2010-12-23 18 views
5

यदि कोई समय समाप्त नहीं होता है तो क्या कोई बड़ा मुद्दा होगा?हमें कुछ समय बाद खाता सक्रियण/पासवर्ड रीसेट लिंक क्यों समाप्त करना चाहिए?

कोई अपना पासवर्ड भूल गया और अपना पासवर्ड रीसेट करने का अनुरोध करता है, पासवर्ड रीसेट लिंक वाला एक ईमेल उसे भेजा जाता है।

फिर वह अचानक अपना पासवर्ड याद करता है और इसलिए वह पासवर्ड रीसेट ईमेल को अनदेखा करता है। लेकिन कुछ दिनों के बाद, वह फिर से भूल गया। चूंकि उसके पास पहले से ही अपने मेलबॉक्स में एक पासवर्ड रीसेट ईमेल है, इसलिए वह उस लिंक पर क्लिक करता है ताकि वह अपना पासवर्ड रीसेट करने के लिए वेबसाइट पर वापस जा सके।

यह ठीक लगता है, तो हमें कुछ समय बाद खाता सक्रियण/पासवर्ड रीसेट लिंक क्यों समाप्त करना चाहिए?

+2

यह उन मामलों में से एक है जहां समाप्ति के संभावित फायदे (सुरक्षा और गोपनीयता चिंताओं से संबंधित) दोषों से अधिक है (आपके उदाहरण में, उपयोगकर्ता को वापस जाने और अन्य पासवर्ड रीसेट का अनुरोध करने की आवश्यकता नहीं है)। जब तक आपके पास कोई अच्छा कारण न हो * * नहीं, मानक का पालन करें। –

उत्तर

7

क्या होगा यदि उनके ईमेल खाते से समझौता किया गया हो। हमलावर तब इन सभी "पासवर्ड रीसेट" लिंक और क्लिक देखता है और अधिक खातों के साथ समझौता करता है। उनमें से आपकी सेवा जो वास्तविक धन या क्रेडिट कार्ड की जानकारी का उपयोग कर सकती है।

+6

यदि उसके ईमेल खाते से समझौता किया गया है और हमलावर उस ईमेल को देखता है, भले ही लिंक स्थायी नहीं है और पहले से ही समाप्त हो चुका है, फिर भी वह उस वेबसाइट पर जा सकता है और पासवर्ड रीसेट ईमेल का अनुरोध कर सकता है और इसलिए हमलावर अभी भी समझौता कर सकता है लेखा। – bobo

+1

पासवर्ड लिंक रीसेट करें * इस्तेमाल किए गए * के रूप में भी चिह्नित किया जाना चाहिए ताकि स्नीफर्स और अनुरोध लॉग का उपयोग फिर से पासवर्ड रीसेट करने के लिए नहीं किया जा सके। – crizCraig

+0

एक बार आपके ईमेल से समझौता हो जाने के बाद, आप खातों तक जाने के लिए बहुत अधिक खराब हो जाते हैं लेकिन चुनौती और प्रतिक्रिया के कुछ रूपों का उपयोग करके (आप जानते हैं, मानक "आपका पहला पालतू जानवर का नाम क्या था?" टाइप सामान) रीसेट लिंक बना सकता है आकस्मिक हैकर के खिलाफ थोड़ा और सुरक्षित। एक हैकर जो किसी विशिष्ट व्यक्ति को लक्षित कर रहा है, शायद उस जानकारी को आसानी से प्राप्त कर सकता है, या फिर कोई व्यक्ति किसी विशिष्ट व्यक्ति की ऑनलाइन पहचान समझौता करने के लिए समय और प्रयास समर्पित कर रहा है। – Endophage

संबंधित मुद्दे