Creo que una de las principales razones por las que la gente aconseja alejarse de Filezilla es el hecho de que las contraseñas se almacenan como texto sin formato y, por lo tanto, son fácilmente robadas.
La mala reputación de Filezilla comenzó hace algunos años, cuando algunos programas maliciosos comenzaron a dirigirse específicamente a Filezilla.
Al utilizar fallas críticas en software de terceros (es decir, flash y Acrobat Reader), estos malwares pudieron robar el archivo de contraseña XML que Filezilla usa para almacenar las contraseñas.
La mayoría de las veces, estos malware fueron erradicados y limpiados en unos pocos segundos, pero los datos fueron robados.
Estos archivos de credenciales robados se manejaron luego en una red zombie de bot muy complicada que se conectó a todos y cada uno de los ftp contenidos en el archivo, lo escanearon y luego propagó el malware en cada archivo index.html / php que se encuentra en estos FTP. En menos de 2 horas, todos los sitios web de ftp almacenados en filezilla se infectaron.
En ese momento, el proceso ha sido muy bien documentado por algunos webmasters víctimas.
Probablemente miles de webmasters, decenas de miles de sitios web, se infectaron debido a esto. Muchos se quejaron del hecho de que las contraseñas no estaban encriptadas.
La segunda razón por la que la gente aconseja alejarse de Filezilla es la reacción del equipo de desarrolladores: en lugar de agregar esta función, simplemente rechazaron todos los argumentos, ya sea devolviendo la responsabilidad a sistemas mal protegidos o pretendiendo que el cifrado de contraseñas no cambiaría cualquier cosa, que era responsabilidad del sistema proteger los datos.
Por ahora, si aún desea utilizar Filezilla (que es un buen cliente ftp), debería considerar la posibilidad de desactivar todas las opciones de almacenamiento de contraseñas y utilizar una herramienta de terceros como Keepass. Es un poco molesto en el * pero es más seguro.
Incluso puede encontrar ventajas adicionales con Keepass porque tendrá una herramienta para centralizar las credenciales de protocolo cruzado de una manera más segura