No ano passado, recebemos um e-mail do nosso provedor de hospedagem referente a uma de nossas contas - ela havia sido comprometida e usada para fornecer uma porção bastante generosa de spam.
Aparentemente, o usuário redefiniu sua senha para uma variação de seu nome (o sobrenome é algo que você provavelmente poderia adivinhar pela primeira vez). bloqueado.
Até agora, nada de incomum. Isso acontece. Você altera suas senhas para algo mais seguro, educa o usuário e segue em frente.
No entanto, algo me preocupou ainda mais do que o fato de uma de nossas contas ter sido comprometida.
Nosso provedor de hospedagem, em um esforço para ser útil, na verdade citou a senha para nós no seguinte email:
Estou surpreso. Devemos renovar nosso contrato em breve - e isso parece um desastre.
Quão comum é para um provedor de hospedagem descobrir a senha real usada em uma conta?
A maioria dos provedores de hospedagem possui um departamento de abuso de conta que tem mais acesso do que os representantes da linha de frente (e pode procurar senhas, se necessário), ou esses funcionários simplesmente não seguem as práticas recomendadas para possibilitar que qualquer uma das suas equipes acesse o usuário senhas? Eu pensei que as senhas deveriam ser hash e não recuperáveis? Isso significa que eles armazenam as senhas de todos em texto simples?
É legal para um provedor de hospedagem descobrir senhas de contas dessa maneira? Parece tão incrível para mim.
Antes de analisarmos a mudança de provedor, gostaria de ter certeza de que isso não é uma prática comum e que nosso próximo provedor de hospedagem provavelmente também não terá as coisas configuradas da mesma maneira.
Ansioso para ouvir suas opiniões sobre isso.
Time to find a new provider
ruim!) - muitas pessoas fazem isso, mas ainda assim: MAU. Enviando a você a senha em um e-mail não criptografado ? TODO MEU NOPE . Isso mostra um desrespeito casual à segurança. Executar, não andar, para um novo provedor com algum senso comum ...