Maandag geha-c-ktdag!

Ik kreeg vandaag een mailtje van m'n hostingprovider met de mededeling dat een van m'n e-mailadressen behoort tot de 1,3 miljoen .nl e-mailadressen die in handen zijn gevallen van hackers.

Mijn hostingprovider vermeldt in de mail dat hun server niet gehackt is, maar dat het een wereldwijde hack betreft op 100.000'en websites. Er wordt geadviseerd om onmiddelijk je wachtwoord te veranderen.

Wat ik dus vreemd vind, is dat je je wachtwoord moet wijzigen. Dit houdt dus in dat mijn wachtwoord mogelijkerwijs gehackt is. Dan vraag ik me af hoe dat kan. De enige plek waar dat wachtwoord is opgeslagen, is toch op de server van mijn hostingprovider? En dan neem ik ook nog aan dat het versleuteld is opgeslagen. Mijn hostingprovider zegt dat hun servers niet gehackt zijn. Hoe zouden die hackers dan aan mijn wachtwoord moeten zijn gekomen? Een man-in-the-middle attack lijkt me dan de enige optie, maar ik ga er vanuit dat mijn gebruikersnaam en wachtwoord over een versleutelde verbinding worden verstuurd. Ik snap dus niet hoe dat zou kunnen. Iemand die hier meer over kan zeggen?
Willem vp op 01/11/2014 00:41:39
De algehele teneur van de berichten is dat men scrypt liever niet gebruikt omdat het pas een paar jaar oud is en dus niet zoveel is getest als bcrypt. [...] Bovendien zijn de artikelen (op de eerste na) alweer een paar jaar oud en dus geschreven toen scrypt nog erg nieuw was.

LOL: die kunnen we toevoegen aan de sofismen voor het hoorcollege argumentatieleer :-)
Wat is hier sofistisch aan? Wat een paar jaar geleden een min of meer valide argument was om scrypt niet te gebruiken, hoeft dat inmiddels niet meer te zijn.

Het ondersteunen van een stelling met oude discussies vind ik een stuk sofistischer. ;-)
Willem, ik vond de argumentatie erg grappig:

A zegt: "Ik vertrouw bcrypt niet want die is niet oud."
B zegt: "Ik vertrouw A niet want die is oud."

Zou je daaraan de conclusie verbinden dat je wél bcrypt moet gebruiken, dan is dat een mengvorm van een false dilemma (uitgesloten midden) en ad hominem.

Technisch geef ik je overigens helemaal gelijk, dat staat voorop.

Reageren