¿Las contraseñas de VPN deben almacenarse en texto sin formato?

1

No sé nada acerca de la configuración de una VPN, pero sucede que uso un complemento VPN para Firefox y que el proveedor de VPN almacena la contraseña del usuario en texto sin formato.

La semana pasada instalé un complemento VPN para Firefox, luego creé una cuenta y cambié la contraseña predeterminada antes de usarla. Es bueno y también rápido, pero unos días después, cuando revisé mi correo no deseado, vi que el proveedor de VPN me envió un correo electrónico con fecha el día en que cambié la contraseña, con mi contraseña en texto sin formato. Pensé que podría ser solo un error de su lado.

Entonces, lo que hice a continuación fue tratar de olvidar mi contraseña, para ver si me enviarían mi contraseña real o un enlace de restablecimiento. Pero desafortunadamente, enviaron mi contraseña nuevamente en texto sin formato.

Les envié un correo electrónico a su apoyo, pero no recibí una respuesta. Después de unos días de silencio, escribí una reseña en su página de Firefox y envié un informe de abuso. Después de una hora me enviaron un correo electrónico diciendo que:

  

necesitan almacenarse de forma simple debido a la autenticación vpn. usted envía   los hay llanos De lo contrario no pueden trabajar

Mi pregunta es, ¿es cierto que necesitan almacenar la contraseña en texto sin formato para que funcione la VPN? ¿O está más allá de las capacidades para almacenar de forma segura las credenciales de los usuarios?

Solo piense en los usuarios que usan la misma contraseña en sus otras cuentas. Ese podría ser el caso para la mayoría de nosotros.

Gracias.

    
pregunta zer09 26.04.2016 - 07:45
fuente

1 respuesta

1

Sí, necesitan su contraseña de texto sin formato para hacer que la VPN funcione, simplemente porque su servicio está mal configurado. Ellos no deberían necesitar su contraseña en texto simple.

El problema es que usan su contraseña de texto simple en su procedimiento de autenticación. Cuando un nuevo usuario crea una cuenta, el proveedor de VPN debe codificar correctamente su contraseña y usar ese hash para autenticarlos. Por lo que veo, su servicio está mal configurado.

Tenga en cuenta que, cuando cambió la contraseña por primera vez y le enviaron su nueva contraseña en texto sin formato, no significa que hayan guardado su contraseña en ese formato. Podrían haberle enviado ese correo electrónico antes de copiarlo y almacenarlo en su base de datos. (Aunque enviar cualquier credencial por correo electrónico es una mala idea). Sin embargo, probar su contraseña en texto sin formato cuando se usa la función contraseña perdida lo demuestra.

    
respondido por el Yuriko 26.04.2016 - 07:59
fuente

Lea otras preguntas en las etiquetas