Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Interface Free du Web. Accès "trop" facile ?
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
GG
(Auteur du topic)

Geek de L'Univers


Inscrit le: 14 Mai 2008
Messages: 2626
 
-1595 points

GG
(Auteur du topic), Posté le: Sam 20 Mar 2010, 16:49    Sujet du message: Interface Free du Web. Accès "trop" facile ? Interface Free du Web. Accès "trop" facile ? 12090 10727
Répondre en citant

Bonjour.

Je vais sur mon interface Free du Web, je rentre mon identifiant et mon MP pour accéder à mon compte.

Ensuite je me rends sur une page précise comme la configuration du routeur.

Ensuite je ferme mon navigateur (Firefox). Je l'ouvre à nouveau et dans l'historique je choisis la dernière URL celle qui concerne la page de la configuration du routeur.

Et bien sans me demander aucun mot de passe ni identifiant, Firefox m'ouvre la page demandée. Et ce n'est pas une page ne mémoire mais bien la page en temps réel.

Et cela marche aussi avec Internet explorer 8. (je viens de le faire)

Vous ne trouvez pas cela louche ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jeremy57
Dragon de L'Univers


Inscrit le: 04 Mar 2008
Messages: 678
 
1725 points

jeremy57, Posté le: Sam 20 Mar 2010, 18:43    Sujet du message: Re: Interface Free du Web. Accès "trop" facile ? Re: Interface Free du Web. Accès "trop" facile ? 8186 7325 Répondre en citant

GG a écrit:
Bonjour.

Je vais sur mon interface Free du Web, je rentre mon identifiant et mon MP pour accéder à mon compte.

Ensuite je me rends sur une page précise comme la configuration du routeur.

Ensuite je ferme mon navigateur (Firefox). Je l'ouvre à nouveau et dans l'historique je choisis la dernière URL celle qui concerne la page de la configuration du routeur.

Et bien sans me demander aucun mot de passe ni identifiant, Firefox m'ouvre la page demandée. Et ce n'est pas une page ne mémoire mais bien la page en temps réel.

Et cela marche aussi avec Internet explorer 8. (je viens de le faire)

Vous ne trouvez pas cela louche ?


Non, ce n'est pas louche ! Je n'ai jamais fait cette manipulation, mais il me semble que le cookie est toujours conservé sur ton PC ce qui fait qu'il est tout-à-fait normal que tu puisses aller sur tel ou tel page... Mais ceci n'a aucune importance. Et pour rappel, si tu sous-entends une attaque ou un hacking, c'est à l'utilisateur de protéger son PC et non pas au FAI !
_________________
Jérémy M.

Il a Free, il a tout compris !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
fern27
Geek de L'Univers


Inscrit le: 03 Oct 2005
Messages: 1684
 
1839 points

fern27, Posté le: Sam 20 Mar 2010, 19:53    Sujet du message: 57 77 Répondre en citant

Salut

Avant de quitter mon interface Free je me déconnecte et ça évite ce genre de souci

Je connais même des gens qui ne se déconnecte pas en quittant le site de leur banque
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jeremy57
Dragon de L'Univers


Inscrit le: 04 Mar 2008
Messages: 678
 
1725 points

jeremy57, Posté le: Sam 20 Mar 2010, 19:56    Sujet du message: 8186 7325 Répondre en citant

fern27 a écrit:
Salut

Avant de quitter mon interface Free je me déconnecte et ça évite ce genre de souci

Je connais même des gens qui ne se déconnecte pas en quittant le site de leur banque


Oui, car le fait de cliquer sur "déconnexion" met un terme au bail de la cookie... Mais il me semble que cela n'est pas le cas de tous les sites.
_________________
Jérémy M.

Il a Free, il a tout compris !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
GG
(Auteur du topic)

Geek de L'Univers


Inscrit le: 14 Mai 2008
Messages: 2626
 
-1595 points

GG
(Auteur du topic), Posté le: Sam 20 Mar 2010, 20:19    Sujet du message: 12090 10727
Répondre en citant

Il m'aurait paru normal que la cession se déconnecte d'elle-même à la fermeture du navigateur.

Par exemple pour accéder à mon compte Ebay, c'est en HttpS pour l'identification puis en Http. Si je ferme Firefox je ne peux plus à la réouverture accéder à mon compte sans à nouveau m'identifier.

Je suis pas un spécialiste , je signale c'est tout.

Le session Free a tout de même une durée limité mais bien plus longue qu'avant le système d'identification sécurisée. Mais si quelqu'un passe après moi sur le PC d'où j'ai accédé à Free il pourra rien que par l'URL de l'historique avoir accès à mon compte. Donc c'est pas secure ni logique.

