Basic security - wachtwoord geheim ?

Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Plaats reactie
topaz
Starter
Starter
Berichten: 18
Lid geworden op: 04 nov 2007, 21:59
Locatie: Gooik

Afgelopen vrijdag ging ik naar de BASE-shop om mijn contract te verlengen.
Alles loopt zeer vlot, maar . . .
tijdens de discussie de assistent moest Base Klantendienst (?) bellen voor informatie over mijn account.
Tot mijn verbazing schreef ze mijn wachtwoord op in "plaintekst"!
Het verscheen ook op de nieuwe contract afgedrukt in de winkel, en natuurlijk, op de bevestigende e-mail.

Ik geloof niet dat de Admins van dit Forum kan mij mijn wachtwoord sturen in plaintekst - het wordt ge-scrambled.
Waarom niet bij Base?

Heeft andere lezers dezelfde ervaring gehad, (niet noodzakelijk bij Base) ?
Gebruikersavatar
depeje
Elite Poster
Elite Poster
Berichten: 875
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 192 keer
Bedankt: 44 keer

Bij EDPnet wordt ik ook regelmatig geconfronteerd met mijn wachtwoord in plaintext. Dat zou ik toch ook graag anders zien.
a3ke
Elite Poster
Elite Poster
Berichten: 2382
Lid geworden op: 07 nov 2007, 21:52
Locatie: in't hol van pluto
Uitgedeelde bedankjes: 169 keer
Bedankt: 62 keer

Is op veel plaatsen ...
The eternal and true pessimist :D
Gebruikersavatar
Goztow
Administrator
Administrator
Berichten: 15138
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1681 keer
Bedankt: 1476 keer
Recent bedankt: 7 keer
Provider
Te Koop forum

Hier op userbase zijn het indd hashes in de database.

[Afbeelding Post made via mobile device ]
topaz
Starter
Starter
Berichten: 18
Lid geworden op: 04 nov 2007, 21:59
Locatie: Gooik

Ik heb mijn klacht op gestuurd naar Systems Security Manager (wie anders ?) van KPN-Base, via real mail.
Ik houd jullie op de hoogte,
Topaz
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6153
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Elk phpbb forum wordt het paswoord vervormd door de md5 hash te nemen dacht ik (als je natuurlijk zelf de scripts niet aanpast).
Geen idee of dit ook gesalt wordt.
Inderdaad... kwade bedoelingen zijn niet zo heel moeilijk.
Of een password manager met random wachtwoorden en 1 master wachtwoord dan weer zo veel veiliger is???

Alsook zijn registratiemails met je paswoord er in ha-te-lijk :bang:
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Gebruikersavatar
depeje
Elite Poster
Elite Poster
Berichten: 875
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 192 keer
Bedankt: 44 keer

Die registratiemails werden tot voor kort ook door phpBB ook met wachtwoord en al opgestuurd, maar de wachtwoorden waren toch gehashed opgeslagen in de DB. Hoe het met de laatste versies zit weet ik niet.
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”