<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2108904]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 04 Feb 2014 05:11:54 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>14227789</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>Maestro_Jedi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#46 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c046#c-46</link>
		<pubDate>Tue, 04 Feb 2014 05:11:54 +0000</pubDate>
		<dc:creator>Maestro_Jedi</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c046#c-46</guid>
		<description><![CDATA[<p>Pues a tenor de lo que apuntáis, noticia errónea: ese tweet no demuestra que la contraseña sea almacenada en claro en la BD, sino únicamente que dicha contraseña puede ser recuperada de la misma. Yo también creo que es una mala práctica en cuanto a seguridad en tanto que, como apunta <a class='tooltip u:aIDnalop' href='/user/aIDnalop'>@aIDnalop</a>, se está almacenando datos de tarjetas de débito/crédito sin necesidad alguna, pero es otro tema.</p><p>&#187;&nbsp;autor: <strong>Maestro_Jedi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14225047</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#45 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c045#c-45</link>
		<pubDate>Mon, 03 Feb 2014 15:41:55 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-21" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c021#c-21" rel="nofollow">#21</a> <i>Puedes sugerirle a Renfe que aloje su página en la deep web y use THOR, igual cuela</i><br />
<br />
No creo que el Dios del Trueno esté disponible para estas nimiedades.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224915</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>--58822--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#44 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c044#c-44</link>
		<pubDate>Mon, 03 Feb 2014 15:21:03 +0000</pubDate>
		<dc:creator>--58822--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-6" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c06#c-6" rel="nofollow">#6</a> La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro.</p><p>&#187;&nbsp;autor: <strong>--58822--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224743</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#43 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c043#c-43</link>
		<pubDate>Mon, 03 Feb 2014 14:54:00 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-39" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c039#c-39" rel="nofollow">#39</a> Claro que debes confiar en HTTPS (con un certificado emitido por una agencia de confianza), no hay solución alternativa a día de hoy que otorgue más seguridad en este ámbito concreto. Y además, conforme avanza la capacidad de cómputo, aumenta la longitud de las claves de los certificados. Y debemos recordar que los certificados tienen fecha de caducidad precisamente por ello. Así que mientras no existan ordenadores cuánticos no hay mayor problema.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224663</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#42 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c042#c-42</link>
		<pubDate>Mon, 03 Feb 2014 14:43:38 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-38" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c038#c-38" rel="nofollow">#38</a> Salvo por el detalle que no se pueden almacenar datos de tarjetas de crédito/débito en el servidor, solo ser usadas en la pasarela de pago. Por lo que en el servidor no hay que hacer nada.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224650</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#41 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c041#c-41</link>
		<pubDate>Mon, 03 Feb 2014 14:42:55 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-39" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c039#c-39" rel="nofollow">#39</a> Puedes sugerirle a Renfe que aloje su página en la deep web y use THOR, igual cuela <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224642</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#40 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c040#c-40</link>
		<pubDate>Mon, 03 Feb 2014 14:41:36 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-37" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c037#c-37" rel="nofollow">#37</a> Vamos a dejar las cosas claras. JS no añade NADA en la seguridad (nota las mayúsculas). Quítatelo de la cabeza.<br />
Y en el servidor no hay que tratarla porque es ilegal almacenar datos de tarjetas de crédito/débito. Solo puede ser usada en la pasarela de pago. Y para que ningún ataque de man in the midle y similares puedan quedarse con la contraseña en el transcurso de la comunicación hay que asegurarse que la conexión es HTTPS y que el certificado está emitido por una agencia de confianza.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224640</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>Shrewd</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#39 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c039#c-39</link>
		<pubDate>Mon, 03 Feb 2014 14:41:28 +0000</pubDate>
		<dc:creator>Shrewd</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-38" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c038#c-38" rel="nofollow">#38</a> Que si, que lo de la captura ya está mas que aceptado, <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Bueno, ok, vale, zanjamos y aceptamos barco y confiamos en HTTPS <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Shrewd</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224624</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#38 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c038#c-38</link>
		<pubDate>Mon, 03 Feb 2014 14:39:18 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-35" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c035#c-35" rel="nofollow">#35</a> Si has participado en el desarrollo de la web, pues si sabrás mas que el resto.. Yo, desde mi desconocimiento, no creo que sea necesario cifrarla, de eso se ocupa HTTPS y con sus fallos sigue siendo un estándar aceptado como seguro. Se ve en la captura del twiter porque esta en el formulario del usuario, pero mientras va por la red no se vería. Lo que estás sugiriendo es un antipatrón en el desarrollo de software llamado YAGNI: You Ain't Gonna Needed. Un típico caso de Over-Engineering, añadir funcionalidad innecesaria para resolver un problema inexistente. Todo esto lo digo asumiendo que el valor no se guarda en el servidor más allá de la sesión actual. Si fuese a guardarse en BBDD, ahi bastaría con usar un hash + salt, tampoco se guardaría el valor en si mismo.<br />
cc/ <a class="tooltip c:2108904-22" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c022#c-22" rel="nofollow">#22</a><br />
<a class="tooltip c:2108904-37" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c037#c-37" rel="nofollow">#37</a> El viejo truco de la seguridad por oscuridad? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224615</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>Shrewd</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#37 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c037#c-37</link>
		<pubDate>Mon, 03 Feb 2014 14:38:17 +0000</pubDate>
		<dc:creator>Shrewd</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-35" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c035#c-35" rel="nofollow">#35</a> Coñe pero igualmente luego en el servidor hay que tratarla de alguna manera... se que JS se ve y se conoce hombre <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Pero cuanto mas se dificulte mejor que mejor.</p><p>&#187;&nbsp;autor: <strong>Shrewd</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224600</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#36 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c036#c-36</link>
		<pubDate>Mon, 03 Feb 2014 14:35:31 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-35" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c035#c-35" rel="nofollow">#35</a> Claro que estás diciendo una barbaridad. Si lo cifras con JS en el lado del cliente, todo el mundo conoce el algoritmo, se carga junto a la página en el cliente. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Lo importante es que se use HTTPS.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224594</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>Shrewd</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#35 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c035#c-35</link>
		<pubDate>Mon, 03 Feb 2014 14:34:05 +0000</pubDate>
		<dc:creator>Shrewd</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-18" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c018#c-18" rel="nofollow">#18</a> <a class="tooltip c:2108904-22" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c022#c-22" rel="nofollow">#22</a> Si se como funciona, y oye si os fiáis de HTTPS muy bien todo tiene sus fallos, ataques etc... pero igualmente ¿se puede cifrar la clave no? No creo que esté diciendo ninguna barbaridad y obviamente si en algun momento se cifra tampoco se va a ver en el código de la captura de twitter.</p><p>&#187;&nbsp;autor: <strong>Shrewd</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224581</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>procesd</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#34 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c034#c-34</link>
		<pubDate>Mon, 03 Feb 2014 14:32:55 +0000</pubDate>
		<dc:creator>procesd</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-25" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25" rel="nofollow">#25</a> Si guarda la clave y la contraseña cifrada no hay mucha diferencia. Igual que te hackean una se pueden llevar las 2 por el mismo precio.</p><p>&#187;&nbsp;autor: <strong>procesd</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224275</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#33 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c033#c-33</link>
		<pubDate>Mon, 03 Feb 2014 13:47:59 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-32" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c032#c-32" rel="nofollow">#32</a> Si rellenas uma caja de texto el valor si que se añade al dom y viaja en el post. Incluso si se almacenara en la memoria del servidor durante el tiempo de la sesion, seguiría siendo seguro imho.</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224249</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#32 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c032#c-32</link>
		<pubDate>Mon, 03 Feb 2014 13:44:25 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-31" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c031#c-31" rel="nofollow">#31</a> Cuando escribes en el user input no estás alterando el html. El hecho que el html contenga el campo &#34;value&#34; significa que el servidor envía pre-rellenado ese campo.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224238</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#31 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c031#c-31</link>
		<pubDate>Mon, 03 Feb 2014 13:42:09 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-30" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c030#c-30" rel="nofollow">#30</a> Está en el html porque es un user input. Lo demás son elucubraciones.</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224227</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#30 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c030#c-30</link>
		<pubDate>Mon, 03 Feb 2014 13:40:19 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-28" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c028#c-28" rel="nofollow">#28</a> Si la contraseña está en el código html sería muy muy raro que no proveniera de los servidores y por lo tanto de la base de datos.<br />
<br />
<a class="tooltip c:2108904-29" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c029#c-29" rel="nofollow">#29</a> Sí, pero el md5 casi mejor que no. Está bastante roto.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224222</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>BladeKing</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#29 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c029#c-29</link>
		<pubDate>Mon, 03 Feb 2014 13:39:18 +0000</pubDate>
		<dc:creator>BladeKing</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-26" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c026#c-26" rel="nofollow">#26</a> sí, me refería a eso...lo que se suele guardar viene a ser el md5 o el sistema que utilice de la contraseña, nunca la contraseña en sí. Se compara el md5 de lo que ha introducido el usuario en el formulario con lo que tienes en la base de datos...si el input viene cargado con la contraseña &#34;en claro&#34; o lo ha precargado el navegador, o suena mal la cosa.<br />
<br />
<a class="tooltip c:2108904-25" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25" rel="nofollow">#25</a> el cifrado simétrico ese que comentas, no lo veo yo demasiado útil...la idea es que tu contraseña es tuya, y renfe no debe poder llegar a ella.</p><p>&#187;&nbsp;autor: <strong>BladeKing</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224221</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#28 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c028#c-28</link>
		<pubDate>Mon, 03 Feb 2014 13:39:13 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-26" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c026#c-26" rel="nofollow">#26</a> Que el dato esté en el dom no dice nada sobre el tratamiento que se haga con el en el servidor, asi que esta &#34;noticia&#34; no es tal. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224192</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>gilipipas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#27 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c027#c-27</link>
		<pubDate>Mon, 03 Feb 2014 13:34:55 +0000</pubDate>
		<dc:creator>gilipipas</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-25" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25" rel="nofollow">#25</a> Sí, pero normalmente lo que se guarda es un hash, una función unidireccional que te da un valor a partir una cadena dada pero que (teóricamente) hace imposible obtener el valor inicial a partir del hash. Si utilizan cifrado simétrico para la password sería igual una mala práctica, además de que deberían a su vez almacenar otra password para este cifrado.</p><p>&#187;&nbsp;autor: <strong>gilipipas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224186</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#26 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c026#c-26</link>
		<pubDate>Mon, 03 Feb 2014 13:33:24 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-18" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c018#c-18" rel="nofollow">#18</a> <i>Si va por HTTPS la llave nunca va a viajar &#34;en plano&#34; y añadir lógica para codificarla con js sólo añadiría complejidad al proceso sin aportar ninguna utilidad.</i><br />
<br />
Guardar la contraseña en la base de datos es una muy mala práctica de seguridad. El problema no es que viaje por la red cifrada o sin cifrar sino que esa contraseña esté guardada para que te la puedan mostrar.<br />
<br />
La buena práctica de seguridad es guardar un hash de la contraseña con un &#34;salteado&#34; distinto para cada usuario.<br />
<br />
De esta forma es muy sencillo comprobar si la contraseña introducida por el usuario es correcta (se hace ese mismo hash con el mismo salteado y si coincide con el almacenado en la base de datos entonces se da por válida) y si alguien accede a la base de datos no obtiene las contraseñas del resto de usuarios. Únicamente obtiene el hash y debe hacer un ataque de fuerza bruta caso por caso, usuario por usuario.<br />
<br />
<a class="tooltip c:2108904-20" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c020#c-20" rel="nofollow">#20</a> <i>La única manera de que RENFE supiese tu contraseña sin cifrar, sería que la hubiese guardado en base de datos sin cifrar, cosa que en principio no está permitido.</i><br />
<br />
Por &#34;cifrar&#34; entiendo que te refieres a lo que acabo de explicar. Ya que cifrar, que implica que se puede descifrar, no sirve de mucho ya que el sitio web debe tener acceso a la clave de descifrado y por lo tanto el atacante también puede obtenerla. Pudiendo así descifrar todas las contraseñas de la base de datos.<br />
<br />
c/c <a class="tooltip c:2108904-25" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25" rel="nofollow">#25</a></p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224177</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>methhhp</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#25 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25</link>
		<pubDate>Mon, 03 Feb 2014 13:30:31 +0000</pubDate>
		<dc:creator>methhhp</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-20" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c020#c-20" rel="nofollow">#20</a> &#34;La única manera de que RENFE supiese tu contraseña sin cifrar, sería que la hubiese guardado en base de datos sin cifrar&#34; no estoy muy puesto en temas de seguridad, pero me da que existe algo llamado cifrado simétrico, por el cual eres capaz de desencriptar un dato teniendo claves para poder hacerlo, por lo que no es la única forma<br />
<br />
Edit: mismo para <a class="tooltip c:2108904-19" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c019#c-19" rel="nofollow">#19</a></p><p>&#187;&nbsp;autor: <strong>methhhp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224124</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>gilipipas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#24 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c024#c-24</link>
		<pubDate>Mon, 03 Feb 2014 13:21:51 +0000</pubDate>
		<dc:creator>gilipipas</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-23" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c023#c-23" rel="nofollow">#23</a> Por el pantallazo parece que se trata de los propios formularios del apartado de gestión de la web de renfe.<br />
He estado cinco años viajando todos los días en renfe con un abono tarjeta plus y sufriendo la web que tienen para sacarme los billetes a diario y me creo ABSOLUTAMENTE TODO lo que me cuenten.<br />
<br />
De hecho, la pasarela de pago es de lo único que me fio. Ha llegado a no funcionarme el abono para sacar billetes porque metí mis apellidos con acentos. True Story.</p><p>&#187;&nbsp;autor: <strong>gilipipas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224094</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#23 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c023#c-23</link>
		<pubDate>Mon, 03 Feb 2014 13:16:54 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-19" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c019#c-19" rel="nofollow">#19</a> Salvo que el navegador te autocomplete. Además, entiendo que la pasarela de pago no es de RENFE sino de algún banco.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224071</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#22 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c022#c-22</link>
		<pubDate>Mon, 03 Feb 2014 13:14:40 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-16" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c016#c-16" rel="nofollow">#16</a> Creo que no sabes cómo funciona. No hace falta cifrar nada en JS para realizar el envío del formulario si se está usando HTTPS.<br />
HTTPS garantiza que el mensaje llega sin que nadie lo pueda leer, y sobre todo sin que nadie lo haya transformado por el medio.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224064</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>gilipipas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#21 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c021#c-21</link>
		<pubDate>Mon, 03 Feb 2014 13:14:01 +0000</pubDate>
		<dc:creator>gilipipas</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-20" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c020#c-20" rel="nofollow">#20</a>, <a class="tooltip c:2108904-23" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c023#c-23" rel="nofollow">#23</a> Cierto, puede ser que la contraseña la autocomplete el navegador.</p><p>&#187;&nbsp;autor: <strong>gilipipas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224049</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>BladeKing</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#20 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c020#c-20</link>
		<pubDate>Mon, 03 Feb 2014 13:11:43 +0000</pubDate>
		<dc:creator>BladeKing</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-11" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11" rel="nofollow">#11</a> supongo que lo que quiere mostrar la imagen, es que al ir a modificar la información de su cuenta, el campo de la password viene cargado con la contraseña que tienes configurada en la cuenta actualmente, sin cifrar. La única manera de que RENFE supiese tu contraseña sin cifrar, sería que la hubiese guardado en base de datos sin cifrar, cosa que en principio no está permitido. Otra cosa es que la contraseña la hubiese &#34;recordado&#34; el navegador...</p><p>&#187;&nbsp;autor: <strong>BladeKing</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224047</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>gilipipas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#19 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c019#c-19</link>
		<pubDate>Mon, 03 Feb 2014 13:11:25 +0000</pubDate>
		<dc:creator>gilipipas</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-13" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c013#c-13" rel="nofollow">#13</a> Es lo que dice <a class="tooltip c:2108904-15" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c015#c-15" rel="nofollow">#15</a>, la captura viene después de haber cerrado sesión y recargar la página. Si renfe es capaz de devolverte tu contraseña en claro quiere decir que no está guardando el hash en base de datos sino la contraseña tal cual. Normalmente se guarda el hash y cuando el usuario se loguea se calcula el hash de la password suministrada y se compara con el guardado. NUNCA se debe guardar la password tal cual en base de datos, si alguien accede a la misma tendrá todas las contraseñas.</p><p>&#187;&nbsp;autor: <strong>gilipipas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224038</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#18 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c018#c-18</link>
