]> Sergey Matveev's repositories - stargrave-blog.git/commit
Утечка персональных данных в ivi?
authorSergey Matveev <stargrave@stargrave.org>
Wed, 31 Aug 2022 16:06:17 +0000 (19:06 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 31 Aug 2022 16:25:21 +0000 (19:25 +0300)
commit112c27bb25bdf628cb9eac588e6b08c404c737ad
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentd91ac00db5b43918ee469c5d7c5c63b6d8e47918
Утечка персональных данных в ivi?

https://habr.com/ru/news/t/685716/
Не знаю как там всё сейчас устроено, но сервер аутентификации и
авторизации там делал в основном я.

Точно помню что пароли хранились в усиленном виде, то ли в PBKDF2, то ли
ещё в каком более сильном виде. ivi отвечает что одновременно email и
телефон (который я в БД обзывал MSISDN-ом) не указываются -- технически
ничто не мешает в БД их параллельно хранить, но логика frontend-а не
позволяла. Про ФИО не помню.

Говорят что авторизация только через ВКонтакте? Ну при мне были точно и
Facebook и Twitter, который вообще OAuth1, как минимум. Но они же сейчас
экстремистские.

А вот то, что до платёжных данных фиг доберёшься, даже будучи
разработчиком -- это да. Но возможно всё уже переделано стало.