Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Fragen / Anregungen zur DP (https://www.delphipraxis.net/29-fragen-anregungen-zur-dp/)
-   -   Bitte Passwort bei Registrierung nicht per EMail verschicken (https://www.delphipraxis.net/77616-bitte-passwort-bei-registrierung-nicht-per-email-verschicken.html)

hsg 22. Sep 2006 08:11

Re: Bitte Passwort bei Registrierung nicht per EMail verschi
 
Zitat:

Zitat von Steve9825679
Morgen!

Allerdings stellt sich immer die Frage nach dem Kosten-Nutzen - was hat jemand davon, sich bei der DP unter einem fremden Account einzuloggen? Man kann höchstens ein paar Spaßpostings rauschicken...

Viele Benutzer verwenden im Internet und auf ihrem eigenem Rechner dieselben Passwörter. Kennst du eines, kennst du alle => der Einbruchversuch auf dem Heimischen PC ist dann nur noch ein Kinderspiel.

Zitat:

Zitat von Steve9825679
Viel gefährlicher sind da schon AutoLogins, vor allem, wenn man sie z.B. für Seiten zum Online-Banking verwendet. Hier werden die LogIn-Daten automatisch gesendet.
Diese Zugangsdaten werden im "Passwortsafe" auf der Festplatte gespeichert, und dort - weil sie ja wieder ausgelesen werden müssen - natürlich auch im Klartext (auch wenn im Passwortfeld ein ******* erscheint).

Das ist so nicht immer korrekt: FireFox z.B. bietet die Möglichkeit die Passwörter verschlüsselt auf der Festplatte abzulegen. Nach jedem Neustart von FireFox muss man dann erst sein Masterpasswort eingeben, damit dann die Passwörter wieder entschlüsselt und dementsprechend in den Login-Daten eingetragen werden müssen

Gruss Jörg

alcaeus 22. Sep 2006 08:12

Re: Bitte Passwort bei Registrierung nicht per EMail verschi
 
Oh mann, wenn ihr so viel Angst vor Man-In-The-Middle-Attacken und im Klartext uebertragenen Passwoertern habt, warum seit ihr dann noch im Internet unterwegs? Sorry, aber manchmal frag ich mich das schon :gruebel:

Greetz
alcaeus

Sascha L 22. Sep 2006 08:27

Re: Bitte Passwort bei Registrierung nicht per EMail verschi
 
Es ist aber doch auch so, dass bei den allermeisten Foren das eigene Passwort nicht per Mail versendet wird. Entweder wird gar nichts versendet und man muss nur einen Bestätigungslink anklicken oder es wird ein generiertes PW verschickt, welches man dann sofort wieder ändern kann.

Passwörter sollten nie per Mail zugestellt werden. Auch bei einer Passwortvergessen-Funktion sollte immer ein neues erstellt werden und nur dieses temporäre PW sollte dann per Mail verschickt werden.

Matze 22. Sep 2006 12:46

Re: Bitte Passwort bei Registrierung nicht per EMail verschi
 
Zitat:

Zitat von Sascha L
Auch bei einer Passwortvergessen-Funktion sollte immer ein neues erstellt werden und nur dieses temporäre PW sollte dann per Mail verschickt werden.

Das ursprüngliche kann beim phpBB, wie oben gesagt, gar nicht geschickt werden, da nur ein Hash davon gespeichert wird.

Sascha L 22. Sep 2006 14:01

Re: Bitte Passwort bei Registrierung nicht per EMail verschi
 
ich hab es nur allgemein gesagt und nicht behauptet, dass es hier gemacht wird! Es gibt aber viele Foren, wo es der Fall ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:36 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz