lunes, 28 de diciembre de 2009

Software #04: Seguridad

Si bien la página de la biblioteca tiene fallos muy gordos, éste es uno de esos que se llevan la palma por goleada. Se trata del acceso por defecto de los nuevos usuarios. Si es la primera vez que vas a realizar un logeo como usuario, la contraseña por defecto es la misma que el usuario, es decir, tu DNI. En lugar de generar una contraseña aleatoria con cierta seguridad, optaron por este poco acertado método. Y es que, cualquiera con un poco de maña, puede conseguir el DNI de cualquier estudiante con un par de búsquedas. Desconozco si hoy día este fallo sigue encontrándose en la página de la biblioteca, pero muchos usuarios lo sufrimos durante bastante tiempo.

Actualización: Me corrijo. No han solucionado el problema. Además, no sólo no lo han solucionado, sino que la misma página te informa debidamente de ello para que, si no lo sabes, sepas perfectamente cómo colarte en otra cuenta.

0 comentarios: