IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

1&1 Discussion :

Mot de passe enregistré en clair !


Sujet :

1&1

  1. #1
    Membre à l'essai
    Inscrit en
    Décembre 2008
    Messages
    19
    Détails du profil
    Informations forums :
    Inscription : Décembre 2008
    Messages : 19
    Points : 10
    Points
    10
    Par défaut Mot de passe enregistré en clair !
    Bonjour,
    Je sais pas si vous le savez déjà mais je vous informe que 1and1 enregistre toutes les données personnels en clair même le mot de passe !
    Par soucis de sécurité, prenez un mot de passe différent à chaque site internet. ( beaucoup ne le font pas )
    Voilà merci

    De plus, même en ayant plus aucun abonnement chez eux, ils refusent de supprimer mes informations bancaires !
    J'ai dû envoyer une LRAR pour qu'ils le fassent...

  2. #2
    Futur Membre du Club
    Inscrit en
    Janvier 2007
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 11
    Points : 7
    Points
    7
    Par défaut
    Enregistré en clair signifie qu'en demandant un rappel de mot de passe sur l'admin, on recoit l'ancien en clair par email , faites gaffe à vos boites email.

    Une fois connecté à l'admin, la session n'expire pas ( tant que la fenêtre reste ouverte ),

    Petit cas pratique :

    pc 01 : connecté à l'admin 1&1, ancien mot de passe et ancienne adresse email. Session active.

    et au même moment :

    pc 02 : connecté à l'admin, avec mon ancien mot de passe, et l'ancienne adresse email. je modifie l'email et le mot de passe liés au compte.

    2h apres, le pc 01 reste connecté à l'admin 1&1, et parviens toujours à modifier les données clients, ainsi que le mot de passe.

    Une faille existe ?

    De plus, il suffit d'être connecté pour modifier le mot de passe, on ne demande pas l'ancien avant d'autoriser la modification.


    C'est clair que tout chacun est responsable des ses mots de passe, mais, il ne faut pas abuser, d'autan plus que le transfert par émail des données sensibles n'est pas sécurisé.

  3. #3
    Membre habitué
    Homme Profil pro
    Développeur / DBA
    Inscrit en
    Septembre 2007
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur / DBA
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 133
    Points : 152
    Points
    152
    Par défaut
    Dans un système bien foutu on teste les sessions ! Enfin ... ils ne sont pas les seuls !
    Digital D.N.A

Discussions similaires

  1. [2.x] recuperer le mot de passe FOSUserbundle en clair
    Par alexgnac dans le forum Symfony
    Réponses: 2
    Dernier message: 21/03/2012, 16h26
  2. Mots de passe enregistrés dans Mozilla
    Par @rkane dans le forum Windows Vista
    Réponses: 1
    Dernier message: 15/01/2011, 17h37
  3. Où se trouve la banque des mots de passe enregistrés
    Par midimusic dans le forum Firefox
    Réponses: 1
    Dernier message: 20/11/2010, 21h19
  4. Verification et mot de passe enregistré de firefox
    Par Dougui_bzh dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 18/08/2008, 15h28
  5. Réponses: 3
    Dernier message: 23/02/2006, 11h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo