- Registriert
- 17. Jan. 2014
- Beiträge
- 142
- Reaktionspunkte
- 0
- Punkte
- 0
Hallo,
mir ist zufällig folgendes aufgefallen:
1) Logge Dich als Admin vai Browser (z.B. Mozilla) ins DSM ein
2) führe einen Kaltstart durch
3) das System startet komplett bis ins DSM GUI als Admin durch - ohne ein Login
Nach meinem Dafürhalten ist das ein Bug und eine Sicherheitslücke. Die nette Antoine von Security@synology.com schreibt dazu nur, ich soll die Cookies im Browser löschen, dann würde das nicht passieren.
Also leide ich an Paranoia, zu hohen Erwartungen oder kompletten Nichtwissen, dass ich erwarte, dass ein NAS nach einem Kaltstart UNBEDINGT die Credentials abfragt?!?
Was sagt Ihr dazu?
mir ist zufällig folgendes aufgefallen:
1) Logge Dich als Admin vai Browser (z.B. Mozilla) ins DSM ein
2) führe einen Kaltstart durch
3) das System startet komplett bis ins DSM GUI als Admin durch - ohne ein Login
Nach meinem Dafürhalten ist das ein Bug und eine Sicherheitslücke. Die nette Antoine von Security@synology.com schreibt dazu nur, ich soll die Cookies im Browser löschen, dann würde das nicht passieren.
Also leide ich an Paranoia, zu hohen Erwartungen oder kompletten Nichtwissen, dass ich erwarte, dass ein NