In poche parole, per capire se qualcuno salva la vostra password in chiaro usate questa password:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Se il servizio che state testando ha un antivirus che gira sul server dove viene registrata la password e la vostra password è registrata in chiaro, potreste aver appena fatto un bello scherzo al gestore del servizio.
Quella stringa è il test EICAR degli antivirus, ovvero è una stringa che dovrebbe provocare nell’antivirus la medesima reazione dell’individuazione di un malware reale. Viene utilizzata per verificare se l’antivirus funziona senza caricare delle schifezze in un host.
Attenzione alle conseguenze perché è possibile che in un sistema mal configurato (ovvero con le password registrate in chiaro) l’antivirus cancelli l’intero database.
Anche se, secondo me, potete star tranquilli che di danno ne fate poco perché non c’è nemmeno l’antivirus sul server…
Lascia un commento