Post B5TuVXkymKJE5srp0S by alina@girldick.gay
 (DIR) More posts by alina@girldick.gay
 (DIR) Post #B5TuVXkymKJE5srp0S by alina@girldick.gay
       0 likes, 0 repeats
       
       >Sehr geehrter Herr <deadname>, >>wir schreiben Sie heute an, da Ihre Daten im Zuge der Registrierung für die Deltaprüfung auf einem >Server der Universität Mannheim verarbeitet wurden. >Dieser Server war Ziel eines Hackerangriffs.LMFAO>Unbekannte haben sich unrechtmäßigen Zugang zu einem Server der Universität Mannheim verschafft. >Auf diesem Server lief unter anderem die Registrierung für die Deltaprüfung, für die Sie sich registriert haben. >Die zuständigen Stellen an der Universität Mannheim, unter anderem die Universitäts-IT, der Chief Information Officer, der Informationssicherheitsbeauftragte und der Datenschutzbeauftragte, sowie die externen Stellen Cybersicherheitsagentur BW und der Landesbeauftragte für Datenschutz und Informationsfreiheit wurden informiert.waow such Cyber>Es kann nicht vollständig ausgeschlossen werden, dass einzelne Ihrer personenbezogenen Daten unbefugt offengelegt und gegebenenfalls weiterverarbeitet wurden. >Es handelt sich um folgende Daten: Anrede, Vorname, Nachname, Geburtsdatum, postalische Adresse, E-Mail-Adresse. Sofern Sie an der Deltaprüfung teilgenommen haben, sind potenziell zusätzlich diese Daten betroffen: Prüfungsdatum, Prüfungsnummer, Sitzplatz und Status. Ihr selbstgewähltes Passwort wurde verschlüsselt gespeichert. Eine Offenlegung kann jedoch nicht vollständig ausgeschlossen werden.wtf do you mean it can't be ruled out. if you would've done proper encryption it would be easily provable that you cant crack a properly hashed and salted password.
       
 (DIR) Post #B5TvOYR3xM8O7sma1o by joshix@fosspri.de
       0 likes, 0 repeats
       
       @alina > Ihr selbstgewähltes Passwort wurde verschlüsselt gespeichertDas heißt für mich, dass die Passwörter mit AES oder so verschlüsselt wurden und die nicht sicher sind ob der Verschlüsselungskey geleaket wurde.Hab letztens in einer Code-Basis AES-Verschlüsselung von Passwörtern durch Salted-Hashing ersetzt.
       
 (DIR) Post #B5TvU3BF4j5yvZ0GDA by alina@girldick.gay
       0 likes, 0 repeats
       
       @joshix aber das würde ja bedeuten dass der AES key im frontend als auch im backend accessible ist 🫠dann kann man es ja gleich bei plaintext lassen
       
 (DIR) Post #B5TviByTAyycFulwYq by joshix@fosspri.de
       0 likes, 0 repeats
       
       @alina ne muss nicht. Das kann ja einfach im Backend verschlüsselt werden. Und wenn der AES-Key im Backend hard-codet ist, dann könnten die Angreifer den ja ausm RAM gelesen haben.
       
 (DIR) Post #B5TwiGJ5ATsZeA0jvU by joshix@fosspri.de
       0 likes, 0 repeats
       
       @alina aber die Passwörter der Kunden entschlüsseln zu können ist schon praktisch. Dann kann mensch sich ohne Probleme als die anmelden und Dinge testen. Hab ich gehört.
       
 (DIR) Post #B5TwiGUmSzEkERU5A0 by alina@girldick.gay
       0 likes, 0 repeats
       
       @joshix aaaaAAAAAAA
       
 (DIR) Post #B5TxALdqvTxuIk7PVo by sa7dse@chaos.social
       0 likes, 0 repeats
       
       @alina Am i the only one getting really annoyed when people write "encrypted password" when they mean "hashed password "?