Bitte keine Passwörter im Klartext an die user schicken
3 verfasser
Seite 1 von 1
Bitte keine Passwörter im Klartext an die user schicken
Hallo liebes Raumhafenteam,
sorry, dass mein erster Post einen Kritikpunkt beinhaltet. Ich bin als X-Wing Neuling froh, dass es Euch gibt!
Dennoch ist es in den heutigen Zeiten und beim Stand der Technik wirklich nicht mehr in Ordnung, dass eine Forensoftware Passwörter im Klartext per Mail verschickt.
Könnt Ihr das in der Software bitte deaktivieren, sofern das möglich ist?
Danke und viele Grüße,
Ben
sorry, dass mein erster Post einen Kritikpunkt beinhaltet. Ich bin als X-Wing Neuling froh, dass es Euch gibt!
Dennoch ist es in den heutigen Zeiten und beim Stand der Technik wirklich nicht mehr in Ordnung, dass eine Forensoftware Passwörter im Klartext per Mail verschickt.
Könnt Ihr das in der Software bitte deaktivieren, sofern das möglich ist?
Danke und viele Grüße,
Ben
BigBen- Neuankömmling
Re: Bitte keine Passwörter im Klartext an die user schicken
Das war mir auch aufgefallen-und das Problem ist nicht nur das verschicken des klaren Passworts, sondern allgemein das es als Klartext hinterlegt ist. Damit wäre es möglich eine Liste aus email Adressen mit klar Passwörtern zu erstellen. Das ist ein Sicherheits Risiko. Da ich vermute das es ein allgemeines Problem der Forumieren Software ist, kann man das vermutlich nicht so einfach lösen.
Deshalb ein einfaches Workaround: Nehmt auf jeden Fall ein Passwort was ihr nirgendwo sonst benutzt... der Rest dürfte für hacker eher uninteressant sein
Deshalb ein einfaches Workaround: Nehmt auf jeden Fall ein Passwort was ihr nirgendwo sonst benutzt... der Rest dürfte für hacker eher uninteressant sein
Tifi- Einwohner des MER
Re: Bitte keine Passwörter im Klartext an die user schicken
https://www.moseisleyraumhafen.com/t867-registrierung-und-passwortsicherheit
Kurz: Gibt keine alternative seitens des Hosters, änder dein initialpasswort.
Und ja, es gäbe "sichere" alternativen, zumindest kannst du aber davon ausgehen das der Transportweg verschlüsselt ist.
Ansonsten ist die Behauptung das die Passwörter im Klartext gespeichert werden unwahrscheinlich, da man beim reset ein neues zugeschickt kriegt und nicht sein altes. Wäre dem so wäre das wirklich eine gravierende Lücke, allerdings bezweifel ich das mal.
Kurz: Gibt keine alternative seitens des Hosters, änder dein initialpasswort.
Und ja, es gäbe "sichere" alternativen, zumindest kannst du aber davon ausgehen das der Transportweg verschlüsselt ist.
Ansonsten ist die Behauptung das die Passwörter im Klartext gespeichert werden unwahrscheinlich, da man beim reset ein neues zugeschickt kriegt und nicht sein altes. Wäre dem so wäre das wirklich eine gravierende Lücke, allerdings bezweifel ich das mal.
svedric- Einwohner des MER
Re: Bitte keine Passwörter im Klartext an die user schicken
svedric schrieb:
Ansonsten ist die Behauptung das die Passwörter im Klartext gespeichert werden unwahrscheinlich, da man beim reset ein neues zugeschickt kriegt und nicht sein altes. Wäre dem so wäre das wirklich eine gravierende Lücke, allerdings bezweifel ich das mal.
Ah, wenn es tatsächlich nur das initial Passwort ist, dann wäre es tatsächlich nur halb so schlimm.
Wobei ich auch die Meinung vom Sarge Teile, das es hier quasie nichts zu "holen" gibt.
Tifi- Einwohner des MER
Re: Bitte keine Passwörter im Klartext an die user schicken
Naja wenn wem fad ist, kann er ja mal darüber nachdenken, das die Seite via http:// aufgerufen wird.
svedric- Einwohner des MER
Ähnliche Themen
» Passwörter FB, PSN etc
» MER User in Auslandsforen!
» Spielemesse 2014 in Essen 16.10 - 19.10 [USER BESUCH]
» Aktivierungsmails kommen nicht an?!
» [Hamburg] 1. Horner X-Wing 2vs2-Teamturnier am 27.08.2016
» MER User in Auslandsforen!
» Spielemesse 2014 in Essen 16.10 - 19.10 [USER BESUCH]
» Aktivierungsmails kommen nicht an?!
» [Hamburg] 1. Horner X-Wing 2vs2-Teamturnier am 27.08.2016
Seite 1 von 1
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten