Как стать автором
Обновить

RU-CENTER хранит пароли в открытом/декодируемом виде?

Время на прочтение1 мин
Количество просмотров3.4K
Привет.

Сегодня мне свалилось оповещение о том, что один из доменов в зоне .ru, зарегистрированных мной проголодался, и просит продолжения делегирования.

Как обычно, я совершенно не помнила, какой пароль у данного контракта (бэкапы KeePass рулят, но ой), поскольку домен не такой уж и важный, поэтому запросила восстановление пароля.

Из nic.ru свалилось следующее:


Здравствуйте,

Sat Jan 09 15:08:50 2010
в RU-CENTER поступил запрос с IP-адреса 69.172.133.хх
на предоставление административного пароля по договору/анкете 639ххх/NIC-D.

Пароль: f33a1c7dd1

---
Административно-техническая группа RU-CENTER
e-mail: ru-ncc@nic.ru
phones: +7 495 737-0601
fax: +7 495 737-0602


Получается что у генерального регистратора в зоне .RU пароли хранятся в виде, поддающемся расшифровке, или просто в открытом виде. Идею про то, что пароль просто генерируется каждый раз при новом запросе восстановления я отбросила, запросив восстановление пароля несколько раз подряд.

Здравствуй, XXI век.

Update: инсайдом проскочила информация, что в операторском интерфейсе у ру-центра можно запросить анкету клиента вместе с техническим и административным паролями.
Теги:
Хабы:
+31
Комментарии157

Публикации

Истории

Работа

Ближайшие события

Weekend Offer в AliExpress
Дата20 – 21 апреля
Время10:00 – 20:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн