Darkfield (26.03.2016), Dr. Bastardo (25.03.2016)
-
23.03.2016, 18:22 #1
- Registriert seit
- 23.03.2016
- Beiträge
- 3
Thanked 0 Times in 0 PostsPasswörter im Klartext per Mail, wenn man sein PW vergessen hat
Hallo,
eine Frage bezüglich der Sicherheit der Passwörter hier im Forum.
Wenn man das Passwort zurücksetzen lässt wird einem ein neues Passwort zugesendet. Mein Punkt ist das dieses Passwort im Cleartext direkt in der Emai steht.
Dieses neue Passwort ist zwar nur 24h Stunden gültig, trotzdem habe ich dabei ein relativ mulimiges Gefühl.
Ich bitte deshalb um eine Stellungnahme, dass die Passwörte sicher gespeichert werden und sollte die Userdatenbank jemals das Licht der Öffentlichkeit erreich das die Passwörter gehasht, gesaltet, einfach gesagt so sicher wie möglich gespeichert wurden.Geändert von beowolf (23.03.2016 um 18:22 Uhr)
-
25.03.2016, 21:27 #2
AW: Passwörter im Cleartext
Wenn jemand das Passwort in der E-Mail als Klartext mitlesen kann, solltest du dir eher um dein Betriebssystem sorgen machen was da so alles drauf ist.
Das Klartextpasswort ist dafür da, dass man sich wieder einloggen kann und das Passwort direkt ändert.
Wir sind hier nicht beim Onlinebanking, man muss es mit der Sicherheit auch nicht übertreiben.
Die Datenbank mit den Passwörtern eine Verschlüsselung hat ist selbstverständlich, wir sind hier mit der vBulletin Forensoftware unterwegs
und nicht im "Wir haben uns ein Forum in 10 Schritten zusammengeklickt".
Jede Software hat aber eine Schwachstelle, gab für vBulletin genügend 0day exploits.
Wenn du 1 Passwort für alle Foren, Dienste etc. hast biste dann auch mitschuld dran.
Wieder viel zu viel geschrieben...Geändert von Quasar (25.03.2016 um 21:28 Uhr)
-
The Following 2 Users Say Thank You to Quasar For This Useful Post:
-
27.03.2016, 20:17 #3
- Registriert seit
- 23.03.2016
- Beiträge
- 3
Thanked 0 Times in 0 PostsAW: Passwörter im Cleartext
Danke für die schnelle Antwort, habe da schon von anderer Seite viel Schlimmeres erleben müssen.
Ähnliche Themen
-
E-Mail und Passwort von Knuddelsnick vergessen
Von Tiger18 im Forum Fragen & ProblemeAntworten: 5Letzter Beitrag: 17.01.2014, 14:23 -
Kreditkarten-Boerse.com Betrugs-E-Mail bzw. Spam-Mail?
Von Dealer im Forum SecurityAntworten: 2Letzter Beitrag: 13.01.2014, 19:22 -
Facebook E-Mail-Adresse vergessen
Von JumP-StyLe im Forum Internet und TechnikAntworten: 1Letzter Beitrag: 03.11.2013, 19:06 -
BMG hat sein Passwort vergessen
Von Mr.Bombastic im Forum SupportAntworten: 7Letzter Beitrag: 13.08.2013, 01:26 -
Passwort und E-Mail Adresse vergessen
Von helfen im Forum Fragen & ProblemeAntworten: 3Letzter Beitrag: 27.11.2011, 12:04
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.