Permalänk
Medlem
Skrivet av Cirap:

nyheterna sprider sig. Expressen fläker ut artikel på startsidan: http://www.expressen.se/nyheter/dustin-home-sparar-anvandares...

agera snabbt nu, Dustin

Haha. Gillar deras rubrik. Oh noes! de lagrar lösenord?!

Permalänk
Medlem
Skrivet av eXelon:

Haha. Gillar deras rubrik. Oh noes! de lagrar lösenord?!

Självklar rubrik, satte huvudet på spiken! En sida spara lösenord no shiiit

IDG har varit i kontakt med dustin http://www.idg.se/2.1085/1.535534/dustin-lovar-att-forbattra-...

Permalänk
Geeks
SweClockers
Skrivet av eXelon:

Haha. Gillar deras rubrik. Oh noes! de lagrar lösenord?!

Faktiskt inte så tokig rubriksättning, vanligtvis lagras hashvärden, inte lösenordet i sig.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

Mycket gratis reklam för Sweclockers iaf

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Skrivet av Drekar:

Hej,

Beställde en Lenovo Yoga 2 Pro för lite mer än en vecka sedan och nu står det att en sådan skickas inom 1-2 dagar på produktsidan men i min order står det Beräknad leverans: 2013-12-06.

http://www.dustinhome.se/product/5010755589/lenovo-yoga-2-pro...

Vilket är det som stämmer?

Ordernr: 15393771

Vi har fått information att datorn kommit in till distributören idag. Bör vara på vårt lager inom 1-2 dagar.

Skrivet av Gussoh:

Jag hittar bara frågor i tråden, men inga svar. Lagrar affärssystemet lösenordshistorik?

Jag inser ju raskt att Dustin i och med nyligen blev ett av sveriges hetaste mål för oärliga syften. En åtgärd kan vara att i varje fall tömma samtlig lösenordhistorik för samtliga användare. Den är knappast vital information.

Hej
Vi lagrar inte några gamla lösenord. Om ni skapar ett nytt lösenord så skriver vi över det gamla.

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem

På tiden

2009-01-07:

Skrivet av olajoh:

Edit: Kom på något som jag absolut känner borde förbättras hos er, och det är lösenordshanteringen. Om man ber att få sitt lösenord hemskickat så får man det i klartext, vilket i sin tur innebär att lösenordet sparas med en reverserbar kryptering (eller ingen, ännu värre). Det vettiga sättet att spara ett lösenord på är som en icke-reverserbar hash och att slumpgenerera ett nytt lösenord om någon glömmer sitt (eftersom det gamla inte går att få ut). Detaljer kan tyckas, men det är sådant som gör att man slipper listor med alla kunders lösenord på internet om man blir hackad....

Hmm, tog ett tag att fixa detta Men bra att det blir gjort iaf...

Permalänk
Hedersmedlem
Skrivet av olajoh:

2009-01-07:

Hmm, tog ett tag att fixa detta Men bra att det blir gjort iaf...

Påtalat 2009 alltså av dig och även kommenterat/citerat av andra medlemmar. Jag hittar inte ens någon kommentar av dåvarande representant Jüri. Här är vi i slutet av 2013 och det är fortfarande lika illa? Wow!

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Skrivet av eXelon:

Haha. Gillar deras rubrik. Oh noes! de lagrar lösenord?!

Reagerade på detta jag också.

Det är missvisande tycker jag personligen. Det är klart som satan att dom lagrar lösenorden.

Sen är det att dom lagrar den i klartext som är fel. Dom lagrar ju lösenorden på ett eller annat sätt även om de är hashade och saltade....Men som sagt dom läser ju inte direkt på utan kvällspressen är ju som dom är.

Man blir ju inte förvånad.

Drog också iväg ett mail till han som skrev artikeln och påpekade just detta.

Visa signatur

..:: Workstation ::.. ..:: Asus P8Z77-v LX ::.. ..:: MSI GTX1060 6GB ::.. ..:: i5 3450 Ivy Bridge /w Antec KÜHLER H2O 620 Sluten Vattenkylning ::.. ..:: Corsair 16GB DDR3 600MHz/CL9/VENG ::.. ..:: NoName 650W ::.. ..:: Dell 24" 2408WFP ::.. ..:: Server ::.. ..:: AMD ..:: FX-8320 ::.. ..:: 16GB ::.. ..:: XFX HD6450 ::.. ..::250GB SSD Samsung 840 EVO::.. ..:: 3x 2TB wd black ::.. ..:: VCP6-DCV ::.. ..:: vmware esxi 6.7 ::..

Permalänk
Medlem

Sjukaste jag last pa lange. Det ar sista gangen jag handlar hos Dustin iaf.

Om ni sparar era losenord i klar text vill jag inte ens tanka mig hur ni skoter era system. Ett konto med root access och chmod 755 pa alla filer?

Permalänk
Medlem

http://www.youtube.com/watch?v=8ZtInClXe1Q&

Totally related, den här gången ;p

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem

att spara lösenord i klartext är ganska oroande.
Då är frågan sparar Visa kort nr etc.. i klartext också?
Och sparas det så era arbetare/support kan läsa detta i klar text också?
Ganska oroande isf, om någon av era arbetare skulle få för sig att skriva ner lite Visa kort nr och annat, sedan sälja på nätet eller dela.

En sida som använder sig av sådan här dålig säkerhet, ger mig ingen trygg e-handel och någon jag inte kommer att handla hos, vet flera av mina vänner som tycker samma.
Otur precis vid julhandeln, ni lär ju förlora en del kunder där

Permalänk
Skrivet av Tricitum:

att spara lösenord i klartext är ganska oroande.
Då är frågan sparar Visa kort nr etc.. i klartext också?
Och sparas det så era arbetare/support kan läsa detta i klar text också?
Ganska oroande isf, om någon av era arbetare skulle få för sig att skriva ner lite Visa kort nr och annat, sedan sälja på nätet eller dela.

En sida som använder sig av sådan här dålig säkerhet, ger mig ingen trygg e-handel och någon jag inte kommer att handla hos, vet flera av mina vänner som tycker samma.
Otur precis vid julhandeln, ni lär ju förlora en del kunder där

Hej!
Vi lagrar aldrig några kreditkortsnummer. Och våra medarbetare kan aldrig se vilket nummer som används.

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem
Skrivet av tjossanmannen:

Reagerade på detta jag också.

Det är missvisande tycker jag personligen. Det är klart som satan att dom lagrar lösenorden.

Sen är det att dom lagrar den i klartext som är fel. Dom lagrar ju lösenorden på ett eller annat sätt även om de är hashade och saltade....Men som sagt dom läser ju inte direkt på utan kvällspressen är ju som dom är.

Man blir ju inte förvånad.

Drog också iväg ett mail till han som skrev artikeln och påpekade just detta.

Det som lagras är en kryptografisk hash och inte något lösenord. I ett ordentligt säkrat system kommer lösenordet du skriver in vid inlogg aldrig längre än till verifieringsskedet, där det (förhoppningsvis saltas) och hashas enligt systemstandard för att sedan jämföras mot den hash som är knutet till det användarkonto du angett. Det är endast vid detta tillfälle som ditt lösenord faktiskt används.

En kryptografisk hashalgoritm är skapad för att ge så få kollisioner som möjligt, men kollisioner går inte helt att komma från. Det finns förenklat sagt flera helt olika lösenord som ger samma hash även om detta är extremt ovanligt — i vissa fall så ovanligt att man inte har kunnat bevisa hashkollisioner än, som med exempelvis SHA-256.
Oavsett hur ovanligt det är att detta händer stämmer det att två helt olika texter kan ge samma hash.

Man sparar alltså inte lösenord; man sparar hashar av lösenord (för att inte skriva "hashade lösenord", vilket ser förvirrande ut).

En säker hash är en hash som aldrig kan knytas till ett specifikt lösenord.

Visa signatur

Kom-pa-TI-bilitet

Permalänk
Medlem

Dustin,

Varför kan jag inte logga in och ta bort mitt konto från er hemsida?

Varför ges inte jag som kund tillgång att ta bort mitt eget konto efter inloggning via hemsidan?

Visa signatur

NAS: DS918+
Laptop: Macbook Pro M1 Max 16", 1TB, 32 GB

Permalänk
Medlem

Jag blir något förvånad över proceduren för kontoborttagningen i inlägget på följande länk: http://www.sweclockers.com/forum/71-butiker-och-tillverkare/472595-dustin-dustin-home-post14123315/

Fråga: Kan vem som helst här ange ett kontonummer att få borttaget eller har användaren här på SweClockers verifierat att denne faktiskt är ägaren till kontot?

