Restablecimiento de contraseñas usando la dirección IP

0

Envié una solicitud de restablecimiento de contraseña, para restablecer una cuenta de minas y después de hablar con un representante, le dije que había olvidado el correo electrónico a la cuenta que me dijo que solo proporcionara la dirección IP que usé para iniciar sesión La cuenta lo hizo, se lo di y volví a acceder.

Pero, puedo ver algunos problemas con esto, por ejemplo, ¿qué sucede si me encontraba en un entorno en el que mi dirección IP se comparte entre varios sistemas? Entonces eso significa que alguien más puede obtenerlo fácilmente y usarlo para restablecer la contraseña.

¿Es esta una forma segura de verificar la identidad para restablecer la contraseña de una cuenta? Parece demasiado fácil para alguien obtener la dirección IP y hacer esto.

    
pregunta Henry WH Hack v2.1.2 05.11.2018 - 22:52
fuente

2 respuestas

2

No es una forma segura de verificar que usted es la misma persona que posee una cuenta. Podría ser una forma relativamente segura de identificar qué cuenta posee (potencialmente) si ha olvidado el nombre de usuario. (O si su dirección de correo electrónico funciona como su nombre de usuario).

Si su dirección IP solo se ha usado con una cuenta recientemente, entonces el representante puede darle una pista como "La dirección de correo electrónico comienza con una 'A' y termina en '... l @ example.com ". Si se niegan a restablecer la contraseña y se niegan a cambiar la dirección de correo electrónico, creo que estaría a salvo. (O más bien, tan seguro como suele ser el sistema de restablecimiento de contraseñas basado en correo electrónico. Ignorar la violación de la privacidad que revela partes de su dirección de correo electrónico).

Pero definitivamente no es suficiente para demostrar que eres el propietario de la cuenta. Alguien puede observar que inicias sesión una vez en una red WiFi pública. Pueden determinar qué IP ha utilizado si la red utiliza NAT. Después de conectarse a la red ellos mismos podrán usar algún sitio web para decirles qué IP externa está usando la red pública.

Alternativamente, alguien podría identificar su nombre de usuario y enviarle un mensaje privado con algún enlace. Si visita el sitio web, su IP aparecerá en sus registros del servidor. Si tienen acceso a esos registros, entonces pueden determinar su dirección. Es posible que no sea necesario hacer clic en el enlace si, por ejemplo, el mensaje se envía a un servicio que permite a los usuarios publicar imágenes alojadas en un dominio de terceros o si su navegador web incluye enlaces automáticamente.

    
respondido por el Future Security 06.11.2018 - 04:21
fuente
1
  

¿Es esta una forma segura de verificar la identidad para restablecer la contraseña de una cuenta?

No.

Sin embargo, cuando se unió a otras cosas, podría haberse considerado suficiente para que el representante considere que usted es quien dice ser y restablece la contraseña para usted.

    
respondido por el Ángel 05.11.2018 - 22:55
fuente

Lea otras preguntas en las etiquetas