Комментарии 18
А неплохо было бы, если бы кто-то зашел в мой личный кабинет и поменял бы там номер банковского счета, с которого списываются деньги за интернет.
Вообще, в этой ситуации виноват голландский провайдер. То есть, «пароли по умолчанию» — это проблема интерфейса.
Вообще, в этой ситуации виноват голландский провайдер. То есть, «пароли по умолчанию» — это проблема интерфейса.
А что этому провайдеру мешает настроить так, чтобы при первом входе в личный кабинет пользователь менял пароль по умолчанию на свой?
… чтобы при первом входе в личный кабинет пользователь менял пароль на совпадающий с логином…
Возможно то, что огромная часть пользователей вообще никогда не заходила в личный кабинет, да и не собирается. Я знаю много людей, которые даже не подозревают, что у их сотового оператора есть какой-то там личный кабинет, и уж тем более не знают как туда попасть.
НЛО прилетело и опубликовало эту надпись здесь
~ $ cat passwdb.txt
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
…
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
welkom01
…
Голландцы такие голландцы. Они бы ещё при регистрации выдавали сообщение — извините такой пароль занят пользователем таким-то
По любому виноват в этом провайдер. Мог для каждого клиента генерировать уникальный пароль и не было бы проблем таких.
Судя по тому, что до сих пор никаких инцидентов не было, в этом личном кабинете нет ничего ценного.
НЛО прилетело и опубликовало эту надпись здесь
У билайна до сих пор пароль равен логину, а логин инкрементный номер с контрольной цифрой, и у кучи провайдеров так же.
Все это напоминает мне книгу «Вы, кончено, шутите, мистер Фейнман», где он (Фейнман) то и дело вскрывал сейфы своих коллег, друзей с заводским паролем, который те не удосужились сменить.
НЛО прилетело и опубликовало эту надпись здесь
Интертелеком (украинский CDMA оператор) всем пользователям мобильного интернета выдает не то что один пароль, а даже один логин (IT:IT). Различают пользоавтелей по номеру (телефона? или это что-то типа сим карты? не разбираюсь в CDMA), вшитому в модем. В ЛК правда пароль другой, но за несколько лет поменять его с выданного пареньком при регистрации 12345 причины не возникло…
пора уже в школе с 1 класса учить детей менять дефолтные пароли и не ставить свою дату рождения…
а этих уже не переучишь :)
а этих уже не переучишь :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Голландский провайдер насчитал 120 000 юзеров с паролем по умолчанию