Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

TRELLO - NEM JÓ

2018. május 19. - ITsec

Forrás: snwx

http://kiber.blog.hu/2018/05/15/trello_nem_jo?dashboard_position=142005114

Néha nem kell feltörni semmilyen szolgáltatást ahhoz, hogy felhasználó neveket és jelszavakat gyűjtsön az, aki ilyenben leli örömét.

Erre jó példa a Trello – közkedvelt én-nem-is-tudom-mi menedzsment megoldás: de annyi tuti, hogy nem feltétlenül arra találták ki, hogy a nyitott oldalain jelszavakat tároljanak.

Alighanem a Trello táblák gazdái jobban tennék, ha valahogyan máshogy tennék mindezt, mert, hogy a publikus kártyákban nem túl célszerű, arra itt van a bizonyíték:

A Google segítségével és némi kereséssel hekkelés nélkül is lehet felhasználói adatokat gyűjteni - amelyeket a felelőtlen Trelló felhasználók saját maguk szivárogtatnak ki. 

süti beállítások módosítása