Chúng tôi đã nhận được một email vào năm ngoái từ nhà cung cấp dịch vụ lưu trữ của chúng tôi về một trong những tài khoản của chúng tôi - nó đã bị xâm phạm và được sử dụng để cung cấp một sự trợ giúp khá tốt về thư rác.
Rõ ràng, người dùng đã đặt lại mật khẩu của mình thành một biến thể của tên cô ấy (tên cuối cùng là thứ mà bạn có thể đoán được lần đầu tiên.) Cô ấy đã nhanh chóng bị hack trong vòng một tuần - tài khoản của cô ấy đã gửi đi 270.000 email spam - và rất nhanh chóng bị chặn.
Cho đến nay, không có gì đặc biệt khác thường. Điều đó xảy ra. Bạn thay đổi mật khẩu của mình thành một cái gì đó an toàn hơn, giáo dục người dùng và tiếp tục.
Tuy nhiên, điều gì đó liên quan đến tôi thậm chí còn hơn cả một trong những tài khoản của chúng tôi đã bị xâm phạm.
Nhà cung cấp dịch vụ lưu trữ của chúng tôi, trong nỗ lực hữu ích, thực sự đã trích dẫn mật khẩu cho chúng tôi trong email sau:
Tôi ngạc nhiên. Chúng tôi sẽ sớm gia hạn hợp đồng của chúng tôi - và điều này cảm thấy giống như một người giải quyết.
Làm thế nào phổ biến cho một nhà cung cấp dịch vụ lưu trữ để có thể tìm ra mật khẩu thực tế được sử dụng trên một tài khoản?
Có phải hầu hết các nhà cung cấp dịch vụ lưu trữ đều có bộ phận lạm dụng tài khoản có quyền truy cập nhiều hơn đại diện trực tuyến (và có thể tra cứu mật khẩu nếu cần thiết) hoặc những người này không tuân theo cách thực hành tốt nhất để bất kỳ nhân viên nào của họ có thể truy cập người dùng mật khẩu? Tôi nghĩ mật khẩu được cho là bị băm và không thể truy xuất được? Điều này có nghĩa là họ lưu trữ mật khẩu của mọi người trong văn bản thuần túy?
Thậm chí là hợp pháp cho một nhà cung cấp dịch vụ lưu trữ để có thể khám phá mật khẩu tài khoản theo cách này? Nó chỉ có vẻ rất đáng kinh ngạc đối với tôi.
Trước khi chúng tôi xem xét việc thay đổi nhà cung cấp, tôi muốn đảm bảo một chút rằng đây không phải là thông lệ và nhà cung cấp dịch vụ lưu trữ tiếp theo của chúng tôi cũng sẽ không có những thứ được thiết lập theo cùng một cách.
Mong muốn được nghe quan điểm của bạn về điều này.
Time to find a new provider
xấu!) - rất nhiều người làm điều đó nhưng vẫn: BAD. Gửi cho bạn mật khẩu trong một email không được mã hóa ? TẤT CẢ ĐẠI DIỆN CỦA TÔI . Điều đó cho thấy một sự coi thường thông thường cho an ninh. Chạy, đừng đi bộ, đến một nhà cung cấp mới với một số ý nghĩa thông thường ...