У одного известного производителя СУБД системный пароль на базу после установки был всегда что-то типа "change on install". Как не трудно догадаться у большинства "боевых баз" в комерческих организациях (включая банки) оно так и было оставлено ;)
У этого производителя постоянно пополняемый список паролей (http://www.petefinnigan.com/default/default_password_list.htm) по умолчанию содержит порядка 600 строк (куча из них - с высокими приоритетами). Так что немудрено что-нибудь, да забыть...
А иначе на чем бы специалисты по безопасности деньги зарабатывали?
no subject
Date: 2013-04-08 03:08 pm (UTC)no subject
Date: 2013-04-08 03:30 pm (UTC)no subject
Date: 2013-04-08 03:32 pm (UTC)no subject
Date: 2013-04-08 03:35 pm (UTC)no subject
Date: 2013-04-08 04:42 pm (UTC)no subject
Date: 2013-04-08 05:50 pm (UTC)no subject
Date: 2013-04-08 05:52 pm (UTC)Это ещё не предел
Date: 2013-04-08 06:14 pm (UTC)Re: Это ещё не предел
Date: 2013-04-08 08:24 pm (UTC)А иначе на чем бы специалисты по безопасности деньги зарабатывали?
Re: Это ещё не предел
Date: 2013-04-08 10:08 pm (UTC)после этого историям, как банкомат увозят, а мониторинг банка через сутки только это замечает, я и не удивляюсь :)