>>571
うん。それは大前提だけど
その上での>570

パスワードが復元可能な状態で保存されている(暗号化含む)だけでも危険視されている昨今、
通信経路上にパスワード流すのは流石に安全とは言えない。

SSLだけに頼り切ったクライアントから
サーバーへのアカウントとパスワードをとるには
どういう攻撃が有効だか考えてみよう。