DAS habe ich nicht behauptet. Das allerdings die Passwörter nicht sicher gehasht wurden lässt vermuten, dass auch in anderer Hinsicht gewaltig geschlampert wurde und Typen am Werk waren, die eher auf Budgettreue, hohe Boni und fette Dividenden gesetzt haben als auf Sicherheit.
Also nimmst du irgendeine Schlagzeile als Argument obwohl das absolut am Thema vorbei geht?
Ich? Nein. Du solltest erst mal ALLES lesen. Denn ich habe weiter geschrieben:
Zudem könnten die Passwörter der Admins aus anderen Datenbanken stammen, wo diese ebenfalls im Klartext oder als schwache Hashes gespeichert waren. Das ist also wie mit den Dominosteinen.
Fällt der Erste kippen dann der Reihe nach die anderen. Mit sicheren Hashes (das ist das, was ich fordere) kann man diese Kippfolge unterbrechen.