Dustin kovänder och inför dolda lösenord

Permalänk
Melding Plague

Dustin kovänder och inför dolda lösenord

Kritiken mot att återförsäljaren Dustin hanterar kundernas lösenord i klartext får effekt. Nu meddelar företaget att ett nytt säkerhetssystem redan är på plats.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Ska man tro på detta eller vad är det som gäller?
De sa ju inte det förut så varför ska man tro de nu?

Visa signatur

AMD Ryzen 7 5800X3D | EVGA GeForce RTX 3080 10GB FTW3 ULTRA | ASUS ROG Strix B450-F Gaming | Corsair RM750X V2 | Crucial Ballistix Sport LT 3200MHz 16GB | Samsung 980 Pro 1TB | Crucial MX500 2TB | NZXT H500

Permalänk
Medlem

Det är så tröttsamt typiskt med företag som struntar i brister som inte påverkar dem ekonimskt. Hur som helst bra att de tagit itu med problemen.

Visa signatur

STRIX B550-E | 5600X | ASUS 3080 TUF
Define S | Noctua NH-D15 | SeaSonic Focus+ 750W | LG 32GP850
X2HR | ATH-50X | WH1000XM3 | iFi Zen DAC 2.0

Permalänk
Medlem

Häftigt att en person märkte detta och att dom redan ordnat upp problemet

Visa signatur

#framtiden

Permalänk
Medlem

Detta låter ju betydligt bättre! Undrar hur de lyckades uppgradera så fort, det lät ju inte som att de trodde det skulle vara möjligt i tidigare uttalande.

Permalänk
Medlem

Så svårt var det! Tänka sig att vissa saker bara blir prioriterat när det kan innebära ekonomiska förluster.

Hur som helst, skönt!

Permalänk
Medlem

Bra att dom skyndade på det, men skadan är redan skedd. Va nog många som avregistrerade sig p.g.a detta.

Permalänk
Medlem
Skrivet av Cenorida:

Ska man tro på detta eller vad är det som gäller?
De sa ju inte det förut så varför ska man tro de nu?

Varför skulle du inte tro på det? Har dom ljugit om lösenorden tidigare?

Permalänk
Medlem

Hänglåset ligger i höjd med "mitt konto" längst till höger, för de som, likt mig. Inte såg det till en början

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk
Skrivet av KKay:

Häftigt att en person märkte detta och att dom redan ordnat upp problemet

Vi hittade det här runt 2011 och kontaktade dem om det, utan någon ändring. De agerar bara nu för att det är dyrare att förlora kunder än att fixa det här.

Visa signatur

Pappy :"Backup: Skyddar mot datafel när du på fyllan raderar 200GB pr0n och laddar hem två säsonger teletubbies istället."
Jocke1100 :"Det är väl en mekanisk kylavledning... Typ analog kylpasta..."

Permalänk
Inaktiv

Skadan är redan skedd, kommer inte att handla hos er något mer.

Permalänk
Medlem

Tycker att banker ska fixa sitt lösenord system också. Swedbank tillåter endast att man har max 6 bokstäver i sitt lösenord, och med detta lösenord kan man sätta upp ett e-kort och handla hur mycket man vill utan en dosa. Det skulle inte finnas någon max längd om de hashar lösenord på rätt sätt.

Permalänk
Medlem
Permalänk
Medlem

The damage is done. Now its too late.

Visa signatur

Chassi: Corsair 4000D CPU: Intel i7 11700K RAM: 32Gb DDR4 Moderkort: ASUS Z590-F
Grafik: RTX 3070 Ti OS: W11 SSD: M.2 1TB snabb som tusan

Permalänk
Medlem

Detta e som att skaffa backup till sina viktiga filer på datorn! Det tar typ en minut, men man pallar inte ändå o skjuter upp det dag för dag, o plötsligt kraschar hårddisken o du får världens PR-käftsmäll (:

Visa signatur

Jag har en fin men gammal dator som ej är värd att skriva om

Permalänk
Medlem

De fick väl en stor mängd avbokningar i guess

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk
Medlem

Bryr mig inte det minsta, har alltid olika lösenord, bra att dom fixat såklart. Men ingen kunde göra ett dugg med det lösen jag hade.

Kommer inte påverka mig något hur jag handlar iaf.

Permalänk
Medlem

Som väntat fixade de problemet omedelbums. Jag kommer fortsätta handla hos Dustin precis som jag har gjort i många år nu.

Permalänk
Medlem

Ett jävla skitföretag som i stort sätt aldrig har lägst pris och nästan alltid har dålig kundtjänst.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av fille3002:

Vi hittade det här runt 2011 och kontaktade dem om det, utan någon ändring. De agerar bara nu för att det är dyrare att förlora kunder än att fixa det här.

Det är så alla vinstdrivande företag fungerar. Ibland tröttsamt men inte särskilt konstigt. De tyckte helt enkelt inte att det var värt att göra uppgraderingen för att för få kunder klagat troligtvis, därför det är så bra med sweclockers där man kan samla likasinnade åsikter och pressa förändring tillsammans

Skickades från m.sweclockers.com

Visa signatur

Gaming: Asus P8P67, Intel i5-2500k, Asus 7970 DCII, 8gb ram, 300gb velociraptor
Server: Asus Rampage II, Intel i7-980x, 6970 ref, 30gb ram, SASUC8I + 8st 2tb diskar + 1st 128gb SSD

Permalänk
Medlem
Skrivet av worfox:

Tycker att banker ska fixa sitt lösenord system också. Swedbank tillåter endast att man har max 6 bokstäver i sitt lösenord, och med detta lösenord kan man sätta upp ett e-kort och handla hur mycket man vill utan en dosa. Det skulle inte finnas någon max längd om de hashar lösenord på rätt sätt.

Krävs det inte dosa för att skaffa e-kort?! Fan vad jag hade bytt bank om det var så. Nordeas säkerhet tycker jag har funkat hur bra som helst. Nästan så att det krävs dosa för andas på deras internetbank

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av worfox:

Tycker att banker ska fixa sitt lösenord system också. Swedbank tillåter endast att man har max 6 bokstäver i sitt lösenord, och med detta lösenord kan man sätta upp ett e-kort och handla hur mycket man vill utan en dosa. Det skulle inte finnas någon max längd om de hashar lösenord på rätt sätt.

Precis. Jag klagade på Swedbank om precis detta för många år sedan (kan ha varit så länge som för 10 år sedan), och de lovade att titta på det, men i helsike. Tur att jag bytte bank för några år sedan.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av KKay:

Häftigt att en person märkte detta och att dom redan ordnat upp problemet

Skrivet av fille3002:

Vi hittade det här runt 2011 och kontaktade dem om det, utan någon ändring. De agerar bara nu för att det är dyrare att förlora kunder än att fixa det här.

Det var ju någon på Sweclockers som poängterade detta redan 2009... så det har inte gått fort.

Sen står det ju bara att de är krypterade, och inte hashade/saltade?

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 1TB|

Permalänk
Avstängd
Skrivet av Gender Bender:

Krävs det inte dosa för att skaffa e-kort?! Fan vad jag hade bytt bank om det var så. Nordeas säkerhet tycker jag har funkat hur bra som helst. Nästan så att det krävs dosa för andas på deras internetbank

Skönt att slippa dosan, tycker då jag.
Däremot är det märkligt att man inte kan logga in på e-kortstjänsten med BankID eller Mobilt BankID.

Visa signatur

[ SLI Titans, Nvidia Surround ]

Permalänk
Medlem
Skrivet av BrutalSwede:

Det var ju någon på Sweclockers som poängterade detta redan 2009... så det har inte gått fort.

Sen står det ju bara att de är krypterade, och inte hashade/saltade?

"Det enda som krävs för att dölja lösenordet är att logga ut från användarkontot och logga in på nytt. Lösenord kommer att då att hashas med algoritmen bcrypt med individuellt "salt" per kund."

