Pagina 1 van 1

Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 14:36
door liber!
De bedoeling is om een (publiek) lijstje te maken van websites die wachtwoorden in 'plain' text opslaan.

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 21:41
door Kenw00t
Leuk, zoiets bestaat al maar ik denk dat ze alleen Engelstalige varianten opnemen:
http://plaintextoffenders.com/

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 21:50
door Stroper
En hoe kan je zoiets te weten komen als gewone gebruiker?
De enigste mogelijk is een nieuw wachtwoord aanvragen en kijken of ze je oud wachtwoord doorsturen of een nieuw wachtwoord laten genereren(het laatste geeft geen zekerheid alleen een indicatie, en bij het eerste kan men het nog altijd encrypted opslaan( weliswaar een bad practise om te encrypten ipv. Te hahsen).

[Afbeelding Post made via mobile device ]

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 22:13
door liber!
Stroper schreef:En hoe kan je zoiets te weten komen als gewone gebruiker?
De enigste mogelijk is een nieuw wachtwoord aanvragen en kijken of ze je oud wachtwoord doorsturen.
Klopt. Het is dus eerder toevallig dat ik er opstoot.

Voor Vanden Borre is er hopelijk beterschap:
Twitter: https://twitter.com/VandenBorre/status/308952446942724096

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 22:51
door ubremoved_539
Mmm... de website lijkt down vanaf een TN verbinding... This page can't be displayed.

Volgens downforeveryoneorjustme.com... It's just you. http://plaintextoffenders.com is up.

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 22:58
door TiTanium
Ik raak er perfect op en heb een TN lijn.

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 05 maa 2013, 23:03
door Stroper
Ik denk dat het device belangrijker is dan de lijn(Scarlet bijmij) met mijn geraak ik erop met mijn iPhone maar boven de site hangt een tumblr app downloaden waarschuwing. Het is dus een site die url die doorlinkt naar een tumblrBlog, en die vervolgens nog eens doorlinkt naar mobiele/desktop versie. Op mijn desktop werd er voortdurend geredirect naar de versie met www en vervolgens naar de versie zonder www(oneidige lus redirect dus).

[Afbeelding Post made via mobile device ]

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 06 maa 2013, 12:31
door ubremoved_539
Iets nadien werkte het trouwens wel...

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 17 maa 2013, 13:18
door johcla
Weepee slaat ook de paswoorden plain text op. In de klantenlogin kan je je wachtwoord opvragen als je het vergeten bent, en dan krijg je het gewoon per mail opgestuurd.

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 17 maa 2013, 13:43
door jorgo
Op 6 januari een ticket aangemaakt bij WeePee omdat het niet mogelijk is mijn wachtwoord aan te passen.
Tot op heden nog altijd geen reactie gehad.. :roll:

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 17 maa 2013, 14:48
door bambipower
ja, dat ze daar zo lang overdoen, blijft me toch ook verbazen... een ietsiepietsie scripter fikst dat op een half uurtje.

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 17 maa 2013, 16:05
door Kenw00t
Bij WeePeeTV is het geen haar beter, dus blijkbaar is het toch héél moeilijk. :lol:

Re: Name & shame websites die paswoorden plain opslaan.

Geplaatst: 17 maa 2013, 17:40
door honda4life
Om nog maar te zwijgen over plain text paswoorden verzenden...