Как стать автором
Обновить

RU-CENTER хранит пароли в открытом/декодируемом виде?

Время на прочтение1 мин
Количество просмотров3.5K
Привет.

Сегодня мне свалилось оповещение о том, что один из доменов в зоне .ru, зарегистрированных мной проголодался, и просит продолжения делегирования.

Как обычно, я совершенно не помнила, какой пароль у данного контракта (бэкапы KeePass рулят, но ой), поскольку домен не такой уж и важный, поэтому запросила восстановление пароля.

Из nic.ru свалилось следующее:


Здравствуйте,

Sat Jan 09 15:08:50 2010
в RU-CENTER поступил запрос с IP-адреса 69.172.133.хх
на предоставление административного пароля по договору/анкете 639ххх/NIC-D.

Пароль: f33a1c7dd1

---
Административно-техническая группа RU-CENTER
e-mail: ru-ncc@nic.ru
phones: +7 495 737-0601
fax: +7 495 737-0602


Получается что у генерального регистратора в зоне .RU пароли хранятся в виде, поддающемся расшифровке, или просто в открытом виде. Идею про то, что пароль просто генерируется каждый раз при новом запросе восстановления я отбросила, запросив восстановление пароля несколько раз подряд.

Здравствуй, XXI век.

Update: инсайдом проскочила информация, что в операторском интерфейсе у ру-центра можно запросить анкету клиента вместе с техническим и административным паролями.
Теги:
Хабы:
Всего голосов 95: ↑63 и ↓32+31
Комментарии157

Публикации

Истории

Работа

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область