<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: eJobs.ro si peste 1.300.000 de conturi cu date personale</title>
	<atom:link href="http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/</link>
	<description>United</description>
	<lastBuildDate>Mon, 22 Mar 2010 11:08:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: radusais</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-2/#comment-6533</link>
		<dc:creator>radusais</dc:creator>
		<pubDate>Sun, 24 Jan 2010 08:47:36 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-6533</guid>
		<description>Mai din ce am citit eu aici am inteles ca de fapt ceea ce se poate face in materie de protectie datelor personale este:
1 sa scrii datele adevarate
2 sa arati angajatorului numai minimumul de date pentru a te putea contacta eventual
3 sa ii ceri lui ejobs sa-ti plateasca daca foloseste, instraineaza sau i se fura datele tale personale si stabilesti o suma.
4 mai baieti ceea ce mai trebuie aflat de catre cel care s-a prins ca a fost pacalit, furat,etc, este cine sint oamenii de la ejobs, nume, adrese, detalii pentru instanta.
5 Daca totusi cineva are nevoie de asa ceva sa posteze cererea sa aici si se rezolva.
6  A T E N T I E   vine vremea cind lucrurile prost facute vor disparea, deoarece lucru prost facut mai bine lipseste decit sa existe.</description>
		<content:encoded><![CDATA[<p>Mai din ce am citit eu aici am inteles ca de fapt ceea ce se poate face in materie de protectie datelor personale este:<br />
1 sa scrii datele adevarate<br />
2 sa arati angajatorului numai minimumul de date pentru a te putea contacta eventual<br />
3 sa ii ceri lui ejobs sa-ti plateasca daca foloseste, instraineaza sau i se fura datele tale personale si stabilesti o suma.<br />
4 mai baieti ceea ce mai trebuie aflat de catre cel care s-a prins ca a fost pacalit, furat,etc, este cine sint oamenii de la ejobs, nume, adrese, detalii pentru instanta.<br />
5 Daca totusi cineva are nevoie de asa ceva sa posteze cererea sa aici si se rezolva.<br />
6  A T E N T I E   vine vremea cind lucrurile prost facute vor disparea, deoarece lucru prost facut mai bine lipseste decit sa existe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AKATHEN</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-4796</link>
		<dc:creator>AKATHEN</dc:creator>
		<pubDate>Wed, 04 Nov 2009 22:37:07 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-4796</guid>
		<description>tipu/tipa folosea Tor sa schimbe IP (:-@) :))</description>
		<content:encoded><![CDATA[<p>tipu/tipa folosea Tor sa schimbe IP (:-@) <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: IA(SI)VEZI</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-3058</link>
		<dc:creator>IA(SI)VEZI</dc:creator>
		<pubDate>Wed, 15 Jul 2009 20:52:52 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-3058</guid>
		<description>asa le trebuie</description>
		<content:encoded><![CDATA[<p>asa le trebuie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eJobs a fost hackuit !!!&#160;&#124;&#160;</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-3057</link>
		<dc:creator>eJobs a fost hackuit !!!&#160;&#124;&#160;</dc:creator>
		<pubDate>Wed, 15 Jul 2009 17:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-3057</guid>
		<description>[...] Sursa: Aici [...]</description>
		<content:encoded><![CDATA[<p>[...] Sursa: Aici [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Online pe paine &#124; Marius Sescu</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-1588</link>
		<dc:creator>Online pe paine &#124; Marius Sescu</dc:creator>
		<pubDate>Mon, 16 Mar 2009 17:16:19 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-1588</guid>
		<description>[...] Adevarul e ca au decazut mult, iar Ejobs s-a trezit si cu datele celor 1.300.000 useri la vedere. [...]</description>
		<content:encoded><![CDATA[<p>[...] Adevarul e ca au decazut mult, iar Ejobs s-a trezit si cu datele celor 1.300.000 useri la vedere. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: paulierco&#8217;s blog &#187; ejobs.ro spart</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-1584</link>
		<dc:creator>paulierco&#8217;s blog &#187; ejobs.ro spart</dc:creator>
		<pubDate>Sun, 15 Mar 2009 23:43:46 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-1584</guid>
		<description>[...] Peste 1 milion de conturi şi peste 3 milioane de vizite în ultimele 30 de zile. Parolele nu sunt sub formă de &#8220;hash&#8221; ci doar text. Mai multe detalii aici. [...]</description>
		<content:encoded><![CDATA[<p>[...] Peste 1 milion de conturi şi peste 3 milioane de vizite în ultimele 30 de zile. Parolele nu sunt sub formă de &#8220;hash&#8221; ci doar text. Mai multe detalii aici. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: software-testing.ro &#124; software testers united &#187; Testarea securitatii in aplicatiile web</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-714</link>
		<dc:creator>software-testing.ro &#124; software testers united &#187; Testarea securitatii in aplicatiile web</dc:creator>
		<pubDate>Mon, 09 Feb 2009 16:47:19 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-714</guid>
		<description>[...] site-ul ejobs a fost spart folosind un SQL injection foarte simplu. Articolul poate fi citit aicea: http://hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/. Este foarte trist ca datele a peste 1 300 000 de oameni puteau fi accesibile oricui fara a face un [...]</description>
		<content:encoded><![CDATA[<p>[...] site-ul ejobs a fost spart folosind un SQL injection foarte simplu. Articolul poate fi citit aicea: <a href="http://hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/" rel="nofollow">http://hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/</a>. Este foarte trist ca datele a peste 1 300 000 de oameni puteau fi accesibile oricui fara a face un [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Just me</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-508</link>
		<dc:creator>Just me</dc:creator>
		<pubDate>Wed, 04 Feb 2009 21:25:58 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-508</guid>
		<description>In august 2008 am discutat cu cei de la e-jobs suport pe tema parolei tinute in clar (vezi o parte a conversatiei mai jos). Se pare cu nu au VRUT sa tina parola in HASH. Au ei motivele lor:))


Parte din lista de mailuri: 

Buna Laura,

1. Am incercat si de pe alte calculatoare si nu am reusit (Cu userul de companie am putut sa ma logez).

2. Cred ca problema e apostroful sau slashul din parola. Cred ca de curand ati schimbat algoritmul de criptare / decriptare al parolei. De ce nu implementati paternul clasic de autentificare (cu functii hash - md5, sha)?

3. Se poate sa-mi resetati parola si sa-mi setati o parola fara caractere speciale (daca nu sunt acceptate)?

Multumesc</description>
		<content:encoded><![CDATA[<p>In august 2008 am discutat cu cei de la e-jobs suport pe tema parolei tinute in clar (vezi o parte a conversatiei mai jos). Se pare cu nu au VRUT sa tina parola in HASH. Au ei motivele lor:))</p>
<p>Parte din lista de mailuri: </p>
<p>Buna Laura,</p>
<p>1. Am incercat si de pe alte calculatoare si nu am reusit (Cu userul de companie am putut sa ma logez).</p>
<p>2. Cred ca problema e apostroful sau slashul din parola. Cred ca de curand ati schimbat algoritmul de criptare / decriptare al parolei. De ce nu implementati paternul clasic de autentificare (cu functii hash &#8211; md5, sha)?</p>
<p>3. Se poate sa-mi resetati parola si sa-mi setati o parola fara caractere speciale (daca nu sunt acceptate)?</p>
<p>Multumesc</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ionut</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-499</link>
		<dc:creator>Ionut</dc:creator>
		<pubDate>Wed, 04 Feb 2009 14:56:12 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-499</guid>
		<description>pai si cine e mai penibil? jurnalu national sau ejobs?</description>
		<content:encoded><![CDATA[<p>pai si cine e mai penibil? jurnalu national sau ejobs?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: O vâlvă pentru acoperit găuri de securitate &#171; Bogdanic&#8217;s Notes &#38; Opinions</title>
		<link>http://www.hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/comment-page-1/#comment-461</link>
		<dc:creator>O vâlvă pentru acoperit găuri de securitate &#171; Bogdanic&#8217;s Notes &#38; Opinions</dc:creator>
		<pubDate>Wed, 04 Feb 2009 01:10:46 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1011#comment-461</guid>
		<description>[...] fel de ridicol este să te iei de unu ca a pus o poză ce conţine 20-30 de numere de telefon şi adrese de e-mail (care, vezi-doamne, ar [...]</description>
		<content:encoded><![CDATA[<p>[...] fel de ridicol este să te iei de unu ca a pus o poză ce conţine 20-30 de numere de telefon şi adrese de e-mail (care, vezi-doamne, ar [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