Il me paraitrait simple que la session se ferme avec le navigateur.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jeremy57
Dragon de L'Univers


Inscrit le: 04 Mar 2008
Messages: 678
 
1725 points

jeremy57, Posté le: Sam 20 Mar 2010, 20:40    Sujet du message: 8186 7325 Répondre en citant

GG a écrit:

Le session Free a tout de même une durée limité mais bien plus longue qu'avant le système d'identification sécurisée. Mais si quelqu'un passe après moi sur le PC d'où j'ai accédé à Free il pourra rien que par l'URL de l'historique avoir accès à mon compte. Donc c'est pas secure ni logique.


Non, c'était le cas avant que Free ne se décide à passer tout en SSL...
_________________
Jérémy M.

Il a Free, il a tout compris !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9750
 
6557 points

loggoi, Posté le: Sam 20 Mar 2010, 20:44    Sujet du message: 3458 3206 Répondre en citant

GG a écrit:
Il m'aurait paru normal que la cession se déconnecte d'elle-même à la fermeture du navigateur.

Par exemple pour accéder à mon compte Ebay, c'est en HttpS pour l'identification puis en Http. Si je ferme Firefox je ne peux plus à la réouverture accéder à mon compte sans à nouveau m'identifier.

Je suis pas un spécialiste , je signale c'est tout.

Le session Free a tout de même une durée limité mais bien plus longue qu'avant le système d'identification sécurisée. Mais si quelqu'un passe après moi sur le PC d'où j'ai accédé à Free il pourra rien que par l'URL de l'historique avoir accès à mon compte. Donc c'est pas secure ni logique.

Il me paraitrait simple que la session se ferme avec le navigateur.


et bien demandez à votre navigateur d'effacer son historique à chaque fois que vous le fermez, et ne consulter votre compte Free qu'à partir de ce navigateur là.

Que Free sécurise son site c'est bien, mais comme toujours, l'Essentiel de la sécurité est surtout à faire du coté client....
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jeremy57
Dragon de L'Univers


Inscrit le: 04 Mar 2008
Messages: 678
 
1725 points

jeremy57, Posté le: Sam 20 Mar 2010, 20:58    Sujet du message: 8186 7325 Répondre en citant

loggoi a écrit:
GG a écrit:
Il m'aurait paru normal que la cession se déconnecte d'elle-même à la fermeture du navigateur.

Par exemple pour accéder à mon compte Ebay, c'est en HttpS pour l'identification puis en Http. Si je ferme Firefox je ne peux plus à la réouverture accéder à mon compte sans à nouveau m'identifier.

Je suis pas un spécialiste , je signale c'est tout.

Le session Free a tout de même une durée limité mais bien plus longue qu'avant le système d'identification sécurisée. Mais si quelqu'un passe après moi sur le PC d'où j'ai accédé à Free il pourra rien que par l'URL de l'historique avoir accès à mon compte. Donc c'est pas secure ni logique.

Il me paraitrait simple que la session se ferme avec le navigateur.


et bien demandez à votre navigateur d'effacer son historique à chaque fois que vous le fermez, et ne consulter votre compte Free qu'à partir de ce navigateur là.

Que Free sécurise son site c'est bien, mais comme toujours, l'Essentiel de la sécurité est surtout à faire du coté client....


Exactement, c'est ce que je répète sans cesse : si on n'est pas capable de sécuriser son PC, il ne faut pas venir se plaindre !!! Il me semble que c'est pareil dans la vie "réelle" : on ferme sa porte à clé, et personne ne peut 'entrer' en douce !
_________________
Jérémy M.

Il a Free, il a tout compris !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jTrex
Disciple de L'Univers


Inscrit le: 21 Mar 2010
Messages: 177
 
312 points

jTrex, Posté le: Dim 21 Mar 2010, 10:48    Sujet du message: 42006 37678 Répondre en citant

Bonjour,

Ce comportement est inévitable. Votre session est définie aux deux bouts de la connexion :
1) dans votre navigateur : elle est représentée par un cookie.
2) chez Free, où ce cookie est associé à votre navigation en cours (page actuellement affichée, panier sur un site marchand, et autres)

Lorsque vous fermez le navigateur, celui-ci s'en va sans pouvoir signaler le fait aux différents interlocuteurs (Je suis quasiment certain d'ailleurs que ce n'est pas défini / prévu par le protocole HTTP, j'ai participé au développement d'applications intranet Websphere, et c'était un des problèmes à gérer).

Donc la fermeture du navigateur (même un arrêt, reboot, etc. d'ailleurs) est parfaitement transparente pour le serveur Free.