Fråga: Vilka tecken tillåter ni inte i lösenorden? Ett lösenord så som nedanstående går inte att spara (för att det lagras i klartext och/eller inte escape:as). I vissa scenarion så returnerar lösenordsbyten en omdirigering till följande sida: http://www.dustinhome.se/ErrorPages/InvalidCharacters.aspx och i andra fall följande meddelande:

b7'qh"d$H,=U^AN =,ksi|Smq+]jfb1U

Fråga: Hur ser det ut i nuläget med övergången till ett annat (säkrare) system, är det på tal om att säkra upp biten för autentisering och lagring av känslig användardata på den befintliga tills dess att ni byter ut det nuvarande systemet? (Viktig fråga för företagskunder)

Även om era medarbetare har skrivit på sekretessavtal dyl. så finns ändå risken att användardata som görs tillgängligt via supportens arbetsstationer kan hämtas ut via olika sårbarheter på klientsidan. Jag handlar bara elektronik och annat från just Dustin Home då jag funnit det bekvämt och haft en bra erfarenhet av dels support, leverans, sortiment och priser. Jag är något osäker till om jag skall fortsätta med det då det finns tydliga brister i procedurer till hur användardata hanteras av och görs tillgängligt för supporten (även om de aktivt inte skulle använda uppgifterna på något oförsiktigt sätt).

Fråga: Är Dustins support dess egen tillsatta personal eller är det ett externt företag som hanterar supportärenden?

Fråga: Hur säkerställs det att användarnas uppgifter (epost/lösenord) inte lagras på supportens arbetsstationer när de hanterar supportärenden?

Jag är tacksam för att Dustin svarar öppet på frågorna som ställs här, men så som läget är just nu så finns det väldigt lite som kan göra gott för det som har uppdagats.

Permalänk
Medlem

Det ar kul att lasa alla daliga recensioner dom borjat fa pa facebook pga detta.
http://www.facebook.com/dustinhome?fref=ts

Permalänk
Skrivet av olajoh:

2009-01-07:

Hmm, tog ett tag att fixa detta Men bra att det blir gjort iaf...

Dusin: jag skulle gärna vilja ha en kommentar till varför hash+salt inte kunnat implementerats på något sätt (i erat nuvarande system eller ett provisoriskt system, vad är konsekvenserna ni talar om i tidigare inlägg?) på nästan FEM år sedan det påpekades?

Jag kommer nog fortsätta handla av er då jag varit nöjd med servicen jag fått genom åren, och det faktum att jag inte hade ett lösenord hos er som jag inte hade på någon annan sida. Men det är under all kritik, och ni behöver nog kunna svara på min fråga ovan.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av Dustin Home:

Hej!
Om ett företag vill skicka till en adress vi inte har registrerad så kontrollringer vi alltid det telefonnummer som är registrerat hos bolagsverket. Det gör vi för att få en bekräftelse att adressen i fråga är okej.

Läste den här tråden av en slump och registrerade precis ett konto enbart pga detta. Jobbar som IT Manager på ett medelstort företag.

Citatet ovan stämmer nog inte helt med verkligheten. Kanske brister rutinerna ibland?

Vi handlar ofta av er som företagskund. Jag beställde två artiklar till ett nytt lokalkontor i Stockholm så sent som förra veckan. Det skedde ingen motringning i det fallet (har inte skett ännu åtminstone), även om jag angav en helt ny leveransadress (med ordinarie fakturaadress). Jag vet i ärlighetens namn inte om varorna levererats ännu, men vi har i vilket fall som helst fått fakturan. Skall kolla upp om varorna anlänt imorgon.

Lösenordslagring i klartext är illa. Jag är högst medveten om problematiken med kontouppgifter vid ett systemskifte och förstår att det inte kommer att lagras på annat vis innan skiftet är genomfört. Risken för att bli "hackad" är inte heller alltid så stor som många tycks tro, särskilt när det gäller interna system. MEN... att er supportpersonal har tillgång till kundernas inloggningsuppgifter i klartext är ett bekymmer. Sekretessavtal eller ej, det är människor det handlar om och människor är nyfikna av naturen. Och eftersom det bland folk i allmänhet är oerhört vanligt att man använder samma mailadress och lösenord till flertalet tjänster är det en stor brist.

