Veiligheid opgeslaan wachtwoord TeleTicketService

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Phazor
  • Registratie: Februari 2010
  • Laatst online: 14-10 14:41
Vandaag wou ik mijn ticket voor werchter eindelijk eens bestellen. Dus ging ik naar hun site, die mij doorverwees naar teleticketservice.com
Om mijn aankoop te bevestigen moest ik mij inloggen, maar ik was natuurlijk weer mijn paswoord voor deze site vergeten.
Nadat ik had geklikt op paswoord vergeten, moest ik mijn e-mailadres opgeven, zodat ik deze kon resetten.
Ik kreeg echter deze mail:

Afbeeldingslocatie: http://i.imgur.com/pkLHZXQ.png

Hierin stond dus gewoon letterlijk mijn paswoord.
Nu stel ik mij wel enkele vragen..
Wordt mijn paswoord op zo een grote site gewoon in plain text opgeslaan ?
Of is er misschien een soort encryptie op die ze tijdelijk even decrypten om dat paswoord te sturen?
Van hashing kan toch al geen sprake zijn als ze mij dat zo verzenden..
Veilig vind ik het een elk geval niet.
Zijn deze praktijken normaal of zie ik iets over het hoofd ?

[ Voor 3% gewijzigd door Phazor op 28-02-2014 17:44 ]


Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 13:16

Onbekend

...

1. Een wachtwoord zou niet gedecodeerd mogen kunnen worden.
2. Het zenden van een gebruikersnaam en een (reset)inlogcode behoort in twee aparte postings gebeuren.
3. Heb je het e-mailadres bovenin al eens bekeken? Er staat @host2170.net, en dat behoort gewoon de domeinnaam te zijn waar je iets hebt besteld.

Dit is inderdaad zeker niet veilig. :)

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • Phazor
  • Registratie: Februari 2010
  • Laatst online: 14-10 14:41
Ik verwachtte mij ook aan een resetlink..
Schandalig dat zij zo een groot festival van tickets mogen voorzien.
Dus er staan gewoon duizenden paswoorden in plain text opgeslaan in hun database?
Zoiets zou toch niet mogen..

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:03