Ein Internetnutzer stößt im Netz auf ein für ihn interessantes Portal und beschließt, sich dort anzumelden. Wie üblich, tut er dies mit Angabe seiner E-Mail-Adresse und vergibt später ein Passwort, um seinen Account zu schützen. Nach einer Weile möchte er sein Nutzerkonto dort wieder löschen - in den FAQ’s wird er hierfür gebeten, sich an den Support zu wenden. Einer der zahlreichen ehrenamtlichen Support-Mitarbeiter möchte natürlich den Grund für die Löschung wissen, es folgt kurzer Smalltalk, die Löschung wird durchgeführt.
Im internen Support-Forum des Betreibers wird für die Löschung ein Thread gespeichert, in dem u. a. folgende Angaben gespeichert sind:
-Nutzername
-E-Mail-Adresse
-IP-Adresse bei Anmeldung
-IP-Adresse bei Löschungsgesuch
- PASSWORT
Ist es rechtens, Passwörter für Seitenbetreiber einsichtig zu machen?
Theoretisch könnte so - bei Usern, die bei der Passwortvergabe nicht sehr einfallsreich sind und überall das gleiche verwenden - jede x-beliebige Mailadresse gehackt, wahllos Sachen bei ebay bestellt oder unter falschem Namen Aussagen getätigt werden.
Für schnelle Hilfe wäre der Fragesteller sehr dankbar.