Autor Tema: Si tienen cuenta en Amazon, mejor que cambien la password  (Leído 1300 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Osiris Strife

  • Global Moderator
  • The Communiter-
  • *
  • Mensajes: 1711
  • Everything that has a beginning has an end...
Si tienen cuenta en Amazon, mejor que cambien la password
« : enero 31, 2011, 10:24:43 am »
De acuerdo a una conversación en Reddit, aparentemente Amazon tiene problemas con algunas password de las cuentas de los usuarios y la forma en que guarda esas passwords.

Aparentemente el sitema convierte todas las letras de una password a mayúsculas, lo que por ejemplo si tenemos una password como la siguiente miPaSSworD, será igual a MIpAssWOrd.  Luego, el sistema quita todos los caracteres a partir del noveno caracter, lo que con esas dos passwords que dí de ejemplo quedaría MIPASSWO, que es la que Amazon guardará en su sistema.

Por eso la queja de uno de los usuarios en la conversación de Reddit que decia que despues del caracter 8, cualquier combinación de números o letras era aceptada para entrar en una cuenta.

Esta información es crucial para un hacker, ya que el camino para hackear la password de una cuenta es mucho más fácil.

Según NeoWin esto puede deberse al hecho de que Amazon estaba utilizando una función de encriptación vieja, que toma los primeros 8 caracteres de la password, lo que era muy común con servers UNIX.

La solución que dan es entrar en la cuenta y cambiar la password, ya que este método permite passwords con más caracteres y se puede utilizar mayúsculas y minúsculas.   Al crear una nueva password, cambia la vieja que solamente fue movida al nuevo sistema, como bien les expliqué antes, con solo los 8 caracteres que Amazon guardaba.


Fuente: http://geeksroom.com/2011/01/si-tienen-cuenta-en-amazon-mejor-que-cambien-la-password/44718#ixzz1CdAXCPSd

Les dejo esta noticia, algo violento el copy and paste, pero ahi estamos.

Saludos!
« Última Modificación: enero 31, 2011, 10:29:52 am por Osiris Strife »

Desconectado rdoggsv

  • Administrator
  • The Communiter-
  • *
  • Mensajes: 6530
  • "Once you go arch , u never go back"
    • SV CommunitY
Re: Si tienen cuenta en Amazon, mejor que cambien la password
« Respuesta #1 : enero 31, 2011, 10:49:07 am »
Jueputa  :shock: es cierto, fui ahorita al amazon y estuve cambiando las mayúsculas y minúsculas para ver si era cierto y me dejo entrar con un montón de combinaciones,

Gracias por el tip ya la cambie, eso haría un bruteforce attack bastante probable  :wacko: