Высылать пароль на email после регистрации — небезопасно?

Здравствуйте!

Постоянно встречаются сайты, которые просят ввести пароль после регистрации, а потом высылают его же на email.
Есть ли какая-то статья, где объясняется что так делать нехорошо и почему?
А то попытки написать авторам сайтов обычно натыкаются на стену непонимания.

UPD: "У них" существует проект plaintextoffenders.com. Есть ли в рунете аналог?
  • Вопрос задан
  • 1508 просмотров
Пригласить эксперта
Ответы на вопрос 3
dimonchik2013
@dimonchik2013
non progredi est regredi
статья:

если сервис в состоянии выслать пароль вам в том виде, в каком вы его вводили, или в каком он генерил, но высылает снова или... говоря короче, в обычном виде - этот сервис хранит пароли в своей БД в открытом виде. Значит, в случае взлома, в том числе распространенного как SQL Injection ваш пароль будет доступен злоумышленнику ВНЕ зависимости от его сложности
Ответ написан
Если это форум или какая-то второстепенная система то без разницы, пусть высылают, даже удобно (не потеряю) а если какие-то серьёзные системы то наверное нежелательно, хотя знаю хостеров которые высылают на почту сгенерированный пароль.
Всё от юзера зависит, ведь письмо с паролем можно удалить сразу же... Так что я не думаю что это небезопасно...
Ответ написан
@tguglanaklona
Согласна с dimonchik2013. К тому же, если некто завладеет доступом к Вашей почте, то и SQL-Injection не будет нужна, достаточно архива почтовых сообщений. А пользователи, как известно, часто используют одни и те же пароли на различных сервисах.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы