Pidgin – Nešifrovavná hesla účtů

Pidgin IM klient

Pidgin IM klient

Byl jsem nemile překvapen poté co jsem zjistil, že pod Windows (bohužel i pod Linuxem, program se nemění ;) ) nemá Pidgin nijak šifrovaná hesla u účtů. Čtěte dále…

Pidgin patří mezi oblíbeného IM klienta hlavně na distribucích Linuxu, najde se ale početnější skupina uživatelů (včetně mě), která jej používá i na Windows. Oto vím mě znepokojil fakt, že hesla v souboru:

C:\Documents and Settings\user\Data aplikací\.purple\accounts.xml

Nejsou nijak šifrována. Po otevření souboru není problém si přečíst jak uživatelské jméno tak heslo. Bohužel tato chyba platí i pro Linuxové uživatele.

Zde je kousek obsahu souboru accounts.xml:

-



        
prpl-icq
                Nazev učtu
Nešifrované heslo
                Alias
                

...

Zda se jedná o bezpečnostní hrozbu nechám na vás. Mě osobně však připadá silně nepraktické tímto způsobem uchovávat hesla uživatelů.

Záložky: Kliknutím na ikony můžete doporučit článek dalším lidem.
  • del.icio.us
  • Facebook
  • Google
  • Bookmarky.cz
  • Linkuj
  • Live
  • Topodkazy
  • TwitThis
  • Vybrali.sme
This entry was posted in Internet, Počítače, Windows and tagged , , , . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.

4 Comments

  1. Tomáš Iser
    Posted 08/11/2009 at 18:41 | Permalink

    O důvod víc, proč nepoužívat volbu „Uložit heslo“. I šifrovaná hesla lze někdy poměrně snadno rozlousknout. Navrhuji napsat programátorům Pidginu. :-)

  2. Posted 08/11/2009 at 18:52 | Permalink

    Taky řešení, ale koho by bavilo po každém loginu psát heslo… Myslím, že tuto chybu již někdo reportoval, ale možná napíšu.

  3. Posted 09/11/2009 at 00:54 | Permalink

    Tak napsat krátké heslo (8 znaků čísel a písmen), když pak budu chatovat celý den, to už snad není takový problém, ne? ;)

  4. Posted 09/11/2009 at 16:49 | Permalink

    Nevím jak ty, ale já poměrně často uspávám, nebo restartuji do jiného operačního systému, ale toto je otázka lenosti no :)

Post a Comment

Your email is never published nor shared.

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>