Go to page 1, 2
  Forum » General » Seguridad¿?¿? Date
Username
299 msgs.
First-team player
Es un poco turbio que en la URL del navegador te muestre el alias y a contraseña en claro... Está bastante feo.

http://es3.strikermanager.com/loginweb.php?alias=XXX&pass=XXX
24/10/2012 16:14
  - Div/Gr
7551 msgs.
Golden Ball
Informo a los admins ipsofacto. 24/10/2012 16:41
  - Div/Gr
7551 msgs.
Golden Ball
¿Puedes indicarme el momento en que te aparece el usuario y la password?¿versión móvil o versión PC?

24/10/2012 16:49
  - Div/Gr
Username
299 msgs.
First-team player
Ha sido en el PC, hace como 20 minutos y porque me saltaba un error de vuestros servidores. Es cuando he mirado la URL y lo he visto. El user es iteachyou y el equipo buguroo.com que os recomiendo que entréis en esa página para hacer una prueba ya que estamos. 24/10/2012 16:51
  - Div/Gr
983 msgs.
MVP of the game
os informo que da igual que se vea en el url o no . ya que la pagina no es del todo segura y una persona con experiencia y que sepa un poko de esto de "hackear" puede por ejemplo robar vustro alias y pass sin ningun problema , y no solo eso tambien puede haceder a buestro tuiter otras paginas que necesites un login. asi que no estaria mal mejoar un poko la segridad de la pagina. digo yo......

PD: edito , la pagina de twitter por ejemplo es mas segura y es mas dificil realizar esto.....

PD2: Que la gente no se vuelva paranoica. hacer esto es posible cuando os conectais a esos wifis libres que hay por hay en los que se conecta mas gente. nunca se sabe quien mas hay conectado......

Editado por jonlolo 24-10-2012 18:40
24/10/2012 18:37
  - Div/Gr
Username
31503 msgs.
Golden Ball
jonlolo dijo:
tambien puede haceder a buestro tuiter


Grande!!!!!!!!!!

asi que no estaria mal mejoar un poko la segridad de la pagina. digo yo......



Tampoco estaría mal dedicarle menos horas al tWitter y más a la ortografía.....
24/10/2012 20:12
  - Div/Gr
2550 msgs.
Best scorer
carloscmc dijo:
Es un poco turbio que en la URL del navegador te muestre el alias y a contraseña en claro... Está bastante feo.

http://es3.strikermanager.com/loginweb.php?alias=XXX&pass=XXX



ummmm, curioso, ya puedo ir mañana borrando el historial de los ordenadores desde donde me he conectado........

jonlolo dijo:

PD2: Que la gente no se vuelva paranoica. hacer esto es posible cuando os conectais a esos wifis libres que hay por hay en los que se conecta mas gente. nunca se sabe quien mas hay conectado......

Editado por jonlolo 24-10-2012 18:40


Cuando te conectas a esos wifis que tú dices, y si alguien está "mirando" tal vez tu menor preocupación sea la cuenta de striker.....
PD: yo no cambio la clave de mi router para que la gente la pueda romper con alguna app y luego a gobar se ha dicho ...muajjajaj

Editado por camino88 24-10-2012 20:25
24/10/2012 20:19
  - Div/Gr
983 msgs.
MVP of the game
mira que sois rebuscados he.. he escrito tuiter para que la gente menos metida en estos temas se entere porque si pongo Twitter a alguno se sonara a chino.. En fin que lo he puesto para ayudar a los demas...... 24/10/2012 22:51
  - Div/Gr
Fiscal
26080 msgs.
Golden Ball
Mí no entender. Acaso en las nuevas url se guardan las cuentas y pass de los demás? Perdonad mi ignorancia pero se de informática lo mismo que de física nuclear 24/10/2012 23:10
  мℓт Garaizar K.E. - Div3/Gr2
983 msgs.
MVP of the game
Veras en la una url como tu dices haveces da un error o algo y se ve tu user y el pass en la barra de arriba en la de http://es3.strik.......
Lo qur yo decia es que la pagina es tan poco segura que si estas conectado a algun wufi publico o algo alguien desde otro pc podria estar mirando lo que haces y entrar en tus cuenta

Editado por jonlolo 24-10-2012 23:19
24/10/2012 23:18
  - Div/Gr
     
Go to page 1, 2
1