Lyckligtvis bör det inte kräva ett byte av affärssystem för att ändra på den lilla detaljen. Det torde inte kräva en särskilt stor förändring av ert befintliga system (egenutvecklat, läste jag det någonstans i tråden?) att stänga den egna personalens tillgång till lösenorden åtminstone. Och det bör inte vara något som kan ställa till problem i det befintliga systemet.

Och till alla er som gastar om folk i gemen inte är säkerhetsmedvetna - nej, jag anser inte att folk får "skylla sig själva" eller liknande. Jobbar man inte med IT och säkerhet så kan man inte avkrävas ett säkerhetsmedvetet IT-beteende. Lika lite som man får "skylla sig själv" om man drabbas av en sjukdom som kunnat undvikas om man var medveten om dess smittorisk och spridningsvägar. Släpp det. Det är vår uppgift som arbetar med teknisk IT att tillhandahålla säkerhet och användarvänlighet och gör vi inte det har vi misslyckats.

Jaja, som sagt, att stänga dustinpersonalens möjlighet att se kundernas lösenordsuppgifter bör vara en relativt smal sak och kräver inte att man byter affärssystem. Men det nu aktuella medialjuset på Dustin är det en förändring som borde göras omgående, om inte annat så för att kunna gå ut med att man arbetar på att lösa problemet och minska riskerna. Det är inte en god strategi att sticka huvudet i sanden eller hänvisa till ett nytt system som kan komma att lanseras nästa år.

Permalänk
Medlem

Edit: har fått svar på frågan på annat håll, kan raderas.

Permalänk
Medlem
Skrivet av Dustin Home:

Hej!
Om ett företag vill skicka till en adress vi inte har registrerad så kontrollringer vi alltid det telefonnummer som är registrerat hos bolagsverket. Det gör vi för att få en bekräftelse att adressen i fråga är okej.

Nja, det fetmarkerade stämmer inte alla gånger. Så någon/något brister.

Och hur många köper inte saker genom företaget, för att slippa just momsen?

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem
Skrivet av mattec75:

Läste den här tråden av en slump och registrerade precis ett konto enbart pga detta. Jobbar som IT Manager på ett medelstort företag.

Citatet ovan stämmer nog inte helt med verkligheten. Kanske brister rutinerna ibland?

Vi handlar ofta av er som företagskund. Jag beställde två artiklar till ett nytt lokalkontor i Stockholm så sent som förra veckan. Det skedde ingen motringning i det fallet (har inte skett ännu åtminstone), även om jag angav en helt ny leveransadress (med ordinarie fakturaadress). Jag vet i ärlighetens namn inte om varorna levererats ännu, men vi har i vilket fall som helst fått fakturan. Skall kolla upp om varorna anlänt imorgon.

Lösenordslagring i klartext är illa. Jag är högst medveten om problematiken med kontouppgifter vid ett systemskifte och förstår att det inte kommer att lagras på annat vis innan skiftet är genomfört. Risken för att bli "hackad" är inte heller alltid så stor som många tycks tro, särskilt när det gäller interna system. MEN... att er supportpersonal har tillgång till kundernas inloggningsuppgifter i klartext är ett bekymmer. Sekretessavtal eller ej, det är människor det handlar om och människor är nyfikna av naturen. Och eftersom det bland folk i allmänhet är oerhört vanligt att man använder samma mailadress och lösenord till flertalet tjänster är det en stor brist.

Lyckligtvis bör det inte kräva ett byte av affärssystem för att ändra på den lilla detaljen. Det torde inte kräva en särskilt stor förändring av ert befintliga system (egenutvecklat, läste jag det någonstans i tråden?) att stänga den egna personalens tillgång till lösenorden åtminstone. Och det bör inte vara något som kan ställa till problem i det befintliga systemet.

