Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 19/11/2016 10:01

Escrito por: Elena Santos

¿Una web te envía tu contraseña sin proteger? Denúnciala en Plain Text Offenders

Seguro que alguna vez te has visto en la situación de apuntarte a un servicio online o crear una cuenta personal en una página web, y a los pocos segundos recibir un mensaje de correo electrónico con tus datos de usuario, entre ellos tu contraseña, tal cual, en texto plano.

Esta práctica supone un enorme riesgo de seguridad, porque por muy seguras que sean tus contraseñas, o incluso si usas un gestor de contraseñas, si un servicio las almacena tal cual y las envía por email en texto plano, están al alcance de cualquier ciberdelincuente, que no tendrá que molestarse ni en descifrarlas.

Hartos de esta impunidad y esta falta de seguridad, Igal Tabachnik y Omer van Kloeten decidieron crear la web Plain Text Offenders (algo así como "Criminales del texto plano"), con la idea de recopilar en ella todos esos emails enviados por servicios online y páginas web con las contraseñas de sus usuarios tal cual, a la vista de cualquiera que reciba el mensaje.

La web no puede ser más simple: nada más entrar en ella puedes ver los últimos ejemplos de una pobre gestión de contraseñas aportados por usuarios de todo el mundo, junto a una barra lateral que permite navegar por diferentes secciones de la web.

Entre estas secciones tienes, por supuesto, el formulario para enviar tu aportación (si es que alguna vez recibes una contraseña en estas condiciones) y, curiosamente, una sección especialmente dedicada a los desarrolladores, que responde preguntas planteadas por éstos de …

Top noticias del 19 de Noviembre de 2016