SIcherheitslücke im Forumssystem
Hallo,
ich habe mich eben in der Community angemeldet. Dabei fiel mir auf, dass der Registrierprozess im zweiten Schritt eine Email mit dem unverschlüsselten Passwort beeinhaltete.
Die Tatsache, das es unverschlüsselt übertragen wird, lässt auch Rückschlüsse auf die Art der Speicherung in Ihrer Datenbank zu.
Mehr möchte, ich dazu aus Sicherheitsgründen nicht sagen; Ihnen aber dringend empfehlen Ihr System dahingehend zu ändern.
VG aus HH
Bio
Hallo,
ich habe mich eben in der Community angemeldet. Dabei fiel mir auf, dass der Registrierprozess im zweiten Schritt eine Email mit dem unverschlüsselten Passwort beeinhaltete.
Die Tatsache, das es unverschlüsselt übertragen wird, lässt auch Rückschlüsse auf die Art der Speicherung in Ihrer Datenbank zu.
Mehr möchte, ich dazu aus Sicherheitsgründen nicht sagen; Ihnen aber dringend empfehlen Ihr System dahingehend zu ändern.
VG aus HH
Bio