		<pubDate>Mon, 03 Feb 2014 13:10:09 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-16" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c016#c-16" rel="nofollow">#16</a> Si va por HTTPS la llave nunca va a viajar &#34;en plano&#34; y añadir lógica para codificarla con js sólo añadiría complejidad al proceso sin aportar ninguna utilidad.</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14224021</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>swappen</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#17 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c017#c-17</link>
		<pubDate>Mon, 03 Feb 2014 13:07:21 +0000</pubDate>
		<dc:creator>swappen</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c017#c-17</guid>
		<description><![CDATA[<p><b>L</b>a web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en clar<b>o</b>.</p><p>&#187;&nbsp;autor: <strong>swappen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223982</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>Shrewd</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#16 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c016#c-16</link>
		<pubDate>Mon, 03 Feb 2014 13:01:53 +0000</pubDate>
		<dc:creator>Shrewd</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-11" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11" rel="nofollow">#11</a> Efectivamente la clave ahi en el dom se ve, aunque creo que no es algo muy normal y depende un poco del navegador el mostrartela o no. (eso me pareció ver con algo similar intentando ver una clave que yo habia puesto y el navegador me &#34;recordó&#34;<br />
Lo único y que aunque sea HTTPS y esto ya esté cifrado, quizás lo suyo es que también se codificase de alguna manera por JS impidiendo que la clave viaje en plano.</p><p>&#187;&nbsp;autor: <strong>Shrewd</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223963</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#15 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c015#c-15</link>
		<pubDate>Mon, 03 Feb 2014 12:58:05 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-11" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11" rel="nofollow">#11</a> según la propia persona que publica el twitt: &#34;<i>eso da igual. Registré la tarjeta. Cerré sesión. Abrí navegación privada. Le di a modificar tarjeta y ahí estaba mi pass.</i>&#34;</p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223958</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--150853--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#14 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c014#c-14</link>
		<pubDate>Mon, 03 Feb 2014 12:57:01 +0000</pubDate>
		<dc:creator>--150853--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c014#c-14</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--150853--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223955</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#13 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c013#c-13</link>
		<pubDate>Mon, 03 Feb 2014 12:56:10 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-12" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c012#c-12" rel="nofollow">#12</a> No hay ningún problema de seguridad, por lo menos no en lo que aquí se dice. Ver <a class="tooltip c:2108904-11" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11" rel="nofollow">#11</a></p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223927</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--153963--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#12 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c012#c-12</link>
		<pubDate>Mon, 03 Feb 2014 12:53:31 +0000</pubDate>
		<dc:creator>--153963--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c012#c-12</guid>
		<description><![CDATA[<p>No lo veo claro. Si la conexión es https y el navegador envía en claro la contraseña, puede ser que luego se almecene cifrada, ¿no?. ¿Esto tendría un problema de seguridad?</p><p>&#187;&nbsp;autor: <strong>--153963--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223919</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--292091--</meneame:user>
		<meneame:votes>18</meneame:votes>
		<meneame:karma>210</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#11 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11</link>
		<pubDate>Mon, 03 Feb 2014 12:52:51 +0000</pubDate>
		<dc:creator>--292091--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-1" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c01#c-1" rel="nofollow">#1</a> Eso es la visualización del elemento input en el DOM, no quiere decir que se esté guardando y mucho menos que se esté haciendo en texto plano.<br />
La contraseña la introduces sin codificar, como es lógico. Y por tanto en el DOM del cliente se muestra así. Lo que es importante y así está hecho, la transacción se realiza bajo el protocolo HTTPS por lo que todo va cifrado. Una vez que en el destino (servidores de renfe) lo recogen, la usarán, y no la almacenarán, como es lógico.<br />
<br />
Ese tweet no solo no demuestra nada, sino que lo que ahí se ve es completamente correcto.</p><p>&#187;&nbsp;autor: <strong>--292091--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223864</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>JoulSauron</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#10 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c010#c-10</link>
		<pubDate>Mon, 03 Feb 2014 12:45:56 +0000</pubDate>
		<dc:creator>JoulSauron</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c010#c-10</guid>
		<description><![CDATA[<p>¡Ostras! El del twitt es <a class='tooltip u:juan' href='/user/juan'>@juan</a>, ¿no? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>JoulSauron</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223856</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>mcfgdbbn3</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#9 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c09#c-9</link>
