Si te gusta este artículo ¡¡compártelo!!
Tweet
Muchas personas se preguntarán ¿Cómo hacen aquellas personas que cobran por recuperar claves de Cadivi? ¿será que son personas que tienen acceso a las bases de datos?, pues permítanme decirles que es más simple de lo que se imaginan.
Todas aquellas personas que se registraron en el portal de Cadivi antes del mes de diciembre de 2008 sabrán que luego de llenar el formulario de registro, recibían en su correo un mensaje en el cual se indicaba una clave de 5 dígitos que sería utilizada para acceder al portal de Cadivi. A continuación les voy a explicar un poco como hacía Cadivi para generar dicha clave.
En criptografía existe un algorítmo de reducción criptográfico de 128 bits conocido como MD5, del cual no voy a dar muchos detalles técnicos, si desean saber como funciona pueden visitar la definición de MD5 en Wikipedia. Cuando un usuario se registraba en Cadivi, el sistema tomaba la dirección de correo introducida por el usuario y le calculaba el MD5. Luego tomaba los primeros 5 dígitos que resultaban del correo encriptado y lo enviaban por correo como la clave a utilizar por el usuario para acceder al sistema.
En virtud de lo fácil que era decifrar las claves de los usuarios y de lo vulnerable en que se convirtió el sistema, Cadivi se vió en la necesidad de modificar el proceso de generación de claves por uno más complejo. Adicionalmente al proceso de generación de claves, hicieron unas modificaciones en el formulario de reenvío de contraseñas, de forma tal de que cuando un usuario intentara reestablecer su contraseña, esta fuese sustituida por una nueva, que ya no sería de 5 dígitos, sino de 8 dígitos.
Este procedimiento solo es valido para:
1. El usuario debe haberse registrado en el portal de Cadivi antes de diciembre de 2008.
2. El usuario no debe haber modificado la contraseña que le fue asignada por Cadivi.
3. El usuario no debe haber seleccionado la opción de reestablecer contraseña (porque al hacer esto el sistema modifica la clave vieja de 5 dígitos por una nueva de 8 dígitos que no funciona con el mismo algoritmo).
Todas aquellas personas que se registraron en el portal de Cadivi antes del mes de diciembre de 2008 sabrán que luego de llenar el formulario de registro, recibían en su correo un mensaje en el cual se indicaba una clave de 5 dígitos que sería utilizada para acceder al portal de Cadivi. A continuación les voy a explicar un poco como hacía Cadivi para generar dicha clave.
En criptografía existe un algorítmo de reducción criptográfico de 128 bits conocido como MD5, del cual no voy a dar muchos detalles técnicos, si desean saber como funciona pueden visitar la definición de MD5 en Wikipedia. Cuando un usuario se registraba en Cadivi, el sistema tomaba la dirección de correo introducida por el usuario y le calculaba el MD5. Luego tomaba los primeros 5 dígitos que resultaban del correo encriptado y lo enviaban por correo como la clave a utilizar por el usuario para acceder al sistema.
En virtud de lo fácil que era decifrar las claves de los usuarios y de lo vulnerable en que se convirtió el sistema, Cadivi se vió en la necesidad de modificar el proceso de generación de claves por uno más complejo. Adicionalmente al proceso de generación de claves, hicieron unas modificaciones en el formulario de reenvío de contraseñas, de forma tal de que cuando un usuario intentara reestablecer su contraseña, esta fuese sustituida por una nueva, que ya no sería de 5 dígitos, sino de 8 dígitos.
Este procedimiento solo es valido para:
1. El usuario debe haberse registrado en el portal de Cadivi antes de diciembre de 2008.
2. El usuario no debe haber modificado la contraseña que le fue asignada por Cadivi.
3. El usuario no debe haber seleccionado la opción de reestablecer contraseña (porque al hacer esto el sistema modifica la clave vieja de 5 dígitos por una nueva de 8 dígitos que no funciona con el mismo algoritmo).
