Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Passwortschutz auf gay-Mitgliederseiten

first_g / 6 Antworten / Flachansicht Nickles

Hallo miteinander,

ich habe schon einige Fragestellungen gelesen, in denen durch die Hintertür nach solchen gefragt wurde, wie man an Passwörter anderer User herankommt.

Das interessiert mich nicht wirklich, sondern ich möchte wissen, wie sicher meine eigenen Passwörter vor anderen Nutzern sind.
Durch einen Freund bekam ich den Hinweis, daß es bei gayromeo die Möglichkeit gibt, die Funktion "Passwort vergessen" zu umgehen, indem man im Hintergrund bei sich ein Programm namens "Snoopy" laufen läßt.
Wenn man den UserNick eingibt, startet dann dieses Programm und man kann eine beliebige Mail-Adi eingeben zu der dann das entsprechende Passwort gesandt wird.

Meine Frage an die Spezialisten unter uns:
Ist das möglich?

bei Antwort benachrichtigen
first_g out-freyn „Solange Du nicht auf den rosa Button drückst, kann nichts passieren. scnr wie...“
Optionen

in dem Fall werden beide Möglichkeiten angeboten. Also die gängige (wohl unverschlüsselt) als auch SSL.
Mir geht es dabei weniger um den Hinweg. Theoretisch braucht mie dabei nur jemand über die Schulter zu sehen, um an mein PW zu kommen.
Was mich beunruhigt, ist der Mißbrauch der von Romeo angebotenen Funktion (auch von vielen anderen Communities) des Zusendens eines vergessenen PW per mail.
Normalerweise hinterlegt man für diese Fälle seine Adi in seinem Profil. An diese wird in diesem Fall das "vergessene" PW gesandt.
Mit diesem Programm, daß dann auf dem Rechner läuft, von dem aus man diese Funktion startet, soll dann aber ein weiteres Eingabefenster geöffnet werden, in welches man eine belibige Adresse eingibt.
Dann wird das PW nicht an die, im Profil hinterlegte, sondern an diese Adresse geleitet.

Hier liegt meine Befürchtung.

bei Antwort benachrichtigen