Visa signatur

Moderkort: Gigabyte Z170X Gaming 3 | CPU: i7 6700K @ 4,4GHz | Grafikkort: ASUS GTX 1070 8GB STRIX | PSU: EVGA Supernova G2 650W | RAM: Kingston HyperX 16GB 2133MHz | SSD: Samsung 850 EVO 1TB & 500GB Chassi: FD Define S

Permalänk
Medlem
Skrivet av BrutalSwede:

Det var ju någon på Sweclockers som poängterade detta redan 2009... så det har inte gått fort.

Sen står det ju bara att de är krypterade, och inte hashade/saltade?

Jag kan ingenting om kryptering/hashning/saltning men detta stod i artikeln:
"Lösenord kommer att då att hashas med algoritmen bcrypt med individuellt "salt" per kund. Det tidigare klartextlösenordet raderas."

Permalänk
Medlem
Skrivet av BrutalSwede:

Det var ju någon på Sweclockers som poängterade detta redan 2009... så det har inte gått fort.

Sen står det ju bara att de är krypterade, och inte hashade/saltade?

Skrivet av Dustin Home:

Dustin har nu infört en ny säkerhetslösning vid inloggning till vår webb. Den innebär att samtliga kunders lösenord kommer vara krypterade*. Vi har valt att påskynda övergången till den nya säkerhetslösningen då man på olika webforum har uttryckt oro kring lagringen av lösenord i vårt gamla system. Omläggningen görs en kund i taget och beräknas vara klar inom några dagar. Du kan själv kontrollera om ditt lösenord har blivit krypterat redan nu. Logga in på vår webb och gå till ”Mitt konto”. Ett låst hänglås innebär att lösenordet är krypterat. Om lösenordet inte redan är krypterat behöver du bara logga ut och därefter logga in igen. Då kommer lösenordet direkt att bli krypterat.

*Teknisk fotnot: Lösenord kommer att hashas med algoritmen bcrypt med salt per kund. Det tidigare klartextlösenordet raderas.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist
IT Director, Dustin

Där har du svaret

Visa signatur

FD Define Mini C | Asus GTX 1060 Dual | i7 7700k | Noctua U12s | Asus Strix Z270G | Corsair 16 GB Vengeance 3000 Mhz | Corsair RM650x | Samsung 850 Evo 1 TB | Mionix Naos 5000 | Corsair K65 RGB | Corsair Void Wireless | LG IPS277L | Asus VG248QE | Synology DS216play 6 TB | Microsoft Surface Pro 2017

Permalänk
Medlem

Jag förstår inte riktigt - för någon dag sedan var det för omständigt för dom att lösa det med en gång och dom sa att dom skulle fixa det någon gång under 2014.
Sedan började folk här på forumet visa sitt missnöje, och då tog det bara någon dag att fixa?

Synd att man bara bryr sig för att man märker att plånboken kommer ta en smäll om man inte gör det...
Detta skulle varit Dustins svar redan när problemet uppdagades: "Vi kommer fixa det så fort vi kan", och inte "Vi kommer fixa det snart."

Bra att dom "kovänder" och fixar problemet snabbare, men nu är skadan som några sagt, redan skedd.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1440p 155 Hz VA || OS: Win 11 Home.

Permalänk
Medlem
Skrivet av kjsebbe:

"Det enda som krävs för att dölja lösenordet är att logga ut från användarkontot och logga in på nytt. Lösenord kommer att då att hashas med algoritmen bcrypt med individuellt "salt" per kund."

Skrivet av Golvmopp:

Jag kan ingenting om kryptering/hashning/saltning men detta stod i artikeln:
"Lösenord kommer att då att hashas med algoritmen bcrypt med individuellt "salt" per kund. Det tidigare klartextlösenordet raderas."

Skrivet av Vackaan:

Där har du svaret

Missade den biten, tack

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 1TB|

Permalänk
Medlem
Skrivet av fille3002:

Vi hittade det här runt 2011 och kontaktade dem om det, utan någon ändring. De agerar bara nu för att det är dyrare att förlora kunder än att fixa det här.

Skrivet av BrutalSwede:

Det var ju någon på Sweclockers som poängterade detta redan 2009... så det har inte gått fort.

Sen står det ju bara att de är krypterade, och inte hashade/saltade?

Aha, okej. Missat att det dykt upp tidigare!

Visa signatur

#framtiden