Na klar, einmal im Jahr Passwort ändern. Von 2FA hat der Herr Fowler noch nie gehört, oder?
Abgesehen davon wüsste ich gern, wer diese Datenbank überhaupt angelegt hat. Dem würde ich gern ein paar grundlegende Gesetze notieren. Mit einer rostigen Schreibmaschine. Auf seinen Hodensack.
2FA wird doch erwähnt?
Im besten Fall sollte man laut Fowler bei E-Mail-Accounts und Co. eine Zwei-Faktor-Authentifizierung aktivieren.
Ups.
Nachdem er seinen Fund, dem Hosting-Provider der Datenbank mitteilte, sperrte der den öffentlichen Zugang, weigerte sich jedoch den Namen seines Kunden zu nennen. Wer genau die Daten zu welchem Zweck wie gesammelt hat, ist folglich unklar.
Das wars? Bei aller Überwachung muss doch eine staatliche Stelle aktiv werden und dem nachgehen.