und wann gedenkt Tobit alle Kunden darüber per Email zu informieren?
Das ist eigentlich nicht mehr erforderlich.
Aber der aktuelle Status gibt mir und meinen Kollegen eine gute Gelegenheit, mal wieder nett mit den Bestands-Kunden zu plauschen:
"Hallo, wie geht es denn so? Ich habe in den letzten Wochen so einiges mitbekommen wie den Stammdaten-Klau bei Adobe oder das Mitschneiden von eMails durch diverse Dienste. Da dachte ich, ich rufe Sie einfach mal an um mich zu erkundigen, ob Sie schon Ihr David Site-ID Kennwort geändert haben. ..."
--------------------------------------------------------------------
Geänderter Status 15.11.2013 / 15:33 MEZ:
Die Fachhändler-Zuordnung lässt sich nicht mehr über david.tobit.net ändern. (KLASSE!)
Gemäß Info von der Fachhändler-Betreuung ist auch die Änderung des primitiven Strings zum Auslesen des Site-Care Passworts schon in Arbeit.
Unabhängig davon rate ich jedem Tobit-Kunden nach erfolgter Installation zur Änderung seines Site-ID Passworts.
Der dritte Block der Lizenzkarte ist als Passwort angesichts heutiger PC-Performance viel zu kurz als dass er nicht rasch gehackt werden könnte.
Zwar ist ein Hacken der Tobit-Datenbank so gut wie unmöglich.
Aber das zu Site-ID gehörende Passwort findet auch bei der David Auth Domain und darauf basierenden eMail-Weiterleitungen Verwendung.
Die zugehörigen Server laufen bei den Kunden, und sie sind nur so sicher wie die von den Kunden verwendeten Firewalls und Passwörter.
Schon allein aus diesem Grund sollte statt des Original-Passworts ein sicheres Site-ID Passwort verwendet werden.
Aktuelle Merkmale eines als sicher geltenden Passworts sind:
- mindestens 10 bis 12 Zeichen Wortlänge
- gemischte Gross- und Kleinschreibung [nicht erfüllbar, da das Passwort bei der Anmeldung zu tobit.com bis dato nicht case-sensitive ausgewertet wird]
- mindestens ein Sonderzeichen enthalten.
- der Begriff steht nicht im Lexikon oder im Duden
---------------------------------------------------------------------
Ich hoffe, dass die Änderung des sehr einfachen Passwort-Auslese-Strings bald effizient erfolgt.
Denn nach über 25 Jahren EDV-Praxis nehme ich zwar die Zeitersparnis im Vertrieb wahr, aber auch die sich daraus ergebenden Risiken.
Das Negativ-Beispiel Adobe bewies in den letzten Wochen einmal mehr, dass Vorsicht und Sorgfalt im Umgang mit Kundendaten wichtig sind.
Für Kunden und Partner ist die konsequente Verwendung sicherer Kennwörter ein wichtiger Schritt, um Datendieben die Arbeit zu erschweren.