Os problemas de armazenar senhas em “texto puro”
Enviado por Osvaldo Santana Neto (osantanaΘtriveos·com):
As senhas desses usuários geralmente estão entre as informações mais valiosas que se pode obter desses serviços, portanto, armazená-las em “texto puro” é uma atitude irresponsável dos desenvolvedores desses serviços.
A solução para o armazenamento seguro de senhas é antigo e vem evoluindo com o passar dos anos e nesse artigo eu abordo o assunto de forma objetiva: apresentando o problema e a solução deste problema.” [referência: blog.triveos.com.br]
O pior que é incrível a quantidade de sistemas (principalmente em PHP, devido à baixa curva inicial de aprendizagem) que encontro que guardam senhas em texto puro!
Aliás, artigo muito bem escrito e explicado. Recomendo!
no caso do gawker, o bizarro é que é um portal mto grande, o vacilo foi gigantesco o.O
Mais info do caso gawker: http://www.codinghorror.com/blog/2010/12/the-dirty-truth-about-web-passwords.html
É aquela “casa de ferreiro, espeto de pau”.
Digam me quais os serviços na internet que guardam as senhas em “texto puro” , pois cancelo minha assinatura na hora! X(
@Rod, se voce tivesse lido o artigo, saberia como identificar os serviços vulneráveis.
Mas mesmo assim, nem é so disso que estão falando.
O buiaco é la imbaixo. so ler o artigo.
@Sereno
Lí sim! Se você não percebeu, o próprio artigo diz que esses métodos pra identificação não dão certeza absoluta!
Um famoso sistema de monetização de websites que cria links (geralmente) verdes com sublinhado duplo nas páginas armazena senhas em texto puro; pelo menos, quando você pede para recuperar a senha, ele envia a senha que você cadastrou – e não um link para criar uma nova.
O mesmo acontece com os sistemas do ENEM.
Não sei se você considera “compras” como “serviço na internet”… mas as americanas.com acabaram de me enviar minha senha por e-mail. Foi só eu clicar em “esqueci minha senha: envie para o meu e-mail”.
Referência: login nas americanas.com.