Dovrei essere preoccupato quando lo strumento "Password dimenticata?" invia la mia password in chiaro?

19

Alcuni siti di cui sono stato membro in passato non passano attraverso il normale "Password dimenticata?" processi. Invece di inviarmi tramite e-mail un link di reset della password unico o qualcosa del genere, ho ricevuto la password nella mia e-mail in testo semplice .

Immagino che per rendere possibile tutto ciò, la password dovrebbe essere archiviata in testo normale da qualche parte nel database. È necessariamente vero?

    
posta esqew 29.10.2012 - 22:59
fonte

4 risposte

28

Sì, si dovrebbe essere preoccupati se si utilizza la password su altri siti Web o se vi sono memorizzati dati personali. Questo è uno dei motivi per cui devi avere password diverse per ogni sito web. Stanno memorizzando la tua password in testo semplice. Stare alla larga dai dati personali È uno di quei principi basilari di sicurezza che hanno violato, è probabile che ce ne saranno altri.

    
risposta data 29.10.2012 - 23:01
fonte
12

Dovresti preoccuparti solo se ti interessi delle altre persone che accedono al tuo account su quel sito. Non solo perché memorizzano la tua password in chiaro nel loro database, e non solo perché hanno inviato la tua password in chiaro via email, ma anche perché ovviamente non si preoccupano abbastanza di proteggere il tuo account per fare anche un minimo sforzo.

Ciò che dovresti fare in questo caso è segnalarli al link . Questo è un sito di Tumblr che raccoglie la prova che vari siti memorizzano le password in chiaro. L'obiettivo di questo sito non è solo il LULZ, ma anche di avvertire gli utenti di questo problema e di svergognare i siti per rammendare i loro modi.

    
risposta data 30.10.2012 - 08:44
fonte
6

Sì, devi. Se uno strumento può inviare la tua password, significa che la tua password è memorizzata da qualche parte in un formato, che è finalmente leggibile. Non fidarti di quell'applicazione o sistema.

    
risposta data 30.10.2012 - 13:16
fonte
1

Bene per avere la password memorizzata in chiaro nel loro database: Se ti inviano una nuova password via e-mail anziché quella vecchia, allora forse hanno appena generato una password casuale, salata, cancellata e memorizzata, ma se ti mandano una tua password, allora sì sicuramente archiviata come testo in chiaro!

    
risposta data 01.11.2012 - 19:12
fonte

Leggi altre domande sui tag