Es handelt sich nicht um eine Sicherheitslücke, sondern um die Schande eines Unternehmens, das seine eigenen Produkte als hochsicher vermarktet (und das ist eines seiner Hauptmerkmale).
Es geht um die "sichere Anmeldung" auf den Seiten für die Partner. Und so geht es:
Beim ersten Mal hat man das Passwort im Klartext per E-Mail bekommen und wenn man sich einloggt, liest man natürlich nicht das Blabla auf dem ersten Bildschirm, sondern sucht einfach, wonach man sucht (Dokument oder Software) und loggt sich dann aus.
Aber hier ist der Trick, das nächste Mal, wenn Sie versuchen, sich einzuloggen, funktioniert Ihr Passwort nicht mehr, weil Sie ein neues Passwort haben sollten, das sie jedes Mal auf der Website unter Ihrem persönlichen Profil veröffentlichen. Nach dem Austausch einiger E-Mails schickten sie mir (per E-Mail) eine Liste mit ca. 30 aufgezählten Einmal-Passwörtern, die ich jeweils nur einmal verwenden kann (ich brauchte eine Woche und einige E-Mails, um diese Liste neu auszuhandeln).
Also druckte ich diese Liste von Passwörtern aus, klebte sie an die Wand vor meinem Schreibtisch und schwärzte jedes Mal ein Passwort mit einem Stift durch, wenn ich mich einloggte. Es ist mir egal, ob jemand, der an meinem Schreibtisch vorbeigeht, diese Liste sieht.