FACUA ha denunciado a Microsoft, Yahoo y Google ante la Agencia Española de Protección de Datos (AEPD) por permitir un agujero de seguridad muy simple que permite recuperar una contraseña respondiendo a la pregunta secreta. Muchos usuarios tienen como respuesta el número del DNI, cumpleaños o nombre de una persona y un ciberdelincuente puede tener acceso a esta información.

En opinión de Facua, una forma muy sencilla de solucionar el grave problema sería que la recuperación de una contraseña de correo sólo debe permitirse mediante su envío a una dirección electrónica alternativa facilitada por el usuario cuando dio de alta su cuenta, así como mediante otras opciones seguras como un SMS al teléfono del usuario o por correo postal con acuse de recibo.

Recomendaciones

Obviamente hay que comprobar que la respuesta a la pregunta secreta sea complicada y sólo conocida por el titular de la cuenta de correo. Hay que evitar nombres de familiares, mascotas o fechas.

 

Fuente desde: adslzone