ChrisB: Passwort vergessen?

Beitrag lesen

Hi,

Wenn ich bei Ebay auf "Passwort vergessen" klicke, wird auch nur meine Email-Adresse benötigt, aber das Passwort wird mir nicht zugeschickt, sondern statt dessen ein Link, mit dem ich dann das Passwort zurücksetzen und neu vergeben kann.

Warum wird das so gemacht? Weil dann das Passwort nicht im Klartext verschickt wird bzw. wenn sie angekommen ist in einer Mail steht oder weil man mit der Mail nur 24 Stunden etwas anfangen kann?

Neben den bereits genannten Gründen:

Wenn der Service dir direkt ein neues Passwort *setzen* würde, dass er dir anschließend zuschickt – dann kann ich dich, wenn ich deine Email-Adresse kenne, erst mal kurzzeitig „ausschließen“, weil du nach meiner Anforderung jetzt ein neues Passwort hast, von dem du aber noch gar nichts weißt … (und gerade bei eBay wäre das doof, wenn ich das kurz vor Ende einer Auktion, auf die du noch mitbietest, mache.)

Klar, man könnte das auch so umsetzen, dass altes und neues Passwort parallel gespeichert werden, und für eine Übergangsphase beide gültig sind – aber das erhöht neben dem Aufwand ggf. auch den Angriffsvektor.

Mit dem schlichten „Passwort zurücksetzen“-Link hingegen bleibt es dir überlassen, ob du den tatsächlich nutzt oder ignorierst (wenn die Anfrage eigentlich durch mich ausgelöst wurde).

MfG ChrisB

--
Autocomplete has spoiled me to a point where it happens every so often that I encounter a CAPTCHA, and I just type in the first character … and then wait for the rest of the code to be automatically suggested :/
0 59

Passwort vergessen?

heinetz
  • programmiertechnik
  1. 0
    unknown
  2. 1
    1UnitedPower
  3. 2
    molily
    1. 1
      Whouzuo
      1. 1
        molily
        1. 1
          Texter mit x
          1. 1
            M.
            1. 0
              Texter mit x
            2. 0
              Gunnar Bittersmann
              • menschelei
              1. 0
                M.
                1. 0
                  Gunnar Bittersmann
          2. 1
            molily
        2. 0
          Whouzuo
          1. 1
            molily
            1. 0
              Texter mit x
            2. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
            3. 0
              1UnitedPower
              • menschelei
              1. 0
                Felix Riesterer
                1. 0
                  1UnitedPower
          2. 0
            1UnitedPower
    2. 0
      Texter mit x
      1. 3
        molily
        1. 0
          Texter mit x
          1. 0
            molily
            1. 0
              Texter mit x
        2. 1
          Gunnar Bittersmann
          1. 0
            molily
            1. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
                  1. 0
                    molily
                    1. 0
                      Whouzuo
                      1. 3
                        Christian Kruse
                        1. 0
                          Whouzuo
                          1. 0
                            Christian Kruse
                          2. 0
                            Texter mit x
                            1. 0

                              falschen Beitrag zitiert

                              Texter mit x
                              1. 0
                                Texter mit x
                                • zu diesem forum
                                1. 0
                                  Matthias Apsel
                            2. 0
                              Christian Kruse
                              1. 0
                                Texter mit x
                                1. 0
                                  Christian Kruse
                                  1. 0
                                    Texter mit x
                2. 0
                  Texter mit x
                  1. 0
                    molily
                    1. 0
                      Texter mit x
                      1. 0
                        tami
              2. 0
                TSO
                1. 0
                  Texter mit x
                  1. 0
                    TSO
                    1. 0
                      Texter mit x
                2. 0
                  Whouzuo
            2. 0
              tami
    3. 2

      Sicherheit von Passwörtern

      Felix Riesterer
    4. 1
      Christian Kruse
  4. 3
    ChrisB