Passwortsicherheit:

http://www.n-tv.de/technik/Passwoerter-werden-unsicherer-article10092261.html

"Eine simple Lösung des Problems wären längere Passwörter. Schon zwei zusätzliche Zeichen könnten eine Brute-Force-Attacke tausendfach verlangsamen"

Beim lesen solcher Artikel bekomme ich immer einen Hals.

WATT!!!!

Warum kann der Kack Webseitenprogrammierer nicht einfach
jeglichen Bruteforce Angriff verhindern.
Einfach bei jedem falschen Login das Timeout verdoppeln
bevor man sich wieder auf diesem Konto einloggen kann.
Zugleich Mail an Kontoinhaber mit geheimen temporären Alternativlogin.

Wie kann eine Webseite oder Bank überhaupt einen Brute-Force Angriff auf ein Konto zulassen.
Sind die Programmierer zu doof einen solchen zu erkennen?