@Oelscheich_8604 schrieb:
Du kannst mit dem Swisscom Assistant deine E-Mail Adresse via Outlook einrichten. Danach im Outlook auf das Konto gehen und reparieren auswählen. Dann siehst du das Passwort als ************** und kannst daneben auf das Auge klicken, dann siehst du dein Passwort. So musst du es nicht ändern da Swisscom die Funktion Passwort anzeigen nicht mehr im Kundencenter hat leider.
Wenn das tatsächlich immer noch so funktioniert, hast Du eigentlich soeben ein weiteres Sicherheitsleck beschrieben, welches die Swisscom auch noch stopfen müsste…
Der Witz der ganzen Mailbox-Passwort-Geschichte ist nämlich, dass die Swisscom selbst Dein Passwort gar nicht mehr kennen darf, sondern zur Prüfung der korrekten Eingabe des Passworts durch den Kunden nur noch einen Vergleich mit einem aus dem ursprünglichen Passwort mathematisch abgeleiteten künstlichen HASH-Wert durchführt.
Und aus diesem beim Anbieter anstelle des Passworts abgespeicherten HASH-Wert lässt sich das Originalpasswort nicht mehr rückentwickeln und kann somit auch nirgends mehr angezeigt werden.
Sinn und Zweck dieser sehr verbreiteten Schutzmassnahme auf die Abspeicherung von Passworten auf Datenbanken gänzlich zu verzichten ist:
Was nicht auf Datenbanken gespeichert ist, kann bei einem eventuellen Datendiebstahl auch nicht abhanden kommen…
Ein bekannt gewordenes Datenleak von Originalpassworten von Kundenzugriffen ist heute für jede noch ernst zu nehmende Firma ein absoluter GAU, und mit einer Verspätung von 2-3 Jahren auf den übrigen Markt wollte auch die Swisscom ihre Kunden diesem Risiko nicht mehr aussetzen.