-
Warum werden die Passwörter nicht zurück gesetzt
Autor: exxo 14.04.15 - 06:57
... Eine Mail an die User zu schicker und sie darum zu bitten das pw zu ändern ist doch nix.
Es wäre sinnvoller gewesen alle Accounts zurück zu setzen damit die User gezwungen sind das pw zu ändern. Hacker könnten dann auch nichts mit den Accounts anfangen...
So werden Faulpelze ihre Passwörter nicht ändern und Hacker können nach belieben das Form zu spammen. -
Re: Warum werden die Passwörter nicht zurück gesetzt
Autor: Bitschnipser 14.04.15 - 09:31
Wird das Password zum Forumspammen genutzt, können die das Passwort immer noch zurücksetzen.
Globales Zurücksetzen wäre natürlich sicherer gewesen, aber die werden sich gedacht haben: Wenn wir das machen, wird das Forum mit den Hilferufen der Noobs überschwemmt, die nicht begreifen, was das jetzt soll. Und außerdem sind unsere Passwörter ja codiert gespeichert, da kann nicht viel passieren (denkt jeder, man klammert sich an jeden Strohhalm, der eine einmal getroffene Entscheidung stützt).
Besser wär's, aber ich kann die Versuchung verstehen.