T-Rex: Passwort vergessen - dem User ein neues Passwort geben?

Beitrag lesen

Die eine Lösung von "Alex" war super.

Nur dass ich nicht Alex heiße.

Keep cool Alex :D.
Nagut will dich nicht ärgern Herr Alexander.

Dream on. Wer eine Mail "versehentlich" lesen kann, kann alle Mails "versehentlich" lesen. Denn entweder hat der Angreifer Zugriff auf die Mailbox, oder auf den Computer, mit dem das Opfer arbeitet, oder auf die Datenleitung zum Computer (die mittlerweile oft einfach aus WLAN-gesättigter Luft besteht), oder er kann die Abstrahlungen des Computers bzw. des Monitors auswerten. Dazu reicht schon eine Strom- oder Wasserleitung oder ein nicht verdunkeltes Fenster.

Dem zu folge könnte ich dem User das Passwort ja doch in Klartext schicken. Das Passwort wäre dann 24 Stunden gültig. Ändert der User das Passwort ist es wieder dauerhaft gültig.
Ich hab immer gedacht E-Mail werden in Klartext übermittelt und könnten recht leicht abgehört werden...

Gruß
Gestern 1 zuviel getrunkener
T-*Hicks*