Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 20 Noviembre 2016, 01:58 am



Título: ¿Una web te envía tu contraseña sin proteger? Denúnciala en Plain Text Offenders
Publicado por: wolfbcn en 20 Noviembre 2016, 01:58 am
Seguro que alguna vez te has visto en la situación de apuntarte a un servicio online o crear una cuenta personal en una página web, y a los pocos segundos recibir un mensaje de correo electrónico con tus datos de usuario, entre ellos tu contraseña, tal cual, en texto plano.

Esta práctica supone un enorme riesgo de seguridad, porque por muy seguras que sean tus contraseñas, o incluso si usas un gestor de contraseñas, si un servicio las almacena tal cual y las envía por email en texto plano, están al alcance de cualquier ciberdelincuente, que no tendrá que molestarse ni en descifrarlas.

Hartos de esta impunidad y esta falta de seguridad, Igal Tabachnik y Omer van Kloeten decidieron crear la web Plain Text Offenders (algo así como "Criminales del texto plano"), con la idea de recopilar en ella todos esos emails enviados por servicios online y páginas web con las contraseñas de sus usuarios tal cual, a la vista de cualquiera que reciba el mensaje.

LEER MAS: http://www.genbeta.com/seguridad/una-web-te-envia-tu-contrasena-sin-proteger-denunciala-en-plain-text-offenders