[Netzwelt] Passwortspeicherung bei AldiTalk

call-71168_960_720.jpg

Passwörter scheinen bei AldiTalk nicht nach dem Stand der Technik sicher gespeichert zu werden. Demnach wurde ein Kunde vom Servicemitarbeiter am Telefon um die ersten vier Buchstaben des Passworts gebeten. Üblicherweise werden Passwörter gehasht gespeichert. Laut Nachfrage von Golem beim Netzbetreiber Telefónica, der hinter Aldi Talk steht, werden sämtliche Kundenpasswörter unter Einhaltung aller gesetzlichen und freiwilligen Vorgaben und nach neuesten Erkenntnissen verschlüsselt und sicher gespeichert. Kundenservicemitarbeiter können nur die ersten vier Zeichen eines Passworts einsehen.


Quelle:
 
Das ist aber nicht unüblich, oder?

Bei all-inkl z.B. werden immer die drei letzten Zeichen des Passwortes abgefragt und nach Rückfrage bei denen wird nur dieser Teil im Klartext abgelegt, so dass der Support darauf zugreifen kann.
Unschön ist, dass man nicht vorher darauf hingewiesen wird bzw. dass einem das nicht erklärt wird. Im ersten Moment fand ich das auch sehr erschreckend.
 
  • Thread Starter Thread Starter
  • #3
Ich kenn es eigentlich nicht, dass ich nach Teilen des Passworts gefragt werde. Zudem frage ich mich, ob sie ein Salt verwenden oder nicht.
 
Da fällt mir ein, die Consorsbank schießt was das angeht den Vogel ab. Die fragen am Telefon 1-2 Stellen der fünstelligen PIN ab. Fünfstellig an sich ist hart, aber dass man dann bei jedem Anruf eine der Stellen preisgibt, noch viel härter.
 
Haben die nicht sowas wie eine Telefon PIN? Kenn ich so von andern Banken.
Ne, die arbeiten nur mit der online PIN. Das war schon und hat sich das nicht geändert. Deswegen habe ich bisher versucht alles per Mail zu machen, allerdings muss man (sobald es um persönliche Daten geht) anrufen und sich authentifizieren.
 
Zurück
Oben