Grundsätzlich kann man alles was verschlüsselt ist auch wieder entschlüsseln.Ich lasse die Passwöter SHA1-Verschlüsselt in der Datenbank speichern.
SHA1 und MD5 sind allerdings Hashcodes, sie werden berechnet und lassen sich nicht wieder zurückrechnen.
Es gibt auch noch 'ne Menge anderer Sicherheitsmechanismen.. Aber keine effektive, um die Passwörter vor sich selbst zu schützen.
Wenn ein Webmaster die Passwörter der User verschlüsseln lässt, weiß er auch wie man sie wieder entschlüsselt..
NeoGriever hat also das einzig richtige gemacht, und die Passwörter - wie es üblich ist - gehasht.. Man könnte zusätzlich auch noch einen Salt dranhängen, damit potenzielle Datenbankhacker noch weniger damit anfangen können

(achtung, Sarkasmus) Gegen Bruteforce ist allerdings kein Kraut gewachsen.. Aber du wirst vermutlich schnell reagieren, und die Mac-Adresse sofort bannen..
