Spam Blocked

Jangan Simpan Password Anda di Pidgin

Jika anda pengguna Pidgin, sebaiknya anda harus berfikir ulang untuk menggunakan fitur “remember password” pada aplikasi tersebut.

Mengapa? Karena pidgin akan menyimpan password tersebut dalam bentuk plain text di home directory anda. Kalau di linux, file yang menyimpan setting account pidgin akan tersimpan di /home/<user>/.purple/accounts.xml. Jika fitur “remember password” diaktifkan, maka di dalam file tersebut anda akan menemukan tag <password> yang diikuti dengan password account instant messanger anda. Dan ya, “telanjang” begitu saja.

Update: sepertinya para pengembang pidgin menyadari hal tersebut. Penjelasan mereka bisa dibaca di sini.

Advertisement

7 Comments on “Jangan Simpan Password Anda di Pidgin”

  1. antisoda says:

    Terima kasih informasinya =D

  2. echo says:

    ane gak pke om :D

  3. sedudohost says:

    hedeh…. ternyata menakutkan juga… makasih infonya gan.

  4. mul14 says:

    Lha? Kan bisa di-encrypt /home nya.

    But, I think we should report this to pidgin developers http://developer.pidgin.im/wiki/TipsForBugReports

  5. rotyyu says:

    Eh coba tahu ini dari kemarin, sempat lupa password tapi tetap bisa login YM karena password disimpan di Pidgin, harusnya ga perlu reset password dulu ke Yahoo.


Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s

Follow

Get every new post delivered to your Inbox.