Name & shame websites die paswoorden plain opslaan.

Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Plaats reactie
liber!
Elite Poster
Elite Poster
Berichten: 986
Lid geworden op: 09 apr 2006, 17:48
Twitter: nathan_gs
Uitgedeelde bedankjes: 283 keer
Bedankt: 98 keer
Te Koop forum

De bedoeling is om een (publiek) lijstje te maken van websites die wachtwoorden in 'plain' text opslaan.
Laatst gewijzigd door liber! 18 maa 2013, 07:35, in totaal 1 gewijzigd.
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Leuk, zoiets bestaat al maar ik denk dat ze alleen Engelstalige varianten opnemen:
http://plaintextoffenders.com/
Stroper
Elite Poster
Elite Poster
Berichten: 2075
Lid geworden op: 24 aug 2011, 10:27
Uitgedeelde bedankjes: 96 keer
Bedankt: 175 keer
Recent bedankt: 1 keer
Provider

En hoe kan je zoiets te weten komen als gewone gebruiker?
De enigste mogelijk is een nieuw wachtwoord aanvragen en kijken of ze je oud wachtwoord doorsturen of een nieuw wachtwoord laten genereren(het laatste geeft geen zekerheid alleen een indicatie, en bij het eerste kan men het nog altijd encrypted opslaan( weliswaar een bad practise om te encrypten ipv. Te hahsen).

[Afbeelding Post made via mobile device ]
liber!
Elite Poster
Elite Poster
Berichten: 986
Lid geworden op: 09 apr 2006, 17:48
Twitter: nathan_gs
Uitgedeelde bedankjes: 283 keer
Bedankt: 98 keer
Te Koop forum

Stroper schreef:En hoe kan je zoiets te weten komen als gewone gebruiker?
De enigste mogelijk is een nieuw wachtwoord aanvragen en kijken of ze je oud wachtwoord doorsturen.
Klopt. Het is dus eerder toevallig dat ik er opstoot.

Voor Vanden Borre is er hopelijk beterschap:
Twitter: https://twitter.com/VandenBorre/status/308952446942724096
Laatst gewijzigd door meon 05 maa 2013, 22:27, in totaal 1 gewijzigd.
Reden: Twitterbericht embedded + reply
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Mmm... de website lijkt down vanaf een TN verbinding... This page can't be displayed.

Volgens downforeveryoneorjustme.com... It's just you. http://plaintextoffenders.com is up.
Gebruikersavatar
TiTanium
Moderator
Moderator
Berichten: 5797
Lid geworden op: 27 feb 2007, 02:15
Locatie: Antwerpen 2
Uitgedeelde bedankjes: 721 keer
Bedankt: 472 keer
Provider

Ik raak er perfect op en heb een TN lijn.
Computer: Be Quiet! Dark Base 900 ~ i7 7820X ~ 32GB DDR4 ~ 1080Ti Strix OC
Home Assistant: NUC8i3BEH2 ~ 16GB DDR4 ~ Conbee II
Monitor: Asus 27" ROG Strix XG27WQ Curved
Mobile: Samsung S24 Ultra 1TB & Samsung Tab S9 Ultra 5G
Unifi: Dream Machine Switch: 2x 8 POE-60W ~ 2x Flex Mini AP's: U6-mesh ~ AC-Mesh
Provider: Telenet OneUP for 5 ~ CV8560E
Stroper
Elite Poster
Elite Poster
Berichten: 2075
Lid geworden op: 24 aug 2011, 10:27
Uitgedeelde bedankjes: 96 keer
Bedankt: 175 keer
Recent bedankt: 1 keer
Provider

Ik denk dat het device belangrijker is dan de lijn(Scarlet bijmij) met mijn geraak ik erop met mijn iPhone maar boven de site hangt een tumblr app downloaden waarschuwing. Het is dus een site die url die doorlinkt naar een tumblrBlog, en die vervolgens nog eens doorlinkt naar mobiele/desktop versie. Op mijn desktop werd er voortdurend geredirect naar de versie met www en vervolgens naar de versie zonder www(oneidige lus redirect dus).

[Afbeelding Post made via mobile device ]
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Iets nadien werkte het trouwens wel...
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

Weepee slaat ook de paswoorden plain text op. In de klantenlogin kan je je wachtwoord opvragen als je het vergeten bent, en dan krijg je het gewoon per mail opgestuurd.
jorgo
Elite Poster
Elite Poster
Berichten: 839
Lid geworden op: 21 dec 2009, 15:59
Uitgedeelde bedankjes: 146 keer
Bedankt: 29 keer

Op 6 januari een ticket aangemaakt bij WeePee omdat het niet mogelijk is mijn wachtwoord aan te passen.
Tot op heden nog altijd geen reactie gehad.. :roll:
bambipower
Elite Poster
Elite Poster
Berichten: 2786
Lid geworden op: 04 sep 2004, 19:37
Locatie: Antwerpen... naast de parking
Uitgedeelde bedankjes: 525 keer
Bedankt: 248 keer

ja, dat ze daar zo lang overdoen, blijft me toch ook verbazen... een ietsiepietsie scripter fikst dat op een half uurtje.
de koe zegt boe
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Bij WeePeeTV is het geen haar beter, dus blijkbaar is het toch héél moeilijk. :lol:
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6160
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Om nog maar te zwijgen over plain text paswoorden verzenden...
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”