzebują szyfrowania, bo przecież każdy tylko czyha aby Ciebie podsłuchać. A z tym hasłem to racja, powinni zahashować i dać możliwość tylko resetu hasła.</em><br />
<br />
Wystarczy, że podasz komuś przez nieszyfrowaną sesję hasło do czegokolwiek i nara. Przykład: hasło na allegro.<br />
<br />
Gdyby na przykład w UPC nie było odpowiednich zabezpieczeń (odpowiednia konstrukcja sieci) to sniffowanie byłoby powszechne. Poza tym nigdy nie wiadomo, czy jakiś koleś sobie nie sniffuje na jakimś pośredniczącym serwie nielegalnie. Nie bez powodu wymyślono https i gmail z tego korzysta.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			przemo240zp		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778962		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778962		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:08:04 +0100		</pubDate>
		<description>
    		<![CDATA[ a z prawej reklama AQQ &quot;Prawdziwie męski komunikator&quot; ;]<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778992		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778992		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:16:19 +0100		</pubDate>
		<description>
    		<![CDATA[ Kiedy AQQ wypuściło pierwszą wersje komunikatora z reklamami google&#039;a, też zaliczyli wpadkę, mianowicie w reklamach na początku były wyświetlane oferty innych komunikatorów, jednak dość szybko rozwiązali problem :)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			fik43pobme		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779006		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779006		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:21:42 +0100		</pubDate>
		<description>
    		<![CDATA[ Mi sie AQQ bardzo podobalo, ale ostatnio gdy zobaczylem, ze codziennie mowi mi o aktualizacji (gdy dzien wczesniej aktualizowalem juz) to sie maksymalnie wkurzylem i skasowalem. Ile mozna...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779023		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779023		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:26:00 +0100		</pubDate>
		<description>
    		<![CDATA[ @fik43pobme <br />
Przynajmniej wiesz, że coś robią koło tego, rozwijają, ulepszają, a nie ciche aktualizacje albo na własną rękę trzeba ściągnąć binarke..<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			fik43pobme		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779028		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779028		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:28:10 +0100		</pubDate>
		<description>
    		<![CDATA[ To raczej wyglada jakby codziennie latali dziure ktora zrobili dnia poprzedniego. Chce mniec szybki komunikator, a nie komunikator, ktory najpierw musi sie zresetowac aby zainstalowac aktualizacje - i tak codziennie.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			ropusz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779029		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779029		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:28:26 +0100		</pubDate>
		<description>
    		<![CDATA[ trzeba było sobie odznaczyć żeby nie informowało o aktualizacjach..<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779044		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779044		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:32:16 +0100		</pubDate>
		<description>
    		<![CDATA[ &quot;To raczej wyglada jakby codziennie latali dziure ktora zrobili dnia poprzedniego.&quot; <br />
Nie czaje tego stwierdzenia, jak się coś łata to jest załatane. Nie robi się nowej dziury.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			przemo240zp		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779081		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779081		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:46:18 +0100		</pubDate>
		<description>
    		<![CDATA[ @fik43pobme<br />
jeżeli tak rozumujesz, to pewnie korzystasz jeszcze z Internet Explorer&#039;a 6<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Pol753		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779106		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779106		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:58:16 +0100		</pubDate>
		<description>
    		<![CDATA[ @fik43pobme<br />
Jeżeli chcesz dalej używać dziurawego Gadu to nikt Ci nie broni, ja cienie AQQ za naprawę błędów i za ulepszanie funkcji :)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Jarasmen		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779108		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779108		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:59:38 +0100		</pubDate>
