Załóżmy, że wpisałem hasło w polu tekstowym nazwy użytkownika często odwiedzanej witryny (oczywiście https) i naciśnij Enter, zanim zauważyłem, co robię.
Czy moje hasło jest teraz gdzieś w postaci zwykłego tekstu w pliku dziennika? Jak mój błąd mógł zostać wykorzystany przez sprytnego łobuza? Pomóż mi zrozumieć faktyczne konsekwencje dla bezpieczeństwa, niezależnie od prawdopodobieństwa, że to się faktycznie wydarzy.
Information Security Stack Exchange is a question and answer site for Information security professionals
. Nie jestem jednym i nie wydaje mi się, żebyśmy potrzebowali odpowiedzi na to pytanie. Popełniłem błąd, który mógł popełnić każdy użytkownik, i uważam, że odpowiedzi są interesujące dla użytkowników, a nie specjalistów ds. Bezpieczeństwa. Jednak z pewnością mogę się mylić.