Jangan Simpan Password Anda di Pidgin
Posted: March 20, 2011 Filed under: GNU/Linux, Internet | Tags: #pidgin #password 7 Comments »Jika anda pengguna Pidgin, sebaiknya anda harus berfikir ulang untuk menggunakan fitur “remember password” pada aplikasi tersebut.
Mengapa? Karena pidgin akan menyimpan password tersebut dalam bentuk plain text di home directory anda. Kalau di linux, file yang menyimpan setting account pidgin akan tersimpan di /home/<user>/.purple/accounts.xml. Jika fitur “remember password” diaktifkan, maka di dalam file tersebut anda akan menemukan tag <password> yang diikuti dengan password account instant messanger anda. Dan ya, “telanjang” begitu saja.
Update: sepertinya para pengembang pidgin menyadari hal tersebut. Penjelasan mereka bisa dibaca di sini.
Advertisement

Terima kasih informasinya =D
yoi. sama-sama
ane gak pke om
hedeh…. ternyata menakutkan juga… makasih infonya gan.
Lha? Kan bisa di-encrypt /home nya.
But, I think we should report this to pidgin developers http://developer.pidgin.im/wiki/TipsForBugReports
sepertinya itu bukan bug mas. alias memang “disengaja”
silakan klik link di bagian update
Eh coba tahu ini dari kemarin, sempat lupa password tapi tetap bisa login YM karena password disimpan di Pidgin, harusnya ga perlu reset password dulu ke Yahoo.