C'est pour cela que :
- Il existe un bouton "Déconnexion" sur les pages (qui ne fonctionne pas partout d'ailleurs, il faut parfois remonter de quelques page pour qu'il agisse)
- la session ouverte sur le serveur Free a une durée limirée en cas d'inactivité
- Si vous utilisez Firefox, vous pouvez lui demander de supprimer les cookies en sortant, mais ce peut être une gène pour certains sites.
Choix personnel à effectuer, moi, j'ai choisi de supprimer, même à la maison.

Et c'est un problème qui existe sur tous les sites demandant une identification, le site ne peut techniquement pas être prévenu de la fermeture du navigateur. Il est de la responsabilité de l'utilisateur de se déconnecter explicitement auparavant, surtout sur une machine susceptible d'être utilisée par quelqu'un d'autre. Et sur une machine publique (genre cyber café), il est fortement conseillé d'effacer également l'historique.

A+
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
GG
(Auteur du topic)

Geek de L'Univers


Inscrit le: 14 Mai 2008
Messages: 2626
 
-1595 points

GG
(Auteur du topic), Posté le: Dim 21 Mar 2010, 12:34    Sujet du message: 12090 10727
Répondre en citant

Bonjour.

Ben non puique comme indiqué plus haut, la connexion Ebay se coupe d'elle-même.
Donc il y a bien des sites qui savent gérer ce problème.

Quand à la réponse de Loggoi elle est pathétique de nullité comme d'habitude.

Pour ce qui est de jérémy il faudrait arréter de vous la péter. Les gens sont pas plus des ... que vous.

Et personne dans ces petits malins ne m'expliquent pourquoi Ebay s'en débrouille bien pour tout fermer et pas Free.

Donc la prochaine fois que vous me voyez poster , passez votre chemin.


*** Modération *** Merci de rester courtois *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jeremy57
Dragon de L'Univers


Inscrit le: 04 Mar 2008
Messages: 678
 
1725 points

jeremy57, Posté le: Dim 21 Mar 2010, 14:14    Sujet du message: 8186 7325 Répondre en citant

GG a écrit:
Bonjour.

Ben non puique comme indiqué plus haut, la connexion Ebay se coupe d'elle-même.
Donc il y a bien des sites qui savent gérer ce problème.

Quand à la réponse de Loggoi elle est pathétique de nullité comme d'habitude.

Pour ce qui est de jérémy il faudrait arréter de vous la péter. Les gens sont pas plus des ... que vous.

Et personne dans ces petits malins ne m'expliquent pourquoi Ebay s'en débrouille bien pour tout fermer et pas Free.

Donc la prochaine fois que vous me voyez poster , passez votre chemin.


*** Modération *** Merci de rester courtois *** Modération ***

Curtis Newton


A commencer par vous... Mais je ne participerai nullement à votre jeu pour ne pas finir au point Godwin...

Et ces pareils pour les jugements portés sur les autres personnes qui ont le droit de poster des réponses !!!

Cela mériterait l'exclusion et le blocage IP !
_________________
Jérémy M.

Il a Free, il a tout compris !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jTrex
Disciple de L'Univers


Inscrit le: 21 Mar 2010
Messages: 177
 
312 points

jTrex, Posté le: Dim 21 Mar 2010, 19:44    Sujet du message: 42006 37678 Répondre en citant

Bonsoir,

J'ai testé le comportement eBay : la fermeture de FF conduit bien à l'invalidation de la session, même en conservant les cookies.
En choisissant "Demander à chaque fois" dans la gestion des cookies, on voit qu'un cookie d'eBay est modifié lors de la fermeture . il doit y avoir un javascript qui intercepte l'évènement.
Quand on revient ensuite sur le site, le cookie doit signaler que le navigateur a été fermé, et la session est annulée.
Bon, je ne suis pas du tout spécialiste de ces trucs, mais ça doit être à peu près ça.

Free, par contre, ne travaille pas avec des cookies, mais avec des variables dans l'URL : vous pouvez voir dans l'adresse des trucs comme :
Code:
https://adsls.free.fr/compte/console.pl?id=1505765&idt=c974e20b5679daz2c6&sommaire=abonnement.

Donc, on ferme FF, et si on le rouvre avant le timeout de la session, il suffit de reprendre dans l'historique l'URL avec les id= et idt= qui vont bien pour se retrouver où on était ! (ceux du dessus sont modifiés, hé hé)

Il me semble bien que l'utilisation des variables d'URL n'est pas classée dans les bonnes pratiques chez les développeurs, c'est trop facile à sniffer ...
Oh pardon, je vois en haut de la page :
Code:
http://forum.universfreebox.com/posting.php?mode=reply&t=18410&sid=a30c13d65a89f5cc5c1faa21b38a006d
J'ai rien dit. Very Happy

Bon, depuis le temps qu'on attendait le https, on ne va pas tâtillonner au risque de les vexer.

Désolé d'avoir tardé à préciser ces points, mais je ne parvenais plus à m'identifier sur le site.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox