Пользователь рассказал о хранении паролей клиентов Ru-Center в открытом виде Статьи редакции
Компания объяснила проблему устаревшими технологиями.
Крупнейший российский регистратор доменов Ru-Center хранит пароли своих клиентов в незашифрованном виде. Об этом рассказал один из пользователей TJ. По его словам, в ответ на запрос восстановления доступа компания прислала старый пароль от аккаунта.
Пользователь отметил, что обычно сайты и сервисы не хранят копии паролей, а шифруют их с помощью хеширования. Если база паролей попадёт в руки злоумышленников, последствия могут быть плачевными, рассуждает он.
В технической поддержке Ru-Center в разговоре с пользователем признали, что сейчас система восстановления доступа работает только так, но назвать сроки внедрения новой системы авторизации затруднились.
Ru-Center уже не впервые сталкивается с жалобами на хранение паролей в незащищённом виде. Пользователи возмущались подобным подходом к безопасности данных ещё в 2010 году.
По собственным данным, Ru-Center обслуживает свыше трёх миллионов доменных имён, у компании более 750 тысяч клиентов.
Представитель Ru-Center в разговоре с vc.ru признал факт хранения паролей клиентов в незашифрованном виде, он объяснил это тем, что часть технологических возможностей регистратора устарела. По его словам, сейчас компания тестирует новую систему авторизации и восстановления доступа, которая начнёт работать в ближайшее время.
У рег ру насколько знаю тоже в открытом ;)
Комментарий удален модератором
Приветствуем! Важное уточнение: при восстановлении доступа мы не отправляем старые пароли. А при регистрации нового аккаунта на почту отправляется автоматически сгенерированный пароль, который при входе нужно изменить.
Значит вы их только храните в открытом виде, да?
Нет, пароли в открытом виде мы их не храним.
Интересно пишете: "пароли в открытом виде" + "мы их не храним" :)
Может быть, но уже не отмажетесь.
Сразу надо формулировать точно.
Пардон, торопились. Мы не храним пароли в открытом виде.
Ау рег ру
Виктор, уточнили. Пароли в открытом виде не хранились и ранее.
Скриншот говорит об обратном. Комментарии будут или надо посоветоваться с тех директором?
Виктор, уточните пожалуйста, откуда этот скриншот? Можно ссылку?
Это мануал по работе с manager.reg.ru
Уточнили у коллег. Это скрин от старого мануала. Действительно, когда-то очень-очень давно (не можем сориентировать точнее) такое действительно могло происходить.