Todos pensamos que estamos seguros gracias a los usuarios y contraseñas que usamos en Internet. ¿ Pero lo estamos realmente ?
Yo creo que no. Obtener la contraseña de cualquier persona puede resultar más fácil de lo que uno piensa. Menos la gente más previsora que usa un programa de gestión de contraseñas y que por cada web donde necesita registrarse usa una contraseña distinta, nos damos cuenta, que el resto de mortales, y yo me incluyo, usamos pocas contraseñas distintas.
¿Y porqué? Muy fácil, somos humanos y tenemos poca memoria. Debes de usar el password mucho para acordarte de él, y si lo usas 1 vez cada X tiempo, a no ser que seas un genio, imposible acordarte.
Asà nos encontramos que una gran cantidad de gente están usando prácticamente la misma contraseña para acceder a una extensa cantida de contenido online. Y me apuesto lo que sea, que muchos que se van registrando con su email en pà ginas webs de todo tipo están usando la contraseña de acceso a su email para registrarse, sin darse cuenta lo que esto puede suponer.
Un administrador de web, en cualquier momento tendrá un listado de emails y contraseñas listo para probar, solo tiene que leer la tabla de usuarios. Mucha gente será previsora, pero mucha gente caerÃa rápidamente en la trampa. Si tenemos en cuenta que los administradores tienen buena fe, no pasará nada seguramente. Pero y si el objetivo final de la web no es lo que estan ofreciendo, sea una tienda, una pà gina de e-links para el emule o lo que sea, sino obtener ese listado de emails/password que describo? De una forma muy sencilla pueden obtener muchas contraseñas validas, y una vez entras en tu cuenta de 3 Gb de gmail ya tienes emails para investigar, que si password para el banco virtual, que si paypal… carai.
Pos vaya, creo que estamos en un problema, no?
Cuando instalé el código fuente del menéame, lo que más me decepcionó sin duda fue que la base de datos estaba sin codificar. Sin darme cuenta para ver quien se habia registrado en el menéame de Túniti, me dà cuenta que sin querer estaba leyendo sus passwords. Yo nunca los he probado, ni tengo intención de hacerlo… pero en un plis la confidencialidad se va al traste y se tienen que fiar de mi buena fe, mal vamos, porque ni yo mismo me fio de mi.
Asà que por lo que más querais, no compartais las contraseñas con vuestro email y las webs que os pueden destrozar de alguna manera, tipo bancos, paypal, ebay… etc.