		<description>
    		<![CDATA[ Ok, pierwszy raz się spotykam z tym, że ktoś ma pretensje, że wychodzą nowe wersje jego programu. To tak jakby się pluć, że dranie wpłacają tą cholerną pensję co miesiąc :|<br />
<br />
Poza tym <em>codziennie</em> jeśli już to wychodziły bety. Jak interesują cię tylko stabilki co półtora miecha, to przecież jest taka opcja, chyba domyślnie nawet.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Keraj		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782372		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782372		</guid>
		<pubDate>
			Sun, 06 Dec 2009 00:27:56 +0100		</pubDate>
		<description>
    		<![CDATA[ @fik43pobme<br />
Idiota... Mój pewien znajomy tak zrobił i tak samo się oburzał... włączyłeś sobie powiadamianie o betach i się żalisz?<br />
Weź, sp!$!##!aj...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			adrenaline		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778963		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778963		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:08:14 +0100		</pubDate>
		<description>
    		<![CDATA[ ukradzione hasło z gg, toż to strach i panika !<br />
<br />
jak się nie ma jednego hasła do wszystkiego to chyba nie ma sprawy?<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Ryu		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778970		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778970		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:10:26 +0100		</pubDate>
		<description>
    		<![CDATA[ @adrenaline<br />
Nie no, wcale. Co tam, że na przykład używasz gg do kontaktu z klientami, współpracownikami, rodzina itp. Ktoś Ci wykradnie hasło, wejdzie na Twoje konto i zacznie robić grube zamieszanie.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			cp_		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778965		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778965		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:08:37 +0100		</pubDate>
		<description>
    		<![CDATA[ W sumie ostatnio jakaś moda jest na wykradanie haseł, oby sie nic nie stało ;]<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			matogo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778990		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778990		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:15:51 +0100		</pubDate>
		<description>
    		<![CDATA[ A ja bym chciał, żeby wszystkie hasła zostały wykradzione i żeby popoalili im serwery. Byłoby troche zamieszania, a ludzie moze by przeszli na icq, msn, albo po prostu by bylo napisane lepsze gg od nowa. :)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778998		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778998		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:17:39 +0100		</pubDate>
		<description>
    		<![CDATA[ @matogo <br />
<br />
Nie wierz w cuda, że napisali by od nowa coś lepszego, Tak samo NK miało nie być podobne do Fotki, i co? KASA, KASA i jeszcze raz KASA liczy się w biznesie.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			gizmo1231		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778966		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778966		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:08:55 +0100		</pubDate>
		<description>
    		<![CDATA[ hmm...Wiecie co z nimi zrobić?!<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			unnamed		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778993		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778993		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:16:23 +0100		</pubDate>
		<description>
    		<![CDATA[ Tylko dzisiaj czytałem to z 17 razy - może by tak dać sobie z tym już spokój? Po czuje zażenowanie, a to chyba nie nie stan który powinienem poczuć?<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			DJ_Armando		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779041		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779041		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:31:34 +0100		</pubDate>
		<description>
    		<![CDATA[ taaaa, zDDoSujmy serwery GG <br />
<br />
;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			seur		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778972		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778972		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:10:53 +0100		</pubDate>
		<description>
