Freitag, 7. Jänner 2011

BOFH

Als allmächtiger Sysadmin hatte man früher u.a. Zugriff auf alle Passwörter jener Benutzer, die sich auf einem gewissen System anmelden. Im Optimalfall war das die ganze Firma. Früher. Der Spaß ging mittlerweile ein bisschen verloren, da seit eh schon längerem Passwörter nicht mehr unverschlüsselt abgespeichert werden. Aber bei manchen Systemen gibt es sogenannte Sicherheitsfragen, die gestellt werden, wenn jemand sein Passwort vergessen hat und es zurückgesetzt haben will, und die so persönlich sind, dass jemand anderer, der nicht gerade Wohnräume und Lebenszeit mit demjenigen teilt, eher nicht wissen wird, wie zB "Welchen Mädchennamen hatte Ihre Mutter?" oder "Wo gingen Sie in die Volksschule?". Und diese Fragen und Antworten werden in einem gewissen System kurioserweise nicht verschlüsselt gespeichert.

Eine mögliche Sicherheitsfrage war: "Wie lautet der Vorname Ihrer/s ersten Freundin/es?"

Eine gefundene Antwort: "Schlampe"

Keine Kommentare:

Counter