Kami menerima email tahun lalu dari penyedia hosting kami mengenai salah satu akun kami - itu telah dikompromikan dan digunakan untuk mengirimkan bantuan spam yang agak murah hati.
Rupanya, pengguna telah menyetel ulang kata sandinya ke variasi namanya (nama belakang adalah sesuatu yang mungkin bisa Anda tebak pertama kali.) Ia segera diretas dalam waktu satu minggu - akunnya mengirimkan banjir 270.000 email spam - dan sangat cepat diblokir.
Sejauh ini, tidak ada yang luar biasa. Yang terjadi. Anda mengubah kata sandi Anda menjadi sesuatu yang lebih aman, mendidik pengguna dan melanjutkan.
Namun, sesuatu yang menyangkut saya bahkan lebih daripada fakta salah satu rekening kami telah dikompromikan.
Penyedia hosting kami, dalam upaya membantu, sebenarnya mengutip kata sandi kepada kami dalam email berikut:
Saya heran. Kami akan segera memperbarui kontrak kami - dan ini terasa seperti dealbreaker.
Seberapa umum penyedia hosting dapat mengetahui kata sandi yang sebenarnya digunakan pada akun?
Apakah kebanyakan penyedia layanan hosting memiliki departemen penyalahgunaan account yang memiliki akses lebih dari repetisi garis depan (dan dapat mencari password jika perlu), atau orang-orang hanya tidak mengikuti praktek terbaik dalam sehingga memungkinkan bagi setiap staf mereka untuk akses pengguna kata sandi? Saya pikir kata sandi seharusnya hash dan tidak bisa diambil? Apakah ini berarti mereka menyimpan kata sandi semua orang dalam teks biasa?
Apakah legal bagi penyedia hosting untuk dapat menemukan kata sandi akun dengan cara ini? Sepertinya sangat luar biasa bagi saya.
Sebelum kita melihat perubahan penyedia, saya ingin diyakinkan bahwa ini bukan praktik umum, dan bahwa penyedia hosting kami berikutnya juga tidak mungkin mengatur semuanya dengan cara yang sama.
Berharap untuk mendengar pandangan Anda tentang ini.
Time to find a new provider
buruk!) - banyak orang yang melakukannya tetapi tetap saja: BURUK. Namun, mengirimkan kata sandi dalam email yang tidak terenkripsi ? SEMUA UANG SAYA . Itu menunjukkan pengabaian kasual untuk keamanan. Lari, jangan berjalan, ke penyedia baru dengan akal sehat ...