Loading...
October 9, 2011#

“(…) professioneller Webhosting-Dienstleister und erfahrener Rechenzentrenbetreiber”

Golem über die Hetzner-Attacke:

Die Passwörter auszuwerten war kein Problem: Sie waren unverschlüsselt gespeichert, wie aus einer Beschreibung von Hetzner hervorgeht. Das galt bis zum 12. September 2011 auch für das Zugangspasswort für das Login bei der Administrationsseite von Hetzners Shared Hosting und Managed Server (KonsoleH). Erst seit dem 13. September 2011 wurde dieses Passwort mit SHA256 und Salt abgesichert.

Comments are closed.