法国电力公司因使用弱MD5算法存储用户密码被罚款

电力供应商法国电力公司(EDF)因违反欧盟通用数据保护条例(GDPR),被法国数据保护监管机构罚款60万欧元。国家信息和自由委员会(CNIL)表示,该公司在2022年7月使用MD5算法对25800多个帐户进行hash处理来存储密码,使账户持有人面临潜在的网络威胁。该调查还指责EDF未能遵守GDPR数据保留政策,并提供了关于所收集数据来源的不准确信息。

上一篇:

下一篇:

发表回复

登录后才能评论