@MisterSmith: Nur wenn man es so programmiert. Deshalb frage ich - das Registrierungsscript kann das Passwort auch direkt übergeben und dann verschlüsselt gespeichert haben, aber ich hab da so meine Zweifel. Im Übrigen ist die Mailübertragung nur an den Endpunkten verschlüsselt, die SMTP-Verbindungen zwischen den Mailservern sind idR. ungesichert.
Die SMTP-Verbindung bei dem Mailserver den ich zum Arbeiten verwende, benutzt SLL und läuft über einen anderen Port. Allerdings räume ich ein, dass ich nicht weiß, ob die Verbindungen zwischen den einzelnen Mailserver auch über SLL laufen.
Es gibt bei mir noch eine Einstellung für den Algorithmus(3DES, RC2(128-bit, 64-bit, 40-bit) und DES), habe aber keine Ahnung ob es damit zusammenhängt.
Das Passwort wird beim Registrieren, soweit ich das beurteilen kann, nicht direkt übergeben, zumindest nicht in einem "Klartext".
Werde dem auch nicht weiter nachgehen, denn ich würde diese Informationen hier sowieso nicht öffentlich machen.
Aber das ist ja sowieso nur temporär und für Hacker, so oder so wohl eher uninteressant. Mir ist zumindest nicht bekannt das Hacker so umständlich vorgehen würden.
Vielleicht bei Bankdaten, aber bei kostenlosen Benutzeraccounts?
Die Erledigen so etwas wohl eher in einem Rutsch.
War wohl auch beim Netzwerk von Sony so, falls ich mich nicht irre.