		<pubDate>Mon, 03 Feb 2014 12:44:52 +0000</pubDate>
		<dc:creator>mcfgdbbn3</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c09#c-9</guid>
		<description><![CDATA[<p>La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro.<br />
<br />
PD: normal, se han empeñado en poner todo clarísimo, empezando por los propios trenes, que de aquí a unos años, los pintarán totalmente de blanco, incluso las ruedas. ¡Con lo bonitos que estaban en los 80s y 90s los trenes cuando tenían más variedad de colores!</p><p>&#187;&nbsp;autor: <strong>mcfgdbbn3</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223843</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>JoulSauron</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#8 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c08#c-8</link>
		<pubDate>Mon, 03 Feb 2014 12:43:19 +0000</pubDate>
		<dc:creator>JoulSauron</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c08#c-8</guid>
		<description><![CDATA[<p>La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro.</p><p>&#187;&nbsp;autor: <strong>JoulSauron</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223804</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#7 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c07#c-7</link>
		<pubDate>Mon, 03 Feb 2014 12:38:40 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:2108904-6" href="https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c06#c-6" rel="nofollow">#6</a> en los comentarios se amplia bastante a raíz de la pregunta de varias personas.</p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223798</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>conversador</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#6 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c06#c-6</link>
		<pubDate>Mon, 03 Feb 2014 12:38:05 +0000</pubDate>
		<dc:creator>conversador</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c06#c-6</guid>
		<description><![CDATA[<p>¿Alguien puede dar más información sobre este tweet?</p><p>&#187;&nbsp;autor: <strong>conversador</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223783</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>anxosan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#5 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c05#c-5</link>
		<pubDate>Mon, 03 Feb 2014 12:36:24 +0000</pubDate>
		<dc:creator>anxosan</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c05#c-5</guid>
		<description><![CDATA[<p>No puede ser ¡Si todo el mundo decía que esa web era una maravilla! ¿O era otra? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/undecided.png" alt=":-/" title=":-/ :/" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>anxosan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223764</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--320575--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#4 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c04#c-4</link>
		<pubDate>Mon, 03 Feb 2014 12:35:00 +0000</pubDate>
		<dc:creator>--320575--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c04#c-4</guid>
		<description><![CDATA[<p>La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</p><p>&#187;&nbsp;autor: <strong>--320575--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223758</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>54</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#3 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c03#c-3</link>
		<pubDate>Mon, 03 Feb 2014 12:34:30 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c03#c-3</guid>
		<description><![CDATA[<p>Al margen del asunto técnico, recordar que es ilegal almacenar las contraseñas en texto plano: <br />
<a href="http://www.samuelparra.com/2009/08/11/aportar-contrasenas-juicio-ilegal/" title="www.samuelparra.com/2009/08/11/aportar-contrasenas-juicio-ilegal/" rel="nofollow">www.samuelparra.com/2009/08/11/aportar-contrasenas-juicio-ilegal/</a><br />
y <br />
<a href="http://www.eprivacidad.es/almacenar-contrasenas-texto-plano-prohibido/" title="www.eprivacidad.es/almacenar-contrasenas-texto-plano-prohibido/" rel="nofollow">www.eprivacidad.es/almacenar-contrasenas-texto-plano-prohibido/</a></p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223754</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--382847--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#2 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c02#c-2</link>
		<pubDate>Mon, 03 Feb 2014 12:33:55 +0000</pubDate>
		<dc:creator>--382847--</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c02#c-2</guid>
		<description><![CDATA[<p>En texto plano, vaya.<br />
Un motivo más, para no usarla, si es que no hay cien motivos anteriores.</p><p>&#187;&nbsp;autor: <strong>--382847--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>14223750</meneame:comment_id>
		<meneame:link_id>2108904</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>53</meneame:karma>
		<meneame:url>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro</meneame:url>
		<title>#1 La web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</title>
		<link>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c01#c-1</link>
		<pubDate>Mon, 03 Feb 2014 12:33:37 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/web-renfe-almacena-contrasena-cifra-tarjeta-movil-claro/c01#c-1</guid>
		<description><![CDATA[<p>Por si no quedaba claro: la web de Renfe almacena la contraseña con la que cifra la tarjeta para el móvil en claro</p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

</channel>
</rss>
