Inseguridad en la web de Pepephone

4.258 15
 #1
Escrito   0  0  
Buenas noches a todos. Acabo de leer este post escrito en una página web en la que nos dice que no existe seguridad en la web de Pepephone:


Debes estar logueado para poder ver los enlaces.


¿Estamos en peligro antes posibles estafas al podernos pillar la clave?


No pueden poner los datos todos cifrados? Es un peligro.

Coche: Citröen C4 Diesel 1.6HDI LX 90 CV Junio 2009
Teléfonos: Motorola Moto G LTE 4G (XT1039) 30/09/2014
Compañías: Simyo Principal 13/11/2013
 #2
Escrito   0  0  
pues si que estamos bien!! esperemos que lo solucionen
 #3
Escrito (Editado )  0  0  
Si usáis el enlace a "Mi pepephone" gráfico, un poco más abajo de donde se puede elegir el idioma (a la derecha de la palabra recargas) usaréis una conexión cifrada (https) y así evitáis que nadie pueda acceder a información que se transmite entre vuestro ordenador y Pepe.

Respecto a que se incluye la clave en abierto en la parte de la web del programa habla y vuela, lo he mirado por encima y no lo he visto (no quiere decir que no esté). Si he visto que sí está nuestra dirección de email. Le echaré otro vistazo mas tarde.

Edito: la parte del enlace al programa habla y vuela la deben haber cambiado y ya no aparece la clave en abierto pero si aparecía antes no es buena señal.

Finalmente, no se si guardan la clave directamente o un hash. Si lo que afirma esa página es cierto si parece que al menos en algún momento almacenaron las claves tal cual y eso sería un fallo gordo.

En cualquier caso, usad al menos la conexión cifrada (debería ser la opción por defecto y no se usa si entráis por el enlace de texto a Mi pepephone) y así minimizáis los posibles problemas.
 #4
Escrito   0  0  
Gracias por la información. Acabo de comprobarlo y es cierto, la diferencia entre ambos enlaces. Yo siempre uso el botón de abajo.

Aunque no entiendo mucho, si son ciertos estos problemas podrían añadirse a las mejoras de pepephone, y a ver si cuando se pongan a introducir más cambios en el área cliente (esos cambios que se supone están por llegar), también se ponen y arreglan esto otro.

Si vas a venir a Simyo, introduce este código de invitación en el proceso de alta y recibirás 10€ más (contrato) o 5€ más (prepago) además de los 10€ adicionales al alta (hasta 20€ en total).

Número Amigo Simyo: 674720829
{código activo y funcionando}

Escríbeme un mensaje privado si necesitas ayuda y avísame para que podamos hacer seguimiento de que se recibió el saldo. Por supuesto agradezco con verde.
 #5
Escrito   0  0  
Ya lo han solucionado
 #6
Escrito   0  0  
Puedes explicar qué han solucionado concretamente? Es que no tengo mucho conocimiento sobre eso y no sé cómo buscarlo.

Lo de https en el botón de abajo y http en el de arriba, sigue igual.

Si vas a venir a Simyo, introduce este código de invitación en el proceso de alta y recibirás 10€ más (contrato) o 5€ más (prepago) además de los 10€ adicionales al alta (hasta 20€ en total).

Número Amigo Simyo: 674720829
{código activo y funcionando}

Escríbeme un mensaje privado si necesitas ayuda y avísame para que podamos hacer seguimiento de que se recibió el saldo. Por supuesto agradezco con verde.
 #7
Escrito   0  0  
quote:
Originalmente escrito por Tomas_ito
Puedes explicar qué han solucionado concretamente? Es que no tengo mucho conocimiento sobre eso y no sé cómo buscarlo.

Lo de https en el botón de abajo y http en el de arriba, sigue igual.

Ya está solucionado. Ahora se accede al servidor seguro (HTTPS) sea cual sea el enlace que se sigue, el de arriba o el de abajo.

Cuanto hacemos tiene consecuencias. Pero no siempre lo justo y razonable produce consecuencias felices, ni lo absurdo consecuencias desfavorables, sino que a menudo acontece lo contrario. ~Johann Wolfgang von Goethe
__________________
BeRuby — http://es.beruby.com/promocode/u9cgm_
Qustodian — http://es.qustodian.com/campaign/affiliate/us1vZh
 #8
Escrito   0  0  
Perfecto. Espero también que no almacenen nuestras claves sin cifrar como parece que ocurría antes, aunque esto no podemos comprobarlo. Por esa razón es bueno tener claves distintas para cada sitio web distinto.
 #9
Escrito   0  0  
quote:
Originalmente escrito por ansger
Ya está solucionado. Ahora se accede al servidor seguro (HTTPS) sea cual sea el enlace que se sigue, el de arriba o el de abajo.

SÍ. Precisamente cuando lo dijo el usuario y probé, me salía igual que antes. Pero hace varios días me di cuenta, probando el enlace de arriba, que ambos eran ya conexión segura. Estuve pensando en buscar este post para decirlo ^^.

Habrá tenido algo que ver este tema? Porque se supone que mucho tiempo habría estado como antes (digo se supone porque nunca me fijé, ni siquiera sabía la diferencia de la s), y ahora al poco de este tema ha cambiado. Y creo que leen estos foros, porq cada mes publican en el blog un recopilatorio de opiniones de los foros de internet. Y publican comentarios de GSMspain, facebook, twitter, el blog... De hecho algún compañero se habrá leído a sí mismo alguna vez en el blog xDD.

Si vas a venir a Simyo, introduce este código de invitación en el proceso de alta y recibirás 10€ más (contrato) o 5€ más (prepago) además de los 10€ adicionales al alta (hasta 20€ en total).

Número Amigo Simyo: 674720829
{código activo y funcionando}

Escríbeme un mensaje privado si necesitas ayuda y avísame para que podamos hacer seguimiento de que se recibió el saldo. Por supuesto agradezco con verde.
 #10
Escrito   0  0  
quote:
Originalmente escrito por Tomas_ito
SÍ. Precisamente cuando lo dijo el usuario y probé, me salía igual que antes. Pero hace varios días me di cuenta, probando el enlace de arriba, que ambos eran ya conexión segura. Estuve pensando en buscar este post para decirlo ^^.

Habrá tenido algo que ver este tema? Porque se supone que mucho tiempo habría estado como antes (digo se supone porque nunca me fijé, ni siquiera sabía la diferencia de la s), y ahora al poco de este tema ha cambiado. Y creo que leen estos foros, porq cada mes publican en el blog un recopilatorio de opiniones de los foros de internet. Y publican comentarios de GSMspain, facebook, twitter, el blog... De hecho algún compañero se habrá leído a sí mismo alguna vez en el blog xDD.

Seguro que leen foros temáticos. El de sus usuarios es un feedback importantísimo.

Cuanto hacemos tiene consecuencias. Pero no siempre lo justo y razonable produce consecuencias felices, ni lo absurdo consecuencias desfavorables, sino que a menudo acontece lo contrario. ~Johann Wolfgang von Goethe
__________________
BeRuby — http://es.beruby.com/promocode/u9cgm_
Qustodian — http://es.qustodian.com/campaign/affiliate/us1vZh
Volver a Pepephone