Ach menno, aus dem alten Strang kann ich nichts mehr zitieren mit Angebe, wer es geschrieben hat.
Jedenfalls wollte ich das hier zitieren:
So sieht es aus, wenn die "aufmerksamen" Admins als Passwort "test" und "testtest" benutzen.
Das beste Kennwort für einen Admin-Account ist immerhin noch: admin
Also Login: admin
Passwort admin
Das funktioniert. Ich habe damit fast mal ne Bank lahmgelegt. So schwierig ist das nicht, wir haben damals aus Jux und Dollerei einfach geraten. Ausserdem hatten wir als Berater gerade nichts zu tun, wurden aber bezahlt.
Das perfide war, dass war das Produktivsystem und wir hätten den ganzen Zahlungsverkehr und jedes Konto lahmlegen können. Wir sind dann zum IT-Chef und der hat uns erstmal runtergeputzt. Nach dem Motto er wäre ja einer der besten Banker weltweit und was wollen die beiden ♥♥♥en denn von mir.
Das war die Zeit, als ich wegen einer kleineren Scheidung etwas deplatziert war, in einem verknitterten Hemd, ohne Krawatte aber Bundfaltenhose rumgelaufen bin und mein Kollege und Chef in dem Projekt mit Krawatte, akkuratem Hemd, Jacket, aber in Jeans in dem Institut aufgelaufen ist. Der baute sein Haus gerade um, und hatte schlicht seine Hose nicht gefunden.
Jedenfalls, die Sekretärin sagte, wir können da jetzt nicht rein und wir sind einfach durchgelaufen. Der Typ putzte uns also dermassen runter, was wir bei ihm im Büro zu suchen hätten etc. pp.
Wir waren aber vorbereitet und antworteten: Sie verdienen xyz-tausend Euro im Monat. Wir haben gerade ihr Gehaltskonto gefunden.
Theoretisch dürften wir das nicht, und praktisch auch nicht. Der Typ war bleich und das reichte um das Passwort zu ändern. Den Kerl gab‘s dann auch nicht mehr lange.
Uns hat es noch ein Jahr eine Projektverlängerung gebracht und Wien ist eine wunderschöne Stadt. Das hat Spass gemacht.
Also falls jemand denkt, seine Daten wären bei der örtlichen Sparkasse oder sonstwo sicher, vergesst es.