Zitat:
Zitat von vossi39
Wird technisch aber so nicht funktionieren. Die Passwörter werden bei Providern ja nicht im Klartext gespeichert, sondern mittels Hash-Verfahren verschlüsselt in die auch immer systemspezifische Komponenten eingehen, was erstmal eine "Rückumwandlung" in Klartext nicht möglich macht.
|
Korrekt. Das ist ja genau das was wir in den letzten Beiträgen diskutiert haben. Aus genau diesem Grunde sind "Behörden" aber eben am Passwort interessiert - was die jeweiligen Provider eigentlich nicht haben dürften.
Zitat:
Zitat von vossi39
Die meisten Systeme bieten aber an, dass Du ein so verschlüsseltes Password auch direkt für die Anmeldung verwenden kannst.
|
Das alleine wäre allerdings bei einem Portal ein sicherheitstechnischer Supergau. deshalb glaube ich kaum, dass du das in den entsprechenden sozialen Medien oder in großen Onlineshops für normale Kundenaccounts bekommst.
Verliese die entsprechende Datei das Unternehmen wären damit 100% der Kundenaccounts kompromittiert.