[DUDA] Envío de contraseña en email de activación de cuenta

Iniciado por DarK_FirefoX, 5 Junio 2015, 05:02 AM

0 Miembros y 1 Visitante están viendo este tema.

DarK_FirefoX

Hace rato me viene rondando la cabeza esta duda.

Saben que cuando te registras en algún sitio o algún foro, generalmente te solicitan la activación vía email enviándote un correo con un vínculo que debes seguir para activar satisfactoriamente tu cuenta. La cuestión es que me he encontrado en situaciones en que te envían en ese correo tus datos de registro, o sea:

CitarEres "fulanitoDeTal" y tu contraseña es "contraseñablahblah", debes seguir este .....

Mi pregunta es la siguiente:

¿Esto no hace que tu contraseña esté expuesta? ¿Acaso no se supone que cifren tu contraseña en la base de datos? ¿Por que te la envían por correo antes de cifrarla?

Salu2s

PD: No estoy seguro del todo si este tema está en el sub-foro adecuado.

engel lex

si, la expone a los intermedios...

Citar¿Por que te la envían por correo antes de cifrarla?
... porque no lo pensaron...
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

ElP4nd4N3gro

#2
jaja quizá alguien si lo pensó.. pero ganó el peso de; mejor hacer informática para el perfil "Penny"  xD



Bueno y que la probabilidad de sufrir un ataque es menor que la de olvidar tu contraseña xD
Como el baile entre caronte y plutón

Payasako

Citar¿Acaso no se supone que cifren tu contraseña en la base de datos?

Se supone.. Que lo hagan es otra cosa..  :silbar:


Three things never return back. A bullet fired, a word that and a missed opportunity.

DarK_FirefoX

Por supuesto, yo entiendo que deben esperar a que uno confirme su cuenta por email antes de añadir los datos a su BD de usuarios, pero ¿que sucede si es capturado ese email por intermedios? ¿Si envían el email a una dirección incorrecta? o ¿Si tal vez insertamos alguna letra mal en nuestra dirección de email y envían esa contraseña a una dirección errónea?

Vamos, que resulta un poco feo, recibir un email de activación de cuenta con tu contraseña ahí sin más.

Salu2s

Payasako

Cita de: DarK_FirefoX en  5 Junio 2015, 16:01 PM
¿que sucede si es capturado ese email por intermedios? ¿Si envían el email a una dirección incorrecta? o ¿Si tal vez insertamos alguna letra mal en nuestra dirección de email y envían esa contraseña a una dirección errónea?
Dicho email puede tener acceso a terceras personas.. Y No creo que envíen email a una dirección incorrecta ya que es la dirección que tu tecleas.. Aunque si lo escribes mal, tal vez a la hora de enviar el correo no encuentre x dirección de correo y la activación sea en este caso omitida.


Three things never return back. A bullet fired, a word that and a missed opportunity.

scott_

Pues si tu eres de los que usa la misma contraseña en Hotmail, foros, Facebook, bangbros, brazzers, etc...
Estas expuesto, solo basta que controlen tu correo, ya sea gmail o Hotmail, que son los mas famosos.

Saludos.
Si no intentas salvar una vida, jamás salvarás la de nadie más

DarK_FirefoX

Cita de: scott_ en  5 Junio 2015, 22:57 PM
Pues si tu eres de los que usa la misma contraseña en Hotmail, foros, Facebook, bangbros, brazzers, etc...
Estas expuesto, solo basta que controlen tu correo, ya sea gmail o Hotmail, que son los mas famosos.

Saludos.

No es el caso, pero me molesto esto, y me ha pasado en 2 ocasiones en esta semana!

Cita de: scott_ en  5 Junio 2015, 22:57 PM
bangbros, brazzers, etc...

Jajaja xD

Salu2s