Inu, to je slabina. Asi ne tak hrozná, jako třeba u navrhovaných veřejných mailů (na seznamu, google) - tam se to dá dohledat a hacknout snadněji.
Ale problém to je. Existují dvě řešení -nastavit povinně (u úřadů ihned, u firem později) přihlašování pomocí certifikátů. A do té doby nastavit službu, kterou mají dnes i některé banky, tedy že pokud někdo vstoupí do schránky, pípne smska či se pošle e-mai, nebo aspoň někde zápis do logu pro administrátora DS, a to nejlépe s IP adresou narušitele :)
Ostatně, to taky některé internetové služby nabízejí - zapnout kontrolu IP adresy klienta. Jasně, podnikatel si to nezapne když se chce připojovat "z celého světa". Ale co alespoň centrální úřady a soudy ????