[Linuxtrent] Hotel Wi-Fi

  • From: Davide <d@xxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 31 Jul 2008 19:12:44 +0200

Ciao,

c'e' una cosa che mi stupisce assai.

Negli hotel dove mi reco, solitamente c'e' un collegamento
Wi-Fi.

Il gestore ti da utente e password da utilizzare. Quando
ti colleghi ad una pagina internet, vieni dirottato su una
form che ti chiede (giustamente) utente e password prima
di lasciarti andare sulla pagina richiesta.

Ma la cosa per me veramente sorprendente e' che la form
e anche la pagina "action" della form non sono sotto https
ma solo http.

Scusate ma in questo modo chiunque puo' vedere il mio
utente e password assolutamente in chiaro.
Il furto d'identita' e' una cosa banalissima!!!

Eppure sembra che tutto cio' sia diffuso e pure legale!!!

Io ritengo questo sistema di sicurezza ridicola!! Chiunque
potrebbe usare la mia password, che giustamente e' associata
al mio documento d'identita', e fare cio' che vuole!

Voi che ne pensate?

Un saluto dal mare!!!
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: