Mir ist aufgefallen, dass die Konfigurations-Website nicht gerade sorgfältig mit Kennwörtern umgeht.
Aktiviert man auf der Anmeldeseite die Option Kennwort speichern wird ein Cookie (PSWD) angelegt, in dem das Kennwort unverschlüsselt im Klartext gespeichert ist.
Solange die Option Kennwort speichern aktiv ist, sind sowohl der Benutzername als auch das Kennwort auch in den von der Website runtergeladenen Dateien enthalten (z.B. Update.EZHex).
Die Dateien sind zwar (zumindest teilweise) binär, enhalten aber einen Header im XML-Format, der mit jedem Texteditor gelesen werden kann.
Wie wichtig das mit dem Klartext-Kennwort ist, muss natürlich jeder selbst entscheiden...
Sicherheit der Konfigurations-Website
Forumsregeln
- Wichtige Hinweise zum erstellen neuer Themen - bitte vorher einmal unsere Forenregeln lesen!
- Um es den Helfenden leichter zu machen, bitte tragt eure Geräte in eurem Profil ein!
-
Themenersteller - HRF-Gründer
- Beiträge: 132
- Registriert: 22. November 2005 19:32
-
Wohnort: Dortmund1. Harmony: 885
Sicherheit der Konfigurations-Website
Philips 32 PW 8651
|
Nokia TV ST71A2
|
Scanmagic V100
|
Mustek DVD R 580
|
Skymaster DTL-1000
|
Sagem ITD-62
|
Philips Streamium SL300i
|
Mac Mini
|
XBox 360
|