1. #1

    Registriert seit
    23.03.2016
    Beiträge
    3
    Thanked 0 Times in 0 Posts

    Standard Passwörter im Klartext per Mail, wenn man sein PW vergessen hat

    Hallo,

    eine Frage bezüglich der Sicherheit der Passwörter hier im Forum.
    Wenn man das Passwort zurücksetzen lässt wird einem ein neues Passwort zugesendet. Mein Punkt ist das dieses Passwort im Cleartext direkt in der Emai steht.
    Dieses neue Passwort ist zwar nur 24h Stunden gültig, trotzdem habe ich dabei ein relativ mulimiges Gefühl.

    Ich bitte deshalb um eine Stellungnahme, dass die Passwörte sicher gespeichert werden und sollte die Userdatenbank jemals das Licht der Öffentlichkeit erreich das die Passwörter gehasht, gesaltet, einfach gesagt so sicher wie möglich gespeichert wurden.
    Geändert von beowolf (23.03.2016 um 18:22 Uhr)

  2. #2
    Avatar von Quasar
    Registriert seit
    13.01.2012
    Beiträge
    195
    Thanked 78 Times in 43 Posts

    Standard AW: Passwörter im Cleartext

    Wenn jemand das Passwort in der E-Mail als Klartext mitlesen kann, solltest du dir eher um dein Betriebssystem sorgen machen was da so alles drauf ist.

    Das Klartextpasswort ist dafür da, dass man sich wieder einloggen kann und das Passwort direkt ändert.
    Wir sind hier nicht beim Onlinebanking, man muss es mit der Sicherheit auch nicht übertreiben.
    Die Datenbank mit den Passwörtern eine Verschlüsselung hat ist selbstverständlich, wir sind hier mit der vBulletin Forensoftware unterwegs
    und nicht im "Wir haben uns ein Forum in 10 Schritten zusammengeklickt".

    Jede Software hat aber eine Schwachstelle, gab für vBulletin genügend 0day exploits.
    Wenn du 1 Passwort für alle Foren, Dienste etc. hast biste dann auch mitschuld dran.

    Wieder viel zu viel geschrieben...
    Geändert von Quasar (25.03.2016 um 21:28 Uhr)

  3. The Following 2 Users Say Thank You to Quasar For This Useful Post:

    Darkfield (26.03.2016), Dr. Bastardo (25.03.2016)

  4. #3

    Registriert seit
    23.03.2016
    Beiträge
    3
    Thanked 0 Times in 0 Posts

    Standard AW: Passwörter im Cleartext

    Danke für die schnelle Antwort, habe da schon von anderer Seite viel Schlimmeres erleben müssen.

Ähnliche Themen

  1. E-Mail und Passwort von Knuddelsnick vergessen
    Von Tiger18 im Forum Fragen & Probleme
    Antworten: 5
    Letzter Beitrag: 17.01.2014, 14:23
  2. Antworten: 2
    Letzter Beitrag: 13.01.2014, 19:22
  3. Facebook E-Mail-Adresse vergessen
    Von JumP-StyLe im Forum Internet und Technik
    Antworten: 1
    Letzter Beitrag: 03.11.2013, 19:06
  4. BMG hat sein Passwort vergessen
    Von Mr.Bombastic im Forum Support
    Antworten: 7
    Letzter Beitrag: 13.08.2013, 01:26
  5. Passwort und E-Mail Adresse vergessen
    Von helfen im Forum Fragen & Probleme
    Antworten: 3
    Letzter Beitrag: 27.11.2011, 12:04
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.