Noticias de Seguridad Informática - Segu-Info

lunes, 31 de mayo de 2010

12:06:00

Sitios (irresponsables) que almacenan contraseñas en texto claro

El sitio Password Fail mantiene una lista de los sitios web que pueden estar almacenando contraseñas en texto claro y tiene procedimientos para recuperar la contraseña original.

Un sitio no debería conocer su contraseña y que se la envíen cuando la solicita sólo puede significar que la tienen almacenada en texto claro o con un método de cifrado reversible.

Entonces, hay dos formas por la cual un sitio podría violar su privacidad y las buenas prácticas en cuanto a las contraseñas de usuario: enviar por correo su contraseña al momento de la suscripción al sitio y enviarle su contraseña original ante su petición.

Revisar el sitio mencionado, dará una idea de a donde no hay que registrarse.

Cristian de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009