Och till alla er som gastar om folk i gemen inte är säkerhetsmedvetna - nej, jag anser inte att folk får "skylla sig själva" eller liknande. Jobbar man inte med IT och säkerhet så kan man inte avkrävas ett säkerhetsmedvetet IT-beteende. Lika lite som man får "skylla sig själv" om man drabbas av en sjukdom som kunnat undvikas om man var medveten om dess smittorisk och spridningsvägar. Släpp det. Det är vår uppgift som arbetar med teknisk IT att tillhandahålla säkerhet och användarvänlighet och gör vi inte det har vi misslyckats.

Jaja, som sagt, att stänga dustinpersonalens möjlighet att se kundernas lösenordsuppgifter bör vara en relativt smal sak och kräver inte att man byter affärssystem. Men det nu aktuella medialjuset på Dustin är det en förändring som borde göras omgående, om inte annat så för att kunna gå ut med att man arbetar på att lösa problemet och minska riskerna. Det är inte en god strategi att sticka huvudet i sanden eller hänvisa till ett nytt system som kan komma att lanseras nästa år.

Mycket bra skrivet!

Visa signatur

Stationär: EVGA X299 Micro | Intel Core i7 7740X | GeForce GTX 1060 6GB | Kingston HyperX 16GB 2666 MHz | WD Blue 3D NAND SSD 500GB
Tillbehör: 3 x LG 21,5" | Corsair Vengeance K65 | Deathadder | Astro A40
Bärbart: MacBook Pro 13" -10 | iPad 2 16Gb

.: Citera för svar :.

Permalänk
Medlem
Skrivet av Dustin Home:

Hej.
Vi jobbar på att höja säkerheten ytterligare. Med vårt nya affärssystem kommer vi ha en bättre plattform.

Hej.
Jättetråkigt att höra. Vi jobbar hårt för att ha en så säker miljö som möjligt. Vi har ett säkert system idag, men det kan bli ordentligt mycket bättre. Och det kommer det också bli.

Vi tar det seriöst. Det har högsta prioritet hos oss. Vi jobbar nu stenhårt med att få vårt nya affärssystem på plats.

Antar att det varit högsta prio i fyra år eller? (Post från 2009 som Expressen länkade till)

Skrivet av olajoh:

Joakim Ågren: Jag svarade på ditt inlägg här eftersom det inte har så mycket med denna tråd att göra eg.

rosengren88: Det verkar vara många från 9/10-släppen som inte fått sina (inkl. mig). Tråkigt det eftersom det var innan fusket ens kommit ut. Men det är väl bara att hoppas på att det löser sig på något trevligt sätt.

/OlaJoh

Edit: Kom på något som jag absolut känner borde förbättras hos er, och det är lösenordshanteringen. Om man ber att få sitt lösenord hemskickat så får man det i klartext, vilket i sin tur innebär att lösenordet sparas med en reverserbar kryptering (eller ingen, ännu värre). Det vettiga sättet att spara ett lösenord på är som en icke-reverserbar hash och att slumpgenerera ett nytt lösenord om någon glömmer sitt (eftersom det gamla inte går att få ut). Detaljer kan tyckas, men det är sådant som gör att man slipper listor med alla kunders lösenord på internet om man blir hackad....

Självklart får det inte hända, men det är samtidigt naivt att tro att det är en omöjlighet och inte förbereda sig för det.

Nä, nu har jag klagat för mycket. Dustin home är trots allt en underbar affär (senaste köper ligger på posten imorgon ), keep up the good work

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 500GB |

Permalänk
Medlem
Skrivet av Dustin Home:

Hej.
Vi jobbar på att höja säkerheten ytterligare. Med vårt nya affärssystem kommer vi ha en bättre plattform.

Hej.
Jättetråkigt att höra. Vi jobbar hårt för att ha en så säker miljö som möjligt. Vi har ett säkert system idag, men det kan bli ordentligt mycket bättre. Och det kommer det också bli.

Vi tar det seriöst. Det har högsta prioritet hos oss. Vi jobbar nu stenhårt med att få vårt nya affärssystem på plats.

Hej.
Som en annan användare skrev så kan ni ladda hem en PDF faktura via hemsidan. Annars kan ni skicka ett PM med ert ordernummer så mailar jag över en kopia

Jag tar ert önskemål vidare till vår produktavdelning. Så får vi hålla en tumme att den är med nästa weekend rush.

Att en sådan här ringklocka ska behövas för att ett så stort fel ska återgärdas är inte ok. Har inte beställt från er och kommer inte göra.

