[Textlib] Adatvédelem a TEXTLIB-ben
Toth Laszlo
htmm-bibl at enba.hu
2009. Aug. 12., Sze, 07:49:57 CEST
Üdv!
Graff Zoltan wrote:
>> Éppenséggel ez nem így müködik. Mi hibánk, hogy ilyen rendszert
>> üzemeltetünk, és nem tettünk ellene semmit.
>>
> Nem ertem Imre nagy merteku aggodasat.
> Ha VALAKI egy olvasonak
> - megtudja az olvasojegyenek a szamat
> - megtudja a szuletesi datumat
> - az olvaso pedig nem valtoztatta meg a default jelszavat
> (ami a szul datuma)
> akkor a VALAKI be tud lepni a web-es olvasoi allapotba.
> Ez igaz.
> De ha ez meg van neki mondva, akkor vigyazhat az olvasojegyere,
> es megvaltoztathatja a jelszavat.
>
Azért a születési dátum nem olyan sok lehetőség, hogy ne lehessen akár
egy egyszerű programmal végigpróbálni az összes lehetségeset (és
ráadásul van egy intervallum, ahova nagy valószínűséggel beesik).
Nekem szimptikusabb megoldás lenne, ha ekkor a Textlibben megadott
e-mail címre kapna egy egy alapértelmezett jelszót (én ilyenkor 6-8
jegyű számokat szoktam használni mert azokat könnyű kezelni fejben is)
amit utána akár meg is változtathat. Mindezt persze titkosítva akkor
már. Nem hiszem, hogy ez a Textlibes könyvtárak nagy részében ez
problémába ütközne.
Tóth László
További információk a(z) Textlib levelezőlistáról