    		<![CDATA[ Z gg jest ten sam problem co z allegro jeżeli chodzi o monopol. Jeżeli nie zaliczą poważnej wpadki to ludzie nie zaczną nawet myśleć o jakiejś alternatywie. A do tego czasu mogą robić co chcą, wprowadzać przedziwne opłaty i wtykać reklamy gdzie tylko się da.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			WhiteWolf		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778984		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778984		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:14:18 +0100		</pubDate>
		<description>
    		<![CDATA[ Niestety. W sumie ponarzekać możemy, to prawda. <br />
Od kilku dni wisiałem na gadu z opisem &quot;Kto ma Jabbera - podawać.&quot;<br />
I odezwało się... 2 osoby. Bida.<br />
I cóż, jabber jest i transport z gg niestety, krfa, też...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			RooTer		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779067		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779067		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:40:50 +0100		</pubDate>
		<description>
    		<![CDATA[ głównie dlatego bo dużo osób nawet nie wie że go ma..<br />
przecież każdy user gmail&#039;a ma, aqq, ba, nawet tlen<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			BialoCzerwony		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1783896		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1783896		</guid>
		<pubDate>
			Sun, 06 Dec 2009 16:04:34 +0100		</pubDate>
		<description>
    		<![CDATA[ @WhiteWolf<br />
To ustaw opis nie kto ma Jabbera, ale: Kto ma Jabbera, Google Talk, AQQ, Konnekta albo Spika - zgłaszać się.<br />
Ludzie nie wiedzą jakiej sieci używają (prócz gg) w tych komunikatorach ;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			milordi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778983		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778983		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:14:00 +0100		</pubDate>
		<description>
    		<![CDATA[ Przecież od zawsze tak robią, więc z czego robić sensację? Jak się zapomni hasła, to też je w taki sposób przysyłają.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Gniii		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779531		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779531		</guid>
		<pubDate>
			Sat, 05 Dec 2009 09:22:18 +0100		</pubDate>
		<description>
    		<![CDATA[ Jak się zapomni hasła, to powinni wygenerować nowe.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			milordi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779616		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779616		</guid>
		<pubDate>
			Sat, 05 Dec 2009 10:22:29 +0100		</pubDate>
		<description>
    		<![CDATA[ Powinni, ale nigdy tego nie robili i nigdy nie ukrywali, że trzymają na serwerze hasło w postaci jawnej. Więc nie rozumiem waszego zdziwienia/oburzenia.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			lobo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778994		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1778994		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:16:31 +0100		</pubDate>
		<description>
    		<![CDATA[ Przecież metoda odwracalna też może być bezpieczna (kwestia algorytmów), a nieraz może być bezpieczniejsza od zwykłego hashowania nawet z solą. Bo teraz powiedzmy ktoś ukradł bazę danych w obu przypadkach otrzymał hashe, w przypadku jednostronnego hashowania (sha1 itp.) używa (lub tworzy) odpowiednie tablice (wiem czasochłonne), a w przypadku hashowania odwracalnego bez znajomości algorytmu hash#!ącego, jak i hasła (przeważnie w takich algorytmach są używane) nie przygotuje odpowiednich tablic.<br />
<br />
Oczywiście problem pojawia się w momencie gdy hasła są zapisane plaintextem bo tu nie ma o czym mówić. No i oczywiście gdy włamywacz dostanie algorytm+hasło, ale przy czymś takim to nic nie pomoże.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			AgresywnyKaloryfer		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779052		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779052		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:34:01 +0100		</pubDate>
		<description>
    		<![CDATA[ Przechowywanie hasła metodą odwracalną nie ma właściwie żadnych zalet - zaprogramowanie czegoś takiego to więcej roboty niż przechowywanie hasha, a jedyną realną korzyścią z takiego rozwiązania jest możliwość &quot;odzyskania&quot; swojego hasła. Wątpliwe jest więc żeby porwali się na coś takiego. Takie kodowanie to &quot;security by obscurity&quot;, bo do złamania zwykłych hashy trzeba nawet z tablicami trochę czasu. Po rozkodowaniu algorytmu odwracania, wszystkie hasła ujawnią się od razu.<br />
<br />