Permalänk
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Hej Per!

Följer några frågor, är tacksam för svar.

Har ni använt samma system sen 1995 när ni började med e-handel och sparat lösenord i klarttext lika länge?
Sparar ni namn, telefonnummer, leveransadresser och e-mailadresser i klarttext också?

Och den viktigaste frågan, varför ska jag lita på att ni kommer åtgärda det här den här gången, då det inte har skett någon synbar förbättring de senaste 4 åren?

Visa signatur

i7-6700K 4,8 GHz @ 1,350 V | ASUS Maximus VIII Ranger | Corsair LPX 4x8GB | Gigabyte 3070 Eagle | P2 850 W | Silverstone FT02 |

Permalänk

Jag har köpt saker från er för ett medelstort företag i flera års tid. Under alla dessa år har alltså lösenordet för vårt företag funnits tillgängligt i klartext hos er? Väldigt oroande. Låt mig därför ställa några frågor som det vore trevligt att få svar på:

  • Vilka delar av våra kontouppgifter är sparade i klartext? Lösenord ja - men vad mer?

  • Är några delar av våra kontouppgifter sparade i krypterad form? I sådana fall vilka?

  • Stämmer det att detta problem påpekades redan 2009? I sådana fall: är det rimligt att ta ett halvt decennium på sig att åtgärda en sådan brist?

  • Ge mig en anledning till att jag inte skall avsluta vårt konto hos er, kräva skriftligt på att alla kontouppgifter är raderade och framgent handla från någon av era konkurrenter.

Permalänk
Medlem
Skrivet av NKLnu:

Jag blir något förvånad över proceduren för kontoborttagningen i inlägget på följande länk: http://www.sweclockers.com/forum/71-butiker-och-tillverkare/472595-dustin-dustin-home-post14123315/

Fråga: Kan vem som helst här ange ett kontonummer att få borttaget eller har användaren här på SweClockers verifierat att denne faktiskt är ägaren till kontot?

Japp det går tydligen hur bra som helst då jag aldrig fick en fråga/uppmaning att styrka min identitet alls.

Jag hade tänkt att maila Dustin om att ta bort mitt konto men kom då på att varför inte testa en annan säkerhetsaspekt genom att fråga om detta här på swec istället.
Och tyvärr så visar det sig ju att Dustins säkerhetstänkande inte är direkt lysande.

Och sen är mitt konto inte bortaget utan bara blockerat så mina uppgifter finns ju kvar i Dustins vidöppna system tyvärr.

Skrivet av när jag provar att logga in:

Inloggningen misslyckades
• Detta konto är blockerat och kan inte användas på Dustin home. Var vänlig kontakta kundtjänst för mer information.

Sen kom jag ju nu på att jag har två konton till hos Dustin 67456 och 76456 så Per kanske kan se till att ta bort dom med?
och jag LOVAR att jag inte drog till med två random nummer nu!!! men även OM jag gjorde det så bör ju dessa konton spärras i vilket fall som helst heller?

Skrivet av jonas_jj:

Som webbutvecklare tycker jag det är urdåligt att Dustin inte kan se till att hasha lösenorden, men å andra sidan är kritiken en smula överdriven. Alla som har något slags säkerhetsmedvetande bör för det första se till att använda unika lösenord till varje individuell sajt och dessutom utgå ifrån att sajtägare kan plocka fram lösenordet i klartext oavsett. Risken här är om Dustins databas läcker och det har ju såvitt vi vet inte inträffat

Jag håller INTE med om att det är en överdirven kritik jag använder lastpass och har olika lösenord på alla sidor och då så långa dom får vara.
Jag tyckert att kritiken är helt rätt för dom som INTE har kunskapen,vill,kan minnas,etc använda olika lösenord heller lösenordsprg ska ju även dom kunna vara så säkra det går.

Skrivet av Poison:

Det är väl klart. Dom tar ju lösenordet för det kundnumret i sin databas och provar att logga n på den profilen här på Sweclockers. Funkar lösenordet så är ju allt ok. Lite säkerhetskontroller har dom ju

Nope har olika på alla sidor.

