Sécurité informatique
May. 16th, 2012 02:53 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Наш внутренний сайт радикально сменил дизайн, а заодно и учётные записи всех пользователей. Теперь на главной странице красуется надпись «ваш логин = первая буква имени + ваша фамилия, а ваш пароль = номер вашего баджа». Если раньше были месяц и год рождения (хоть как-то конфиденциальная информация), то номер баджа написан в общем списке сотрудников компании. То есть я могу войти на сайт под именем любого работника. О чём думали эти люди?!
Да, функционал «сменить пароль» они ещё не дописали...
P.S. Собственно, почему все бросились на сайт — пришёл e-mail со списком подарков на новый год. С наступающим!
Да, функционал «сменить пароль» они ещё не дописали...
P.S. Собственно, почему все бросились на сайт — пришёл e-mail со списком подарков на новый год. С наступающим!
no subject
Date: 2012-05-16 02:25 pm (UTC)