Basic security - wachtwoord geheim ?

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
topaz
Starter
Starter
Berichten: 18
Lid geworden op: 04 nov 2007, 21:59
Locatie: Gooik

Afgelopen vrijdag ging ik naar de BASE-shop om mijn contract te verlengen.
Alles loopt zeer vlot, maar . . .
tijdens de discussie de assistent moest Base Klantendienst (?) bellen voor informatie over mijn account.
Tot mijn verbazing schreef ze mijn wachtwoord op in "plaintekst"!
Het verscheen ook op de nieuwe contract afgedrukt in de winkel, en natuurlijk, op de bevestigende e-mail.

Ik geloof niet dat de Admins van dit Forum kan mij mijn wachtwoord sturen in plaintekst - het wordt ge-scrambled.
Waarom niet bij Base?

Heeft andere lezers dezelfde ervaring gehad, (niet noodzakelijk bij Base) ?
depeje
Premium Member
Premium Member
Berichten: 695
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 152 keer
Bedankt: 31 keer
Contacteer:

Bij EDPnet wordt ik ook regelmatig geconfronteerd met mijn wachtwoord in plaintext. Dat zou ik toch ook graag anders zien.
a3ke
Elite Poster
Elite Poster
Berichten: 2377
Lid geworden op: 07 nov 2007, 21:52
Locatie: 2800 Mechelen
Uitgedeelde bedankjes: 170 keer
Bedankt: 62 keer
Contacteer:

Is op veel plaatsen ...
The eternal and true pessimist :D
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13615
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Hier op userbase zijn het indd hashes in de database.

[Afbeelding Post made via mobile device ]
topaz
Starter
Starter
Berichten: 18
Lid geworden op: 04 nov 2007, 21:59
Locatie: Gooik

Ik heb mijn klacht op gestuurd naar Systems Security Manager (wie anders ?) van KPN-Base, via real mail.
Ik houd jullie op de hoogte,
Topaz
Gebruikersavatar
honda4life
Elite Poster
Elite Poster
Berichten: 5659
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 186 keer
Bedankt: 315 keer

Elk phpbb forum wordt het paswoord vervormd door de md5 hash te nemen dacht ik (als je natuurlijk zelf de scripts niet aanpast).
Geen idee of dit ook gesalt wordt.
Inderdaad... kwade bedoelingen zijn niet zo heel moeilijk.
Of een password manager met random wachtwoorden en 1 master wachtwoord dan weer zo veel veiliger is???

Alsook zijn registratiemails met je paswoord er in ha-te-lijk :bang:
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
depeje
Premium Member
Premium Member
Berichten: 695
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 152 keer
Bedankt: 31 keer
Contacteer:

Die registratiemails werden tot voor kort ook door phpBB ook met wachtwoord en al opgestuurd, maar de wachtwoorden waren toch gehashed opgeslagen in de DB. Hoe het met de laatste versies zit weet ik niet.
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”