Cotización del Dolar Paralelo y la situación económica de Venezuela
QuieroDolares
Indicador Valor
Peso / Bolivar 0.21
Peso / Dolar 1890
Bolivar / Dolar 9.00
Bolivar / Euro 12.25
Para conocer a diario el precio del dolar paralelo siguenos en Facebook y Twitter.

¡¡¡Por un internet libre!!!
Siguenos en Twitter
Siguenos en Fabebook
Mostrando entradas con la etiqueta Contraseñas de Cadivi. Mostrar todas las entradas
Mostrando entradas con la etiqueta Contraseñas de Cadivi. Mostrar todas las entradas

viernes, 2 de enero de 2009

Cómo recuperar claves de Cadivi

Si te gusta este artículo ¡¡compártelo!!

Muchas personas se preguntarán ¿Cómo hacen aquellas personas que cobran por recuperar claves de Cadivi? ¿será que son personas que tienen acceso a las bases de datos?, pues permítanme decirles que es más simple de lo que se imaginan.

Todas aquellas personas que se registraron en el portal de Cadivi antes del mes de diciembre de 2008 sabrán que luego de llenar el formulario de registro, recibían en su correo un mensaje en el cual se indicaba una clave de 5 dígitos que sería utilizada para acceder al portal de Cadivi. A continuación les voy a explicar un poco como hacía Cadivi para generar dicha clave.

En criptografía existe un algorítmo de reducción criptográfico de 128 bits conocido como MD5, del cual no voy a dar muchos detalles técnicos, si desean saber como funciona pueden visitar la definición de MD5 en Wikipedia. Cuando un usuario se registraba en Cadivi, el sistema tomaba la dirección de correo introducida por el usuario y le calculaba el MD5. Luego tomaba los primeros 5 dígitos que resultaban del correo encriptado y lo enviaban por correo como la clave a utilizar por el usuario para acceder al sistema.

En virtud de lo fácil que era decifrar las claves de los usuarios y de lo vulnerable en que se convirtió el sistema, Cadivi se vió en la necesidad de modificar el proceso de generación de claves por uno más complejo. Adicionalmente al proceso de generación de claves, hicieron unas modificaciones en el formulario de reenvío de contraseñas, de forma tal de que cuando un usuario intentara reestablecer su contraseña, esta fuese sustituida por una nueva, que ya no sería de 5 dígitos, sino de 8 dígitos.

Este procedimiento solo es valido para:
1. El usuario debe haberse registrado en el portal de Cadivi antes de diciembre de 2008.
2. El usuario no debe haber modificado la contraseña que le fue asignada por Cadivi.
3. El usuario no debe haber seleccionado la opción de reestablecer contraseña (porque al hacer esto el sistema modifica la clave vieja de 5 dígitos por una nueva de 8 dígitos que no funciona con el mismo algoritmo).

Ver artículo completo...

Curiosidades del Registro de usurios en CADIVI

Si te gusta este artículo ¡¡compártelo!!

De seguro alguna vez haz tenido que llenar un formulario de registro en una página web. Si lo haz hecho es muy probable que te hayan pedido datos como: nombre de usuario (muchas veces es tu correo electrónico), clave, pregunta secreta y respuesta a la pregunta secreta. ¿Por qué crees que te piden la pregunta secreta? bueno muy simple, si se te olvida o extravía tu clave, tienes la posibilidad de recuperarla respondiendo esta pregunta.

La página de Registro de Usuarios en Cadivi no escapa de éste método, y cuando un usuario va a realizar su proceso de registro se le exige una pregunta de seguridad y su respectiva respuesta, como se aprecia en la figura:


Lo curioso de este proceso de registro no es que te pidan una pregunta secreta, sino que no tenga absolutamente ningún tipo de utilidad, porque si se te olvida la contraseña y la intentas reestablecer, el sistema te reenvía la contraseña al correo, pero nunca te muestra la opción de responder la pregunta secreta como un método para reestablecer la contraseña. Esto me genera algunas interrogantes como lo son: ¿Para que te piden una pregunta de seguridad? ¿Que pasa si en el formulario de registro colocas una dirección de correo incorrecta?

Yo pienso que las personas que realizaron la programación del registro de usuarios en Cadivi no tienen ni idea del porque de la pregunta de seguridad, será que no saben que en otras páginas eso se usa como una opción para el reestablecimiento de contraseñas.

Como todo no puede ser una crítica sin utilidad, yo les recomiendo a las personas encargadas de la programación de dicho sitio web que implementen dos medidas, la primera es que se le pida al usuario una confirmación de correo electrónico, para validar que existe y que efectivamente esta recibiendo los correos enviados, y segundo que se utilice la información de la pregunta de seguridad como una opción para el reestablecimiento de contraseñas.

Ver artículo completo...