¿Donde están las contraseñas de Pidgin?

Holas, he leído en Internet que Pidgin guarda las contraseñas en un archivo en texto plano, y me gustaría recuperar las mías de mis dos cuentas del MSN, las metí hace bastante tiempo y ya no me acuerdo cuales son. ¿Alguien sabe en que archivo de Ubuntu estan?
~/.purple/accounts.xml
Genial. Efectivamente allí están las contraseñas de mis dos cuentas, y la de otra que ya no uso y que había anulado en el pidgin.

Gracias.
Y te muestra las contraseñas sin encriptar? ¬_¬
Neophyte escribió:Y te muestra las contraseñas sin encriptar? ¬_¬


Lo acabo de mirar y sí, flipante. ¬_¬
Pues eso creo yo que deberían de modificarlo, porque vamos, viene por ejemplo alguien a mi casa, se conecta le doy a recordar sin que se de cuenta y ya la tengo su pass, o si hay varios miembros que utilizan el mismo PC y la almacenan por comodidad pues se pueden ver las contraseñas...
Si arrancan el PC con un liveCD si podrán verlas, y por supuesto si usan el PC desde tu cuenta. Yo supongo que se podrán encriptar/cifrar, pero no es algo que me preocupe en este momento.
http://developer.pidgin.im/wiki/PlainTextPasswords

Entre todo lo que dicen... Que otros programas de mensajería lo hagan mal no les salva.

Arquero escribió:Si arrancan el PC con un liveCD si podrán verlas, y por supuesto si usan el PC desde tu cuenta. Yo supongo que se podrán encriptar/cifrar, pero no es algo que me preocupe en este momento.


Ya sabes, contraseña en la bios, cambiar el orden de arranque y blindar grub. Que yo sepa, por ahora no hay forma de cifrarlas.

Neophyte escribió:Pues eso creo yo que deberían de modificarlo, porque vamos, viene por ejemplo alguien a mi casa, se conecta le doy a recordar sin que se de cuenta y ya la tengo su pass, o si hay varios miembros que utilizan el mismo PC y la almacenan por comodidad pues se pueden ver las contraseñas...


También creo que deberían modificarlo. Si alguien va a tu casa y no marca la opción de recordar contraseña, esa contraseña no se guarda en ese fichero (lo acabo de comprobar). Y si hay varios miembros que usar el ordenador, deberían tratar de usar cuentas de usuario distintas.
Cuando leí que el Pidgin guardaba las contraseñas en texto plano, también leí que el Yahoo messenger guardaba las contraseñas cifradas en el registro de Windows, y que si se exporta la clave del registro de Windows al registro de otro equipo, ya se tiene acceso sin necesidad de descifrar la clave.
Bufff, me ha entrado la paranoia. ¿Como guarda las contraseñas el eMeSeNe y el Kmess?

PD: Perdón por el "semi-offtopic"...
La verdad no veo la conmoción porque guarde las contraseñas en plano, usando rot13 u cualquier otro cifrado "reversible", si quieren un poco de seguridad en como se guardan las claves pues usen un cliente con soporte para servidor de claves como gnome-keyring, kwallet, etc (creo que kmess viene con soporte para kwallet).

Esa es la brecha entre comodidad y seguridad, puedes dejar que tu cliente de IM guarde las contraseñas para no tener que escribirlas cada vez por comodidad o no habilitar la opción de que las guarde por seguridad.
10 respuestas