mich stört schon seit einiger Zeit, dass das Passwort der ConnectBox beim Login im Klartext angezeigt wird. Es gehört eigentlich seit über 30 Jahren zu den Best Practices in der IT, ein Passwort bei der Eingabe zu obfuscaten - also zum Beispiel "****" anstatt des echten Passworts anzuzeigen.
Es ist mir einfach unbegreiflich, wie ein Netzwerkinfrastruktur-Unternehmen mit der Größe und Bedeutung Magentas, welches im Internet operiert und somit bei Security Vorbildwirkung haben sollte, soetwas in Produktion releasen kann.
Vielleicht kann ja mal jemand in den Firmware-Source gehen, und auf der Login-Page des Modems aus...
Frage
josef123
Hallo,
mich stört schon seit einiger Zeit, dass das Passwort der ConnectBox beim Login im Klartext angezeigt wird. Es gehört eigentlich seit über 30 Jahren zu den Best Practices in der IT, ein Passwort bei der Eingabe zu obfuscaten - also zum Beispiel "****" anstatt des echten Passworts anzuzeigen.
Es ist mir einfach unbegreiflich, wie ein Netzwerkinfrastruktur-Unternehmen mit der Größe und Bedeutung Magentas, welches im Internet operiert und somit bei Security Vorbildwirkung haben sollte, soetwas in Produktion releasen kann.
Vielleicht kann ja mal jemand in den Firmware-Source gehen, und auf der Login-Page des Modems aus...
<input type="text" id="loginPassword" name='loginPassword' value=""
das hier machen:
<input type="password" id="loginPassword" name='loginPassword' value=""
Hab da schonmal vor einem Jahr beim Helpdesk angefragt, aber da kam nur "jaja leiten das weiter blabla" (Amazing Security (TM)).
Vielleicht könnte man diese Info jemandem zuführen, der mit ITSEC etwas anfangen kann.
Danke!
Link zu diesem Kommentar
Auf anderen Seiten teilen
16 Antworten auf diese Frage
Recommended Posts
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues BenutzerkontoAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden