<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>[Unsicher] Passwort-Vergessen-Funktion</title>
    <link>http://forum.geizhals.at/feed.jsp?id=784807</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723381.html#6723381</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Dagegen können wir nicht sinnvoll schützen, das muss man auch verstehen - und&lt;br&gt;wenn wir uns dafür engagieren wollten, wäre die sinnvollste Maßnahme, einmal&lt;br&gt;pro Monat alle Passwörter zu ändern und die neuen zu mailen...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;jo und am besten noch die letzten 10 verwendeten PWs nicht zu lassen. ist wohl auch sowas wie die defaultpolicy bei microsoft. wennst mit so einem &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheiss --&gt; kommst, dann möcht ich einen 2038er ausfassen. &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 20:17:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723381.html#6723381</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2012-02-12T20:17:54Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723385.html#6723385</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Dagegen können wir nicht sinnvoll schützen, das muss man auch verstehen - und&lt;br&gt;wenn wir uns dafür engagieren wollten, wäre die sinnvollste Maßnahme, einmal&lt;br&gt;pro Monat alle Passwörter zu ändern und die neuen zu mailen...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;jo und am besten noch die letzten 10 verwendeten PWs nicht zulassen und nur 1 PW änderung pro 24 stunden zulassen. ist wohl auch sowas wie die defaultpolicy bei microsoft. wennst mit so einem &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheiss --&gt; kommst, dann möcht ich einen 2038er ausfassen. &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 20:17:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723385.html#6723385</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2012-02-12T20:17:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723376.html#6723376</link>
      <description>Immer die selbe Leier. Das Gegenstück zum script-Kiddie ist wohl der "Admin", der seine Empfehlungen aus den Medien bezieht. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Für die Sicherheit unserer Server sind wir verantwortlich. Wenn es einen breach gibt, dann ist es aus unserer Sicht nicht relevant, ob die Daten nun verschlüsselt waren oder nicht (nachdem wir keine Kreditkartendaten o.ä. speichern). Die sensibelsten Informationen sind da noch die Mailadressen und die können wir nicht wirklich gut gehasht speichern, da wir sie auch verwenden müssen.&lt;br&gt;&lt;br&gt;Für die Sicherheit ihrer sensiblen Accounts (anderswo) sind jedoch die User verantwortlich und wer seine credentials mehrfach verwendet, kommt früher oder später zum Handkuss, nicht notwendigerweise durch solche "hacks", sondern z.B. auch durch Websites mit fragwürdigen Betreibern (die können immer auf die plaintext-Passwörter zugreifen), oder durch Malware am eigenen Computer. Dagegen können wir nicht sinnvoll schützen, das muss man auch verstehen - und wenn wir uns dafür engagieren wollten, wäre die sinnvollste Maßnahme, einmal pro Monat alle Passwörter zu ändern und die neuen zu mailen...&lt;br&gt;&lt;br&gt;Aber ja, darüber kann man endlos streiten, früher oder später werden wir vielleicht so eine snake-oil-Maßnahme wie auch am Datenbankserver nur mehr gehashte Passwörter umsetzen (der exponiertere Webserver hat auf die plaintext-Passwörter keinen Zugriff mehr, könnte sie aber beim Login abfangen) um das hysterische Geplapper zu vermeiden. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 20:14:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723376.html#6723376</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-02-12T20:14:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723355.html#6723355</link>
      <description>steam waren ja auch die loser, die jedesmal meinten irgendwelche kreditkarten würden missbraucht werden.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 19:57:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723355.html#6723355</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2012-02-12T19:57:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723322.html#6723322</link>
      <description>Danke für die brisante Info, dass die Passwörter plain in der DB stehen. Ich hatte geizhals eigentlich immer als _sehr_ professionell angesehen. Gewisse Mindeststandards sollte man schon an den Tag legen.&lt;br&gt;Schade auch, dass diese fehlende Funktion von einem GH Admin auch noch verteidigt wird, so lange wie drüber gelabert wurde, könnte die Funktion auch schon eingebaut sein. Oder bei entsprechender DB einfach konfiguriert, Stichwort TDE.&lt;br&gt;Bevor jetzt wieder groß dagegen gewettert wird, es geht nicht um den Regelfall sondern um die Versicherung falls irgendwer Zugriff auf die DB kriegt...&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 19:17:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723322.html#6723322</guid>
      <dc:creator>SoaR</dc:creator>
      <dc:date>2012-02-12T19:17:35Z</dc:date>
    </item>
    <item>
      <title>Re(6): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723217.html#6723217</link>
      <description>Davon gibts auch Online-JavaScript Versionen für unterwegs &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Aber für die Dienste die man immer wieder selbst eingeben muss, muss man sich halt eben ein eigenes Passwort merken.&lt;br&gt;&lt;br&gt;Ich nutze auch KeePass mit Firefox-Addon, der speichert mir die Passwörter direkt in KeePass und ruft sie auch von dort wieder ab.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 16:54:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723217.html#6723217</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-02-12T16:54:52Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723207.html#6723207</link>
      <description>Wir finden das komfortabler und für den hier benötigten Sicherheitsgrad ausreichend. &lt;br&gt;&lt;br&gt;Wie Steam gezeigt hat, sind jedenfalls besonders umständliche Methoden und zusätzliche Abfragen im Grunde auch kein Schutz.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 16:41:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723207.html#6723207</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2012-02-12T16:41:06Z</dc:date>
    </item>
    <item>
      <title>Re(13): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723189.html#6723189</link>
      <description>was ich damit meinte: SHA-512 + salt.&lt;br&gt;-&gt; dann machen rainbowtables auch keinen sinn mehr.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 16:19:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723189.html#6723189</guid>
      <dc:creator>nixnick</dc:creator>
      <dc:date>2012-02-12T16:19:06Z</dc:date>
    </item>
    <item>
      <title>Re(12): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723176.html#6723176</link>
      <description>...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;"Ok."&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 16:02:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723176.html#6723176</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2012-02-12T16:02:26Z</dc:date>
    </item>
    <item>
      <title>Re(11): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723145.html#6723145</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				Davon stand nix im Posting, auf das ich replyd hab...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Weils selbstverständlich sein sollte.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 15:15:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723145.html#6723145</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T15:15:15Z</dc:date>
    </item>
    <item>
      <title>Re(10): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723115.html#6723115</link>
      <description>Davon stand nix im Posting, auf das ich replyd hab...&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 14:28:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723115.html#6723115</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2012-02-12T14:28:15Z</dc:date>
    </item>
    <item>
      <title>Re(10): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723061.html#6723061</link>
      <description>noch ein Stichwort: &lt;br&gt;SHA-512&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 12:50:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723061.html#6723061</guid>
      <dc:creator>nixnick</dc:creator>
      <dc:date>2012-02-12T12:50:07Z</dc:date>
    </item>
    <item>
      <title>Re(9): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723055.html#6723055</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Ein Stichwort: Rainbowtables.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Noch ein Stichwort: Salt.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 12:44:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723055.html#6723055</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T12:44:59Z</dc:date>
    </item>
    <item>
      <title>Re(6): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723050.html#6723050</link>
      <description>Es ist nicht klug, immer gegen die Evolution zu arbeiten. &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 12:36:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723050.html#6723050</guid>
      <dc:creator>m3t4tr0n</dc:creator>
      <dc:date>2012-02-12T12:36:41Z</dc:date>
    </item>
    <item>
      <title>Hierzu auch bitte folgenden Thread lesen</title>
      <link>http://forum.geizhals.at/t784807,6723043.html#6723043</link>
      <description>&lt;a href="http://forum.geizhals.at/t714917.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t714917.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;Das wurde schon ad nauseam abgehandelt.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 12:29:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723043.html#6723043</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2012-02-12T12:29:17Z</dc:date>
    </item>
    <item>
      <title>Re(8): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723039.html#6723039</link>
      <description>Ein Stichwort: Rainbowtables.&lt;br&gt;&lt;br&gt;Danke.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 12:25:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723039.html#6723039</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2012-02-12T12:25:58Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722958.html#6722958</link>
      <description>&lt;blockquote&gt;&lt;em&gt; b) wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; öhhhm? ist das jetzt dein ernst?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext&lt;br&gt;übertragen werden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Also ich habe "etwas know how" würdest du bitte mein passwort knacken?!&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:44:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722958.html#6722958</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2012-02-12T10:44:44Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722960.html#6722960</link>
      <description>&lt;blockquote&gt;&lt;em&gt; b) wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; öhhhm? ist das jetzt dein ernst?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext&lt;br&gt;übertragen werden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Also ich habe "etwas know how" und hab keine achnung wie ich das machen soll.&lt;br&gt;&lt;br&gt;würdest du es mit bitte zeigen und mein passwort knacken?!&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:44:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722960.html#6722960</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2012-02-12T10:44:44Z</dc:date>
    </item>
    <item>
      <title>Re(5): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722941.html#6722941</link>
      <description>An sich eine sehr gute Sache, nur leider nicht so komfortabel. Am iPad und iPhone, hilft mir ein Firefox addon nämlich nicht viel &lt;img src="cry.gif" width="16" height="19" align="absmiddle" alt=":~("/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:20:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722941.html#6722941</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2012-02-12T10:20:26Z</dc:date>
    </item>
    <item>
      <title>Re(5): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722938.html#6722938</link>
      <description>Seitdem ich weiß wie es hier mit der Sicherheit ausschaut verwende ich eh ein eigenes Passwort für Geizhals, das ich mir leicht merken kann &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Für Leute die darauf Vertrauen, dass hier die üblichen Sicherheitsstandards eingehalten werden ist es halt blöd...&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:16:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722938.html#6722938</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2012-02-12T10:16:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722935.html#6722935</link>
      <description>naja das GHF pw würd ich jetzt ned unbedingt für online banking oder mastercard securecode verwenden&lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:11:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722935.html#6722935</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2012-02-12T10:11:32Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722933.html#6722933</link>
      <description>&lt;blockquote&gt;&lt;em&gt; a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext&lt;br&gt;übertragen werden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;und die können einen passwort reset link auch mitlesen und sich dann selbst ein passwort setzen. wenn du per http anstatt https im forum arbeitest, wird das passwort wohl auch beim login in klartext übermittelt. bei einem spassforum ist mir das eigentlich &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheisse --&gt;gal.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; b) wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;wenn dir jemand beim passwort ändern über die schulter schaut hat er auch das neue passwort. so what?&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:08:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722933.html#6722933</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2012-02-12T10:08:34Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722931.html#6722931</link>
      <description>Darum verwende ich jetzt immer den &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/password-hasher/"&gt;Password Hasher&lt;/a&gt;, funktioniert soweit ganz gut und seeehr einfach.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:08:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722931.html#6722931</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-02-12T10:08:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722928.html#6722928</link>
      <description>Aber dann sind ja sowieso diejenigen Schuld dir ihr Passwort mehrfach verwenden (Ironie) &lt;img src="hornangry.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#40;"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 10:04:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722928.html#6722928</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2012-02-12T10:04:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722925.html#6722925</link>
      <description>Die Einsicht kommt immer erst dann wenn es zu spät ist, und die DB bereits auf PasteBin oder sonstwo zum Abruf bereit steht... &lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=":´("/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 09:52:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722925.html#6722925</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-02-12T09:52:49Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722875.html#6722875</link>
      <description>Wurde hier schon öfter diskutiert und es hat sich nichts geändert. Es war schon schwierig genug die Verantwortlichen dazu zu überreden die Passwörter nicht im Klartext in die Cookies zu schreiben. Jetzt sind sie aber immer noch im Klartext in der Datenbank. &lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 08:54:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722875.html#6722875</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2012-02-12T08:54:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722856.html#6722856</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				Das GHF ist ja kein Online-Banking Selbst wenn jemand das Passwort&lt;br&gt;"phischt"&amp;nbsp;&amp;nbsp;was kann er damit schon großartig machen &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ein kluger Mensch wird im Forum kein Passwort verwenden, dass er noch an anderer Stelle verwendet. Aber es sind eben nicht alle gscheit und perfekt. Man könnte jetzt natürlich sagen: Selbst Schuld. Aber IMHO gehört es zu einem professionellen Auftreten, dass Passwörter _nicht_ lesbar gespeichert werden, unabhängig davon was der User macht.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 08:07:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722856.html#6722856</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T08:07:06Z</dc:date>
    </item>
    <item>
      <title>Re(8): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722854.html#6722854</link>
      <description>Ist mir klar, aber solche Details sind hier wohl eher nebensächlich und verwirren nur noch mehr.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:59:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722854.html#6722854</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2012-02-12T07:59:29Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722853.html#6722853</link>
      <description>Das GHF ist ja kein Online-Banking &lt;img src="http://666kb.com/i/c16vbj8wr76gclfgq.gif" title="no worry"/&gt;&lt;br&gt;Selbst wenn jemand das Passwort "phischt" &lt;img src="http://666kb.com/i/c16vd1r58gq6ywrka.gif" title="evil"/&gt; was kann er damit schon großartig machen &lt;img src="http://666kb.com/i/c16vdfqov1fiz9216.gif" title="huh"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:57:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722853.html#6722853</guid>
      <dc:creator>mthsff</dc:creator>
      <dc:date>2012-02-12T07:57:57Z</dc:date>
    </item>
    <item>
      <title>Re(7): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722837.html#6722837</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Dann könnte GH das Passwort aber nicht mehr verschicken...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Verschlüsselte Passwörte können wieder entschlüsselt werden. Der Sinn einer Verschlüsselung ist, dass Daten auch wieder entschlüsselt werden können.&lt;br&gt;&lt;br&gt;Du meinst wohl eine Hash-Funktion.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:13:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722837.html#6722837</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:13:13Z</dc:date>
    </item>
    <item>
      <title>Re(7): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722838.html#6722838</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Dann könnte GH das Passwort aber nicht mehr verschicken...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Verschlüsselte Passwörte können wieder entschlüsselt werden. Der Sinn einer Verschlüsselung ist, dass Daten auch wieder entschlüsselt werden können.&lt;br&gt;&lt;br&gt;Du meinst wohl eine Hash-Funktion. Diese ist nämlich nicht umkehrbar.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:13:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722838.html#6722838</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:13:13Z</dc:date>
    </item>
    <item>
      <title>Re(7): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722836.html#6722836</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Dann könnte GH das Passwort aber nicht mehr verschicken...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Verschlüsselte Passwörte können wieder entschlüsselt werden. Der Sinn einer Verschlüsselung ist, dass Daten auch wieder entschlüsselt werden können.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:13:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722836.html#6722836</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:13:13Z</dc:date>
    </item>
    <item>
      <title>Re(6): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722835.html#6722835</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				sind sie jetzt aber doch auch bei GH&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Offenbar wird hier eine Verschlüsselung mit einer Hash-Funktion verwechselt. Er meint vermutlich einen Hash-Wert.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:12:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722835.html#6722835</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:12:19Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722834.html#6722834</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				achso, nochwas gefällt mir nicht daran: warum passwörter nicht als hashes&lt;br&gt;speichern?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Muahaha, darüber gabs schon einige hitzige Diskussionen mit Herrn Geizhals, der leider nicht besonders einsichtig ist.&lt;br&gt;&lt;br&gt;Immerhin wurde erreicht, dass das Passwort nicht mehr als Klartext im Cookie gespeichert wird.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:09:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722834.html#6722834</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:09:58Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722833.html#6722833</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				achso, nochwas gefällt mir nicht daran: warum passwörter nicht als hashes&lt;br&gt;speichern?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Muahaha, darüber gabs schon einige hitzige Diskussionen mit Herrn Geizhals, der leider nicht besonders einsichtig ist.&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2012 07:09:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722833.html#6722833</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2012-02-12T07:09:58Z</dc:date>
    </item>
    <item>
      <title>Re(7): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722760.html#6722760</link>
      <description>wos waß i &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 22:29:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722760.html#6722760</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2012-02-11T22:29:25Z</dc:date>
    </item>
    <item>
      <title>Re(6): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722758.html#6722758</link>
      <description>Dann könnte GH das Passwort aber nicht mehr verschicken...&lt;br&gt;&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/Hashfunktion#Beispiel_des_Logins_in_eine_passwortgesch.C3.BCtzte_Internetseite" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Hashfunktion#Beispiel_des_Logins_in_eine_passwortgesch.C3.BCtzte_Internetseite&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 22:28:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722758.html#6722758</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2012-02-11T22:28:25Z</dc:date>
    </item>
    <item>
      <title>Re(5): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722749.html#6722749</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wenn die Passwörter nicht verschlüsselt sind&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;sind sie jetzt aber doch auch bei GH&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 22:17:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722749.html#6722749</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2012-02-11T22:17:07Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722723.html#6722723</link>
      <description>achso, nochwas gefällt mir nicht daran: warum passwörter nicht als hashes speichern?&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 21:38:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722723.html#6722723</guid>
      <dc:creator>nixnick</dc:creator>
      <dc:date>2012-02-11T21:38:08Z</dc:date>
    </item>
    <item>
      <title>Re(4): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722711.html#6722711</link>
      <description>Der Hauptunterschied wird sein, wie die Passwörter gespeichert sind. Wenn sie verschlüsselt gespeichert werden, kann man sie nicht mehr versenden, sondern nur neu setzen.&lt;br&gt;&lt;br&gt;Wenn die Passwörter nicht verschlüsselt sind, kann jeder, der Zugriff auf die Benutzerdaten hat, alle Passwörter auslesen.&lt;br&gt;&lt;br&gt;Ausserdem merkst du es sofort, wenn jemand deinen Account übernommen hat. Wenn das Passwort jemanden in die Hände fällt, kann er unbemerkt mitlesen oder was auch immer machen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 21:17:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722711.html#6722711</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2012-02-11T21:17:52Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722700.html#6722700</link>
      <description>&lt;blockquote&gt;&lt;em&gt; a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext&lt;br&gt;übertragen werden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;bist du so wichtig, dass irgendjemand deine emails mitliest?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;dann öffne keine privaten emails, wenn jemand hinter dir steht&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 21:09:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722700.html#6722700</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2012-02-11T21:09:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722693.html#6722693</link>
      <description>wo ist der Unterschied?&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 20:57:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722693.html#6722693</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2012-02-11T20:57:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722692.html#6722692</link>
      <description>Sie überwiegende Zahl der Seiten, wo ich registriert bin, schickt KEIN Passwort per Email, sondern einen Passwort Reset-Link, und damit kann ich ein neues PW setzen.&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 20:56:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722692.html#6722692</guid>
      <dc:creator>Wizard51</dc:creator>
      <dc:date>2012-02-11T20:56:15Z</dc:date>
    </item>
    <item>
      <title>Re: [Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722687.html#6722687</link>
      <description>1. wie, wenn nicht mit PW willst dich sonst hier anmelden?&lt;br&gt;&lt;br&gt;2. ich kenn keine Seite, die ein neues PW nicht per Mail zusendet. Was schwebt dir als Ersatz vor.&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 20:51:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722687.html#6722687</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2012-02-11T20:51:33Z</dc:date>
    </item>
    <item>
      <title>[Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6722676.html#6722676</link>
      <description>Hallo zusammen,&lt;br&gt;&lt;br&gt;ich finde alles an Geizhals toll, es gibt nur ein sehr großes Problem:&lt;br&gt;&lt;br&gt;Die "Passwort vergessen" Funktion verschickt auf Anfrage mein Passwort per e-mail!&lt;br&gt;&lt;br&gt;Das hat 2 große Nachteile:&lt;br&gt;a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext übertragen werden.&lt;br&gt;b) wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt; Natürlich verwendet man ein Passwort nicht auf mehren Seiten, dennoch ist das ein großes Sicherheitsrisiko.&lt;br&gt;&lt;br&gt;Grüße,&lt;br&gt;nixnick&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 20:40:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6722676.html#6722676</guid>
      <dc:creator>nixnick</dc:creator>
      <dc:date>2012-02-11T20:40:26Z</dc:date>
    </item>
    <item>
      <title>[Unsicher] Passwort-Vergessen-Funktion</title>
      <link>http://forum.geizhals.at/t784807,6723388.html#6723388</link>
      <description>Hallo zusammen,&lt;br&gt;&lt;br&gt;ich finde alles an Geizhals toll, es gibt nur ein sehr großes Problem:&lt;br&gt;&lt;br&gt;Die "Passwort vergessen" Funktion verschickt auf Anfrage mein Passwort per e-mail!&lt;br&gt;&lt;br&gt;Das hat 2 große Nachteile:&lt;br&gt;a) jeder mit etwas Know-how kann emails mitlesen, da sie im klartext übertragen werden.&lt;br&gt;b) wenn mir zufällig jemand über die Schulter schaut, sieht er mein Passwort.&lt;br&gt; Natürlich verwendet man ein Passwort nicht auf mehren Seiten, dennoch ist das ein großes Sicherheitsrisiko.&lt;br&gt;&lt;br&gt;Grüße,&lt;br&gt;nixnick&lt;br&gt;&lt;br&gt;&lt;br&gt;[edit]&lt;br&gt;&lt;font color="red"&gt; &lt;br&gt;Lesen: &lt;font color="red"/&gt; &lt;a href="https://forum.geizhals.at/t714917.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t714917.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;/font&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 11 Feb 2012 20:40:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t784807,6723388.html#6723388</guid>
      <dc:creator>nixnick</dc:creator>
      <dc:date>2012-02-11T20:40:26Z</dc:date>
    </item>
  </channel>
</rss>
