数据库用户密码基本算是明文 违规吗?

2018-12-07 15:32:33 +08:00
 yasumoto
基于穷 接了个外包的活儿,发现用户的密码只是经过了 base64 编码,没有任何加密。

其实想想挺可怕 可以拿手机号和密码去其他网址碰撞了....
4434 次点击
所在节点    程序员
25 条回复
ylsc633
2018-12-07 16:58:13 +08:00
这让我想起了 前段时间 我备案的事情!

起因: 云服务从 阿里云 迁到 腾讯云
但是域名是阿里云的!
所以得重新备案!

经过: gx 部会给我发个短信,然后去 gx 部网去验证啥的,然后我不知道这回事,收到了短信也不管,开始是腾讯云员工去试,后来发现不行后,打电话给我, 然后报出了我的 腾讯云的明文密码 说这个不是 gx 部备案密码,不给通过...

恩!这个客服直接报出了我的密码.. 另外 这个客服 不知道 $ # 怎么读.....
chinvo
2018-12-07 17:00:08 +08:00
这让我想起来前几天那个 base64 在线编码工具被一公司要求下架的帖
chinvo
2018-12-07 17:01:35 +08:00
@ylsc633 #21 这个震惊了,@tencentcloud
HFX3389
2018-12-07 17:42:56 +08:00
根据《中华人民共和国网络安全法》
第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。
------------
第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
iyangyuan
2018-12-07 20:35:36 +08:00
百分百忘记密码找回,不亏

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/515384

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX