Ho un conto in prestito per studenti con una società, non la più grande azienda, ma abbastanza grande per dove dovrebbero stare insieme. Oggi non riuscivo a ricordare la mia password per accedere alla dashboard del mio account. Ho fatto clic su "password dimenticata" e mi hanno richiesto 5 domande. Nome, Cognome, ultimo SSN a 4 cifre, data di nascita e codice postale. Tutte le informazioni che sono facilmente acquisibili se si prova abbastanza a fondo, per non parlare di tutte le informazioni che sono incluse nelle loro e-mail periodiche sui pagamenti. Dopo aver digitato le informazioni il sito risponde dicendo che sono stato autenticato e mi fornisce la mia password in testo semplice.
Quindi ora non solo è incredibilmente facile recuperare i dettagli delle password perse, non li manda nemmeno alla tua email ma li visualizza solo sullo schermo, in più memorizzano la password in chiaro nel database. Questo è un account che ha i dettagli del mio prestito multi-mila dollari, nonché i miei dettagli bancari per i pagamenti automatici. Fortunatamente l'unico dettaglio non dato è il mio nome utente, che è il mio SSN completo, quindi questo è l'ultimo thread di sicurezza; tuttavia, se conservano le password non trattate, sono sicuro che nemmeno il mio SSN lo rende ancora peggiore.
Quindi la mia domanda è, dato che si tratta di un prestito che non posso semplicemente alzare e lasciare è lì / quali sono le precauzioni o le misure che posso prendere per renderlo potenzialmente più sicuro? Varrà la pena inviarli per e-mail e aumentare la loro sicurezza o dovrei semplicemente pagare il più velocemente possibile e uscire? Se li avverto, quali tipi di minacce dovrei dire che sono vulnerabili nella speranza di spaventarli in una patch?