sábado, 17 de julio de 2010

D'Angelo al descubierto

D'Angelo es una conocida sala de fiestas (por decirlo finamente) de Alicante que, en principio, deberia dar cierta privacidad a su clientela ya sea en el local o en su web. No se como será la seguridad/privacidad de su local pero la de su web deja mucho que desear ya que existen ciertos errores que permiten acceder a información confidencial tanto de sus socios como de los usuarios registrados en la web lo que no creo que les haga mucha gracia y menos cuando muchos de ellos utilizan la misma contraseña para entrar en la web de D'Angelo, hotmail, facebook, paypal...

Perdonar si no pongo la url exacta que da lugar a esta imagen pero, pese a que he intentado ponerme en contacto con D'Angelo no lo he conseguido así que el problema sigue existiendo. De todos modos, quien haya leido el post de GHL Hoteles seguramente sabrá como acceder a esta información.

Si se quiere minimizar el impacto de este tipo de problemas seria conveniente utilizar contraseñas diferentes en cada uno de los servicios que utilizamos (hotmail, facebook, D'Angelo, etc.) de esta forma evitaremos que si alguno de esos servicios es comprometido no comprometan la información que tenemos en el resto.

También seria muy interesante que los encargados de realizar este tipo de páginas web fueran conscientes de los problemas que una mala programación puede causar y que emplearan una serie de medidas básicas de seguridad como, por ejemplo, no guardar las contraseñas de los usuarios en texto plano.

No hay comentarios:

Publicar un comentario