⚠️ ATTENZIONE - Messaggio importante per chi usa XMPP con l’istanza: cazzinostri.kenobit.it
«Stasera il server ha subito un attacco che ha dato all’aggressore accesso temporaneo da amministratore. Le password di tutti gli account vanno considerate compromesse.
Cambiate la password del vostro account XMPP.
Se usate la stessa password altrove (email in primis), cambiatela anche lì, è la cosa più urgente.»
Ma le password erano in chiaro?
@syaochan @informapirata Dal momento in cui un malintenzionato ha sulla propria macchina (offline) tutti i dati degli utenti e le loro password, queste possono essere decifrate provando ogni combinazione: non importa se erano in chiaro o cifrate, prima o poi verranno trovate. Una volta decifrate, inoltre, può provare a utilizzare la combinazione email-password in altri servizi per cercare di entrare. Per questo vanno considerate compromesse a prescindere



