🧵 Jeg har sluttet å bli overaske over dårlig passord sikkerhet. Flere steder har jeg opplevd at passordet eller pin kode er: - Postnummeret til adressen. - Navnet på firmaet + årstallet passordet ble laget

Comments: 4
13d
1

- Navnet på produktet de selger + årstall passordet ble lagret eller oppdatert. Ene stedet var det passordet til admin console for passordbanken til alle tjenestene de brukte🤦‍♂️

@OJ
13d

Firma pluss årstall er så jævlig vanlig 😂

@1
12d

Jobbet i 2 bedrifter som gjør nøyaktig det samme. Det verste var at i den ene så var det også “master” passordet til hele passordbanken 🤦‍♂️ og det var delt med alle ansatte i passordbanken ! 2FA/MFA hadde de skrudd av fordi flere skulle

@OJ
12d

kunne logge seg inn på tjenesten 🤦‍♂️ og de ville ikke betale for flere lisenser enn de absolutt måtte. Men betale lisenser i 5 år for en ansatt som sluttet for 5 år siden var innenfor. Fordi investere i en SaaS Asset Managent system….

@OJ
12d