Tus contraseñas en Pidgin se almacenan como simple texto


Para aquellos que utilizamos Pidgin es necesario saber que tus contraseñas se almacenan como simple texto. No hay ningún tipo de protección para como se almacenan en tu computadora. Esto lo puedes comprobar en ~/.purple/accounts.xml.

El porque no lo explican aquí. Básicamente nos explican que no lo hacen porque en realidad ningún sistema de mensajería es 100% seguro de cualquier manera.

Nos comentan también cuales serian las posibles estrategias para hacer del Pidgin un poco mas seguro, pero a final de cuentas la sugerencia que nos proporciona mayor segura y con la que estoy de acuerdo es… no guardes información confidencial donde no debes. Es decir si nada mas tu usas tu portátil, ahí puede que sea seguro que tengas almacenadas tus contraseñas pero aun así puede ser vulnerable a el ataque de algún hermano(a), novio(a), compañero(a), etc. que tenga acceso a tu portátil.

Si de todos modos quieres seguir almacenando tus contraseñas puedes utilizar este parche que encontre en Ubuntu Geek.

Lo unico que tienes que hacer después de descargar el parche es correr esta serie de comandos:

tar xf master-password.patch.tar

patch -p 1 < master-password.patch

./configure

make

sudo make install

Cuando ejecutes Pidgin, veras una nueva pestaña en el tab de preferencias llamado “secuirty” ahí podrás crear una contraseña maestra.

Si quisieras des instalar el parche corre este comando en la carpeta de donde instalaste tu parche:

make uninstall

Este parche funcionara para las versiones 2.1.0 y 2.1.1

Powered by ScribeFire.

Publicado en Linux, Seguridad, Software, Tutoriales, Ubuntu

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s