Be Involved
We are all part of the solution to this problem with clear-text passwords. We have to involve ourselves and open our voice to the service providers and public.
The best way to get involved and get noticed is to write emails to the service providers, we will supply you with a template you can use when contacting service providers that does bad practices.
(Examples are supplied with black-text color for better experience copying to an email.)
English
Subject:
Regarding your practices on customer passwords
Body:
Hello!
I would like to make this inquery about your practices of storing and sending customer passwords in clear-text over email. What's the reason you are storing my personal password in clear-text?
I have concerns about you having access to my personal password and concerns on how my password can be stolen by your employees or any third parties listening to network traffic or other methods.
When you send my password over email, it goes to the network in clear-text and is easily readable at many locations and in multiple countries.
There shouldn't be any technical or functional requirements that requires you to store my personal password in a clear-text or reversible manner. The only need you have is an non-reversible hash version.
Hope you acknowledge this inquery and understands my concerns for my privacy.
Norwegian
Emne:
Angående deres praksis for lagring av passord
Innhold:
Jeg har en forespørsel angående deres praksis med å lagre og sende passord i
klartekst over epost. Hvorfor har dere behov for å lagre mitt personlige passord
i klartekst?
Jeg stiller meg skeptisk til at dere har tilgang på mitt personlige passord og er bekymret over muligheten for at noen av deres ansatte eller andre tredjeparter kan få tilgang på passordet med å lytte på nettverket eller andre metoder.
Når dere sender mitt passord på epost, blir det overført over nettverket i klar-tekst og er lett leselig på ulike nettverks-rutere og lokasjoner.
Det burde ikke være noen tekniske eller funksjonelle behov som gjør at dere må lagre mitt personlig passord i klartekst eller med en reversibel kryptering. Det bør være nok med en ikke-reversibel hash av passordet.
Håper dere tar forespørselen til etterretning og forstår min bekymring for mitt privatvern.
Powered by ASP.NET WebMatrix | Developed by Sondre Bjellås