Nawet gdyby było tak jak twierdzisz, włamywacz ma dostęp do pewnej ilości rozkodowanych haseł (założył pewnie trochę kont), co może dodatkowo ułatwić mu zadanie.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			macz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779104		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779104		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:56:56 +0100		</pubDate>
		<description>
    		<![CDATA[ Tez jestem zdania ze przechowywanie hasel zaszyfrowanych opracowana/zmodyfikowana przez siebie metoda odwracalna moze byc dzis bezpieczniejsze niz uzycie md5/sha1. <br />
Popatrz na soft ktory do brute force ktory uzywa GPU. <a href="http://bvernoux.free.fr/md5/index.php" rel="nofollow">http://bvernoux.free.fr/md5/index.php</a> <em>Crack more than 200 Millions MD5 hash per sec on GeForce 8800GT</em><br />
Dostajesz baze z hashami nawet niech bedzie podwojne z sola i co tam jeszcze. Przy takiej szybkosci mozna sobie stosunkowo szybko znalezc 3-4 hasla (albo nawet 1 jak masz szczescie) i bedziesz juz wiedzial co jest sola, czy byly podwojnie itd, a wtedy tylko odpowiednio przygotowana metoda slownikowa i juz masz kupe hasel.<br />
A jesli uzyty zostal jakis algorytm ktory nie jest powszechnie znany, to juz na poczatku problem jest wiekszy bo nie wystarczy znac kilku trikow od sql injection i zapuszczania lamaczy hasel.<br />
<br />
No ale coz, wszedzie na necie sa tutoriale w ktorych stoi ze trzeba hashowac, to potem znajduja <em>programisci</em> cos takiego i odrazu z wrzaskiem ze nie zabezpieczone.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			ogur		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779001		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779001		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:19:43 +0100		</pubDate>
		<description>
    		<![CDATA[ <em>- Co mi pan za głupoty pieprzy, myśli pan że w to uwierzę? Jakim cudem w takim razie te hasła by działały jakby ich odczytać nie można było! Idiotę pan ze mnie robi!</em><br />
<br />
No cóż można więcej powiedzieć...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			slavkowsky		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779005		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779005		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:21:33 +0100		</pubDate>
		<description>
    		<![CDATA[ Osobiście uważam że w żadnym serwisie nie powinno być opcji przypominania hasła a jedynie ustalanie nowego hasła. I nie mam tutaj konkretnie na myśli sposobu przechowywania haseł w bazie na serwerze (bo dobrze zabezpieczony serwer może sobie te hasełka trzymać w czystej postaci) ale głównie o to że niepowołana osoba po dostępie do maila może sobie uzyskać hasło dzięki któremu będzie zdobywać kolejne konta ofiary... Efekt łańcuchowy<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			lobo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779014		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779014		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:23:56 +0100		</pubDate>
		<description>
    		<![CDATA[ Ale przy generowaniu nowego hasła też zdobywa dostęp do konta, wniosek hasło na mailu jak najbardziej skomplikowane i często zmieniane.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Rychuu		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779053		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779053		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:35:39 +0100		</pubDate>
		<description>
    		<![CDATA[ <em>bo dobrze zabezpieczony serwer może sobie te hasełka trzymać w czystej postaci</em><br />
<br />
Dobrze zabezpieczony serwer <strong>nigdy</strong> nie będzie przechowywał haseł w takiej postaci.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			bachoo		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779131		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779131		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:09:56 +0100		</pubDate>
		<description>
    		<![CDATA[ ... Bo jeśli trzyma to znaczy że nie jest dobrze zabezpieczonym serwerem ;]<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			revoked		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779018		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779018		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:24:37 +0100		</pubDate>
		<description>
    		<![CDATA[ Gadu Gadu ZAWSZE trzymało hasła plaintextem! ZAWSZE to tak działało ...<br />
No ale jak się neostrade dostało na komunie i sie bawi w CSI-Gimnazjum to sie takie &quot;sensacje&quot; znajduje<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Kubofonista		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779045		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779045		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:32:36 +0100		</pubDate>
		<description>
    		<![CDATA[ Wypraszam sobie tego typu określenia. Po pierwsze - nie nam neostrady, po drugie nie chodzę do gimnazjum, po trzecie wiem o tym od dawna a po czwarte w wieku gimnazjalnym napewno miałem większe pojęcie o Internecie od osoby która wszędzie widzi DN<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			WhiteWolf		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779047		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779047		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:33:06 +0100		</pubDate>
		<description>
    		<![CDATA[ Ok, ale do czasow gg8 trzymało plaintext również na localu, więc jakby nie patrzeć jakiś progress jest. Pozostaje poczekać, aż dojrzeją. Chociaż w sumie... jak często zdarza sie kradzież hasła? W sumie to tylko numerek, nie nick. Nie znasz numerku = nie znajdziesz.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Ryu		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779048		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779048		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:33:18 +0100		</pubDate>
		<description>
    		<![CDATA[ Skończycie w końcu z tymi tekstami o neostradzie? W wielu okolicznosciach neo jest własnie najlepszą opcją.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			TakieButy		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779268		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779268		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:20:23 +0100		</pubDate>
		<description>
    		<![CDATA[ @Ryu<br />
W wielu okolicznościach... przyrody?<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Wojot		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779585		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779585		</guid>
		<pubDate>
			Sat, 05 Dec 2009 10:03:53 +0100		</pubDate>
		<description>
    		<![CDATA[ już nie, netia ma o wiele lepsza ofertę<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			jonny		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779074		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779074		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:43:37 +0100		</pubDate>
		<description>
    		<![CDATA[ Ma to też pewne zalety. Przykładowo hasło samo w sobie nigdy (poza rejestracją) nie jest przesyłane jawnym tekstem. Przy logowaniu serwer losuje i wysyła 32 bitową liczbę która łączona jest w aplikacji klienta z hasłem i hashowana algorytmem sha-1. Taki hash jest odsyłany do serwera który porównuje odpowiiedź od klienta z obliczonym hashem z hasła zapisanego w bazie danych i liczby uprzednio wylosowanej. Jeśli hashe się zgadzają to klient zostaje zalogowany. Fakt że przy każdym logowaniu losowa liczba jest inna powoduje że także hash przesyłany od klienta do serwera jest za kazdym razem inny. Co daje w efekcie większą odporność na podsłuchy. Coś za coś. <br />
Swoją drogą całe logowanie powinno się odbywać z wykorzystaniem SSL&#039;a lub TLS&#039;a, ale widać nowe bajery w GG są ważniejsze od bezpieczeństwa.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			kooles		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779086		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779086		</guid>
		<pubDate>
			Fri, 04 Dec 2009 23:48:28 +0100		</pubDate>
		<description>
    		<![CDATA[ dobra rysa <br />
dobrze pokazana<br />
dość mocno porysowała wkop moim zdaniem 8-) <br />
<br />
Na główną z tym na demotywatorach 8-P<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Jarasmen		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779123		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779123		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:07:07 +0100		</pubDate>
		<description>
    		<![CDATA[ Problem/zaleta leży w tym, że poza zwykłym rozbójnictwem nie widzę raczej profitów z kradzieży haseł z GG. Konta nie zawierają żadnych konkretnych danych osobistych (poza danymi publicznymi, ale te przecież z definicji widać i bez hasła), nie da się ich skutecznie używać do spamowania, a i podsłuch odpada. Co najwyżej można by mieć satysfakcję, że każdemu w Polsce dałoby się ustawić opis &quot;obciągam pederastom&quot; czy cośtam.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			TakieButy		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779285		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779285		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:31:26 +0100		</pubDate>
		<description>
    		<![CDATA[ To ja już wolę &quot;czy cośtam&quot;<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			dawidg		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779220		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779220		</guid>
		<pubDate>
			Sat, 05 Dec 2009 00:54:00 +0100		</pubDate>
		<description>
    		<![CDATA[ ilość kombinacji łatwo policzyć. jeśli twoje hasło ma 10 znaków składające się z mały i wielkich liter oraz cyfr, to kombinacji jest:<br />
(26+26+10)^10 = 839299365868340224<br />
// mniej niż długość skrótu 2^64, czyli jest mała szansa na trafienie kolizji.<br />
zakładając, że sprawdzasz 200kk kombinacji na sekundę, to sprawdzenie wszystkich zajmie:<br />
(26+26+10)^10/200000000/3600/24/365 ~= 133 lata<br />
sól dodatkowo komplikuje sprawę.<br />
i to by było na tyle, jeśli chodzi o wyższość hashy nad szyfrowaniem odwracalnym. a jeśli by dodać znaki inne niż alfanumeryczne i jeszcze dłuższe hasło (w sumie co to jest tylko 10 znaków?)...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			dawidg		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779263		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779263		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:14:29 +0100		</pubDate>
		<description>
    		<![CDATA[ aha. no i jedna ważna sprawa. mówicie, że włamywacz nie wie jakiego algorytmu używa się do szyfrowania odwracalnego. a skąd ma wiedzieć jakiego użyłem algorytmu hashowania? mogłem użyć sha-512 gdzie np. usuwałem parzyste bajty... albo zostawiałem tylko te bajty, których indeks jest liczba fibonacciego lub potęgą 2. powodzenia włamywaczu w zgadywaniu...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			clayd30		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779248		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779248		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:05:58 +0100		</pubDate>
		<description>
    		<![CDATA[ Powiedzcie mi teraz dzieci neostrady, czy jesteście d%%!!ami czy tylko udajecie ? Jak ktoś wpisuje hasło takie jak swój login, to czego się spodziewacie ? Wiadomo .... &quot;witaj TwojLogin (pozdrawiamwykop) ktoś kliknał ze nie pamięta hasła...&quot;<br />
jeżeli ktoś mi to udowodni co jest w wykopie, to gwarantuję, że GG przestanie funkcjonować<br />
<br />
KONIEC, PRZECZYTAJ TO I ZAKOP<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			uhceiP		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779274		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779274		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:23:36 +0100		</pubDate>
		<description>
    		<![CDATA[ masz całkowitą racje<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			baxiu90		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779491		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779491		</guid>
		<pubDate>
			Sat, 05 Dec 2009 08:58:17 +0100		</pubDate>
		<description>
    		<![CDATA[ jakbyś zauważył, to w treści meila nie ma linku do wygenerowania nowego hasła, jest tylko stare hasło. -.-<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Uriziel		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779529		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779529		</guid>
		<pubDate>
			Sat, 05 Dec 2009 09:21:33 +0100		</pubDate>
		<description>
    		<![CDATA[ Brawo, oblałeś nawet egzamin na zostanie script kidem<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Yunneck		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779293		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779293		</guid>
		<pubDate>
			Sat, 05 Dec 2009 01:35:23 +0100		</pubDate>
		<description>
    		<![CDATA[ Gadu jest jak youtube.<br />
<br />
Oba są popularne bo byly pierwsze w swojej funkcjonalności. Oba mają po 10 razy lepsze zamienniki, ale ciężko się na nie przesiąść bo &#039;wszyscy mają gg a nikt np. skajpa&#039; albo &#039;wszyscy wrzucają na YT a nie na vimeo&#039;<br />
<br />
No i co zrobić?<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			amz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779343		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779343		</guid>
		<pubDate>
			Sat, 05 Dec 2009 02:16:17 +0100		</pubDate>
		<description>
    		<![CDATA[ znasz chociaz temat na ktory sie wypowiadasz? zeby zrobic wiekszy upload na vimeo trzeba wykupic konto, bo za free masz limit 500 GB, dodatkowo za byle co ci usuna filmiki, tak bylo w przypadku lockerz.com, ktory jest ostatnio potega w internecie, wszystko im usuneli bo jakas tam polityke smieszna vimeo naruszyli, chyba dotyczaca obciazenia...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Yunneck		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779800		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779800		</guid>
		<pubDate>
			Sat, 05 Dec 2009 11:41:36 +0100		</pubDate>
		<description>
    		<![CDATA[ to był tylko przykład na serwis oferujący dobrej jakości filmiki, zanim wpadło na to YT<br />
<br />
luzuj brew<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			amz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779339		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779339		</guid>
		<pubDate>
			Sat, 05 Dec 2009 02:14:21 +0100		</pubDate>
		<description>
    		<![CDATA[ odkryles ameryke, od paru lat tak hasla sa przechowywane w gg<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			kukers		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779431		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779431		</guid>
		<pubDate>
			Sat, 05 Dec 2009 06:52:30 +0100		</pubDate>
		<description>
    		<![CDATA[ właśnie to samo chciałem napisać, mam jedno wspomnienie z mroków dziejów coś okolo gg 4-5 i tam było tak samo :)<br />
<br />
są dwie drogi :<br />
<br />
-mozesz hasla przemielic przez md5 z saltem i otworzyc baze danych :D (prawie jak wykop tylko tam nie bylo salta)<br />
<br />
-mozesz trzymac hasla w plaintexcie i co ? i mogą ci skoczyć, bo zabezpieczasz odpowiednio serwer. Sorry, ale mysle, ze juz dziesiatki hakerów próbowało dobrać się do tak łakomego kąska. I co slyszeliscie o jakims wycieku ? A hasla w formacie odszyfrowanym trzymaja od poczatku istnienia GG :)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			ShooleR		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779474		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779474		</guid>
		<pubDate>
			Sat, 05 Dec 2009 08:33:20 +0100		</pubDate>
		<description>
    		<![CDATA[ A jak będą chcieli przetestować jakiś serwer i skopiują tam istniejącą bazę ludzi nie zabezpieczając serwera hasłem? Wiesz - różnie to bywa ;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			JabLuszko		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779795		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779795		</guid>
		<pubDate>
			Sat, 05 Dec 2009 11:39:38 +0100		</pubDate>
		<description>
    		<![CDATA[ Skoro są przechowywany od kilku lat... to może pora to zmienić?<br />
Co prawda nie sądzę, aby &#039;wykop&#039; się do tego przyczynił, ale ;-)<br />
<br />
@kukers<br />
Nie ma czegoś takiego jak &#039;zabezpieczony odpowiednio serwer&#039; przez cały okres swojego istnienia. Chyba, że postawili tam swój własny system operacyjny, swoją własną bazę, swoje własne programy. Oczywiście także zrobili super audyt w (nie) swoim zakresie. <br />
Wiesz jaki serwer jest bezpieczny? Taki, który nie ma połączenia z żadnym innym. Najlepiej, żeby był wyłączony ;)<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			amz		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1785144		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1785144		</guid>
		<pubDate>
			Sun, 06 Dec 2009 22:25:25 +0100		</pubDate>
		<description>
    		<![CDATA[ pytanie po co obciazac serwer skoro 90% userow ma hasla dupa.8 adam123 ewelina69 itd<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			lubczasopisma		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779505		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779505		</guid>
		<pubDate>
			Sat, 05 Dec 2009 09:05:11 +0100		</pubDate>
		<description>
    		<![CDATA[ Najfajniejsze są komentarze pod pokazywarką dziewczyny którą swędzi<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			loopez		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779986		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1779986		</guid>
		<pubDate>
			Sat, 05 Dec 2009 12:47:33 +0100		</pubDate>
		<description>
    		<![CDATA[ no i co - GG ma to gdzies. <br />
<br />
Stracilem haslo - Support techniczny nie odpowiada ani nie jest w stanie pomoc . ( 2 miesiace - 6 maili ) <br />
<br />
Maile do rzecznika prasowego GG tak samo pozostaja bez odpowiedzi. ( 2 miesiace - 3 maile z prosba o komentarz ) <br />
<br />
Niemniej zdrowia szczescia i pomyslnosci zycze tym, ktorych cos dotknie i beda zwracac sie do nich o pomoc.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			WhiteWolf		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781214		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781214		</guid>
		<pubDate>
			Sat, 05 Dec 2009 18:39:17 +0100		</pubDate>
		<description>
    		<![CDATA[ A tutaj to racja, racja.<br />
Support ssie i nijak nie można się z nimi dogadać.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Manwe89		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780355		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780355		</guid>
		<pubDate>
			Sat, 05 Dec 2009 14:34:22 +0100		</pubDate>
		<description>
    		<![CDATA[ Niekoniecznie to byl plaintext. Może pass jest wysylany mailem a w bazie siedzi juz zahashowany :)<br />
<br />
Sorki, że nie czytałem tego co powyżej, ale zazwyczaj jest masa bzdurnych komentarzy.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			milordi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781506		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781506		</guid>
		<pubDate>
			Sat, 05 Dec 2009 20:06:46 +0100		</pubDate>
		<description>
    		<![CDATA[ Szkoda, wiedziałbyś że w przypomnieniu też przysyłają hasło zamiast opcji wygenerowania nowego.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			szucio		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780371		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1780371		</guid>
		<pubDate>
			Sat, 05 Dec 2009 14:38:06 +0100		</pubDate>
		<description>
    		<![CDATA[ Było: <a href="http://www.wykop.pl/link/185263/luka-bezpieczenstwa-w-wiadomosci24-pl#comment-1080029">http://www.wykop.pl/link/185263/luka-bezpieczenstwa-w-wiadomosci24-pl#comment-1080029</a><br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Kubofonista		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781758		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781758		</guid>
		<pubDate>
			Sat, 05 Dec 2009 21:32:33 +0100		</pubDate>
		<description>
    		<![CDATA[ Podziwiam zakopujących jako informacja nieprawdziwa.<br />
Pozdrawiamwykop w mailu to nie nazwa użytkownika, bo takowej w GG nie stosuje się, ani też nie nazwa konta mailowa. To hasło, o czym świadczy zapis Twoje hasło: obok zaznaczonego na czerwono obszaru, ale to trzeba przecież popatrzyć...<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			retsef		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781878		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1781878		</guid>
		<pubDate>
			Sat, 05 Dec 2009 22:10:39 +0100		</pubDate>
		<description>
    		<![CDATA[ Kiedy studiowalem cieszylem sie, ze w informatyce przepisy nie narzucają standardów działania tak jak w innych dziedzinach, jak chociażby w budowlance gdzie ściśle określone i licencjonowane jest wszystko od uprawnień architekta kreślącego zarys fundamentów po przepisy okreslajace jakie powinny byc otwory w drzwiach od łazienki. <br />
<br />
Teraz gdy mam już troche pojęcia o biznesie śmiem stwierdzic, ze jest bardzo źle. Do banku można sie wlamac poprzez podeslanie zlych odpowiedzi DNS - bo skoro nie musza byc podpisywane to po co sie meczyc? Hasla przechowuje sie czystym tekstem bo tak mozna podeslac je uzytkownikowi, bez resetowania. A najlepsza metoda dostania sie do czyjegos konta na serwisie X jest metoda slownikowa bo zadko kto wprowadza ograniczenie na liczbe blednie wprowadzonych hasel. Nawet na Politechnice Łódzkiej był niedawno taki przypadek, ze student zlamal haslo wykladowcy metoda brute force bo bylo krotkie i serwer (nalezacy do PL) nie ograniczal liczby prob logowan.<br />
<br />
Niestety, jest zle. Kazdy praktycznie moze wszystko, wszystko jest dozwolone, lepiej nie trzymac niczego wartosciowego w sieci. Osobiscie korzystam z skomplikowanych generowanych hasel ktore przechowuje mi manager. Dzieki temu nie musze sie przejmowac ze jakis gimnazjalista podebral baze z haslami i teraz bedzie probowal mi sie logowac na allegro.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			Magnes		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782279		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782279		</guid>
		<pubDate>
			Sat, 05 Dec 2009 23:56:18 +0100		</pubDate>
		<description>
    		<![CDATA[ Jak się blok zawali, mogą zginąć tysiące ludzi. Jak wyciekną hasła albo dane, zrobi się małe zamieszanie. Jeśli nie widzisz różnicy w stopniu odpowiedzialności między przypadkiem 1, a przypadkiem 2, to trudno.<br />
 ]]>
    	</description>
	</item>
		<item>
		<title>
			milordi		</title>
		<link>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782358		</link>
		<guid>
			http://www.wykop.pl/link/268707/gadu-gadu-przechowuje-hasla-plaintextem/#comment-1782358		</guid>
		<pubDate>
			Sun, 06 Dec 2009 00:20:49 +0100		</pubDate>
		<description>
    		<![CDATA[ No, faktycznie wyciek danych np. z banku czy innej ważnej instytucji mogący spowodować wielomilionowe straty to faktycznie zaledwie &quot;małe zamieszanie&quot;.<br />
 ]]>
    	</description>
	</item>
	</channel>
</rss>
<!-- USRIQ(0.0863409042358) -->
