Hallo
Dies geht an die Entwicklungsabteilung von Comunio.
Als mitdenkender und verantwortungsbewusster Mensch kann es mir eigentlich egal sein, was das Backend von Comunio angeht.
Trotzdem hab ich mir die Mühe gemacht und diesen Post hier erstellt.
Es geht um 2 Punkte.
Erstens. Als ich letztens meinen Benutzernamen geändert habe, wurde mir per E-Mail außerdem noch mein Passwort zugesendet.
Ja, mein Passwort.
Ich meine - seriously?
Passwortspeicherung in Klartext oder ohne Hash-Abbildung ist nicht nur aus Datenschutzgründen untragbar.
Es kam nicht selten vor, dass derart hackerfreundliche Internetangebote dazu führten, dass nicht mitdenkende Leute, die überall dieselben Login-Daten nutzen, nun auf leere Konten und gehackte Pay-Service-Accounts blicken müssen.
In jedem PHP-Anfänger-Tutorial findet man bei einem Howto zu Login-Formularen zumindest den Hinweis, die Passwörter doch bitte durch md5($password + $randomString) zu jagen, bevor man sie in die Datenbank klatscht - und hier muss ich sehen, wie mir einfach meine Daten direkt noch per Mail unverschlüsselt zugesendet werden.
Sorry Jungs, aber das geht einfach absolut garnicht.
Zweitens. Um das Passwort zu ändern muss man sein altes Passwort eingeben, damit sichergestellt ist, dass kein Dritter - während jemand eingeloggt ist - einfach so dessen Passwort ändern kann.
Nun ... die Tatsache, dass einem das aktuelle Passwort einfach per Mail zugesendet wird, wenn man seine Accountdaten (beispielsweise Login-Name) ändert, erleichtert es natürlich, diese Sicherheits-Option zu umgehen.
Zwar ist dies keine so gefährliche Sicherheitslücke wie Erstgenanntes, Bedenken bereitet mir das aber schon.
Passwörter sollten nie rückgesendet werden - das gilt allgemein - auch für die Neuanfrage. Anstatt der Erinnerung an ein Passwort sollte bei Verlust desgleichen lieber eine Neugeneration stattfinden.
Tut mir Leid, dass es so ein langer und ernster Roman wurde, aber bei sowas versteh ich einfach absolut keinen Spaß, und viele User werden das vermutlich genauso sehen, da es nicht nur um die Sicherheit ihrer Comunio-Accounts geht. Ich bitte um Verständnis.
Ihr solltet beides dringend fixen.
lG