Det man kanske bör tänka på och som inte påpekas i texten är att man måste sniffa på rätt ställe i nätet för att kunna läsa lösenorden, det hjälper inte att jag kopplar in en sniffer i mitt utag hemma, jag kan ändå inte komma åt mina grannars trafik.
Detta är ingen undanflykt för att B2 inte kör krypterat, att sätta upp en https förbindelse och köpa ett certifikat borde inte vara något större jobb för B2.
Men jag gillar dera anledning till att inte köra krypterat:
Lars-Åke Norling, ansvarig för nät och säkerhet på Bredbandsbolaget. skrev:
Ja, det är så och vi har ansett att den säkerhetsnivån har varit tillräcklig eftersom att du måste begå en kriminell handling för att få tag på lösenordet och komma in på den här sidan,
Undra om Lars-Åke stuntar i att låsa ytterdörren när han går hemmifrån också?
För vem skulle komma på tanken att begå en kriminell handling och gå in och sno nått om dörren stod olåst... Vilket PUCKO!
Kort sagt måste du sitta antingen på någon av de två ändpunkterna eller mittemellan för att kunna avläsa trafiken. Kör man oskyddade trådlösa nät hemma ökar man risken enormt. Det finns massor med tjänster som kör okrypterat, där lösenord och användarnamn skickas i klartext. Frågan är ju dock hur pass "skoj" det är att få tillgång till någon annans konto.
Förstår inte vad de menar med "Bredbandsbolagets mejltjänst kan ha en hackare som i det dolda använder tjänsten för att skicka spam..". Kan man bulkmaila inifrån BBB's webbtjänst eller är det så att deras smtp tillåter obegränsat med utskick? Skulle väl iofs inte förvåna mig.
265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e