@rozie to, co opisujesz w artykule jest prawdą i w pełni się z tym zgadzam. Tutaj brakuje jednak "dalszego ciągu".
Właściciel strony sprawdza hasło w bazie i co dalej? Nic z tym nie robi? To mamy fuckup, bo dzielimy się hasłami i to (jak napisałeś) z ogromnym prawdopodobieństwem ich odgadnięcia.
Dalszy, poprawny ciąg:
strona ZABRANIA użytkownikowi użycia hasła będącego w wyciekach. Strona trzecia WIE, jakie mamy hasło, ale nikt z naszych userów go nie używa.
Zagrożenia brak.