Skrivet av RoadHazard:

Tänkte bara hoppa in lite snabbt och påpeka att Sony INTE hade sina kunders lösenord sparade i klartext när PSN blev hackat, utan de var hashade (och även saltade, tror jag). Annars hade många, många fler förlorat sina konton, och sannolikt pengar. Nu var det väl i slutändan extremt få som faktiskt kom till skada av det hacket?

Har för mig att det var så att sonys kunddatabas var uppdelad på 5-6 olika databaser och dom som vart hackade var dom där lösenorden sparades i klartext i och dom andra som var hashade/saltade var dom som inte vart hackade.
Men jag kan minnas fel.

Visa signatur

Nu när vi betalar för det!
Glöm inte bort att slänga alla plastpåsar i vattnet!

Skit nätagg (som inte alltid=med billigt) är enbart till för dom rika som har råd att byta ut allt när (inte OM utan NÄR) det dör!

Permalänk
Medlem
Skrivet av Dustin Home:

Hej!
Om ett företag vill skicka till en adress vi inte har registrerad så kontrollringer vi alltid det telefonnummer som är registrerat hos bolagsverket. Det gör vi för att få en bekräftelse att adressen i fråga är okej.

I see, det är bra att veta, för det skulle inte fungera för vår del då vi i vissa lägen måste kunna skicka direkt till anställdas hemadresser. Och väldigt ofta till systerbolag över hela landet. För närvarande har vi bara använt dustin internt inom bolaget.
Grundkrav.
Men, men

Visa signatur

Maskin: i7, 32GB ram, Nvidia GTX 1080, Samsung SSD, XFX 850W, 2 x Acer 22" + Acer 27" XB271HUBM
OS: Win10 64bit

Permalänk
Medlem
Skrivet av Field-Mouse88:

I see, det är bra att veta, för det skulle inte fungera för vår del då vi i vissa lägen måste kunna skicka direkt till anställdas hemadresser. Och väldigt ofta till systerbolag över hela landet. För närvarande har vi bara använt dustin internt inom bolaget.
Grundkrav.
Men, men

Läs inlägg #4219 här ovanför så ser du att det dom säger inte stämmer med verkligheten...

Visa signatur

Cooler Master MasterCase 5 || Asrock X99M Extreme4 || i7-6800K || Antec KÜHLER H1200 PRO || 16GB Corsair Vengence DDR4 3000MHz || Samsung 840 EVO 1TB || Asus ROG Strix GeForce GTX 1080 || Antec 620w High Current Gamer

3 st HP LP2475w || Logitech G710+ || Razer Diamondback

Permalänk
Medlem

Jo jag hade en fråga angående returer. Hur länge ska man vänta på en returfraktsedel? Fick paketet idag men det var en felbeställning från min sida.

Permalänk
Medlem

SoundMAGIC E10

Tänkte bara höra här eftersom bara Dustin säljer dessa.

SoundMAGIC E10 hörlurarna, fick hem ett par idag och provlyssnar just nu. Det känns nästan som att lurarna inte riktigt klarar av ljudet, blir som små distortioner i bland annat bas och andra ljud. Har aldrig upplevt detta förut hos något av alla hörlurspar jag ägt tidigare. Ska dessa vara så?

Fick höra att basen inte var överdriven i dessa men jämfört med mina gamla Sehnheiser Cx300 och Samsung hörlurarna till en S4 så är det väldigt mycket mindre bas.

Ville bara höra om någon mer har dessa hörlurar och kan tala om att det ska vara såhär eller om mina är defekta. Förövrigt var ljudet väldigt klart och dynamiskt.

Visa signatur

Stationär: i5-2500K @ 4.3Ghz, Noctua NH-U12P SE2 | MSI Z68A-GD55 G3 REV B3 | Corsair VENGEANCE 8GB CL9 1600Mhz | MSI GTX 770 2GB | Samsung 840 250GB, WD Caviar: Black 1TB, Green 500GB | Cooler Master HAF 912 Plus | Corsair TX 650W
Laptop1: Clevo W150ERM: i7-3610QM @ 2.3Ghz | Kingstong HyperX 8GB 1600Mhz CL9 | Nvidia Geforce GT 650M 1GB | Plextor M3 Pro 128GB | 15" 1080p Matt display, 60% NTSC
Laptop 2: HP EliteBook 840 G2: i5-5200U | 16GB RAM | 256GB 2.5" SSD | 14" 1080p IPS