Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie Console de gestion
  • Assignée à Personne
  • Système d'exploitation Freebox Server V6 (Révolution)
  • Sévérité Critique
  • Priorité Très Basse
  • Basée sur la version 1.1.6
  • Due pour la version Non décidée
  • Échéance 30/06/2012
    4345 Jours de retard
  • Votes
  • Privée

FS#10265 - MDP en clair dans l'interface !

Bonjour a tous,
C’est vraiment très moche ce que je viens de découvrir, dans la console de gestion, l’ensemble des mots de passes sont affichés dans le code source de la page html en clair !
J’espere qu’ils ne sont pas non plus stocké en clair dans la FB =S (Vive le SHA-2 256 SVP)
Heureusement le mot de passe d’accueil permet d’éviter la cata comme chez orange ou le meme problème se pose mais on peut atteindre les pages similaire de config avec admin/admin =S

Solution temporaire proposé : Ne pas laisser le mot de passe du tout dans la page, se servire des formulaires juste pour soumettre le mot de passe ...

J’encourage les moderateurs à détruire l’entrée du bugtracker pour éviter d’inspirer les inspirations malveillantes mais SVP insistez FORTEMENT sur ce point de sécurité ! (Autant faire mieux que chez les autres clowns de FAI ...)
Merci d’avance et bon courage =)... B.

Fermée par  Freebox Robot
27.06.2013 09:18
Raison de la fermeture :  Sans objet
Commentaires de fermeture :  

Suite à la refonte totale de la console de gestion, ce ticket est maintenant sans objet

Iceman44 a commenté le 26.06.2012 20:44

Bonsoir Benjamin,

Je ne constate absolument rien de ce que tu as décris !

Cordialement,

Ice.

mafreebox.freebox.fr...
Par exemple aller dans l’onglet NAS / Partage MacOS ...
Cliquer dans le champ du mot de passe, clic droit, aller a la source, et vous verrez :

<input type=”password” name=”afp_login_password” id=”afp_login_password” value=”BlaBlaBlaENCLAIR”>

C’est tout de même un peu gênant pour les gens qui oublient de se déconnecter ou se font hijacker leur cookie de session...

J’en oublies mes bonnes manières =) Bonjour Ice ! XD
Cordialement, B.

Djmomo a commenté le 05.07.2012 17:22

Idem dans le menu NAS → FTP et NAS → Partages Windows

je suis pas fou alors ? =)

Iceman44 a commenté le 06.07.2012 18:19

Bonsoir,

Effectivement tu n’es pas fou, mais un peu en stress quand même :)

Cela reste du local et je ne pense pas qu’il y’ est de réel faille de sécurité car la page d’accueil de la Freebox est toutefois la pour “empêcher” un “copain ou copine” de chopper ce type d’infos ;)

Cordialement,

Ice.

Bonjour =)

D’ailleurs, il y’a pire ...
Reseau Local / Freebox AirMedia
Le mot de passe est carrément visible =S

Cordialement, B.

Pitchoun a commenté le 30.10.2012 18:28

d’ailleurs l’affichage possible de mot de passe sur les infos de la box, c’est limite aussi...niveau sécu des pass sont un peu mauvais free....(avec leur mot de passe panel free à 8 caractères par ex lol)

zakhar a commenté le 18.01.2013 20:41

Oui, ou Wireshark, c’est pareil !

Et c’est depuis le début, et Free le sait parfaitement.
Je suppose que c’est même fait exprès, tellement c’est gros, pour que ceux qui ont 2 notions de sécurité, et 3 grammes de jugeote évitent par exemple de faire de l’accès distant en dehors du réseau Free.

Parce que sinon, de toute façon c’est du réseau local, et c’est pas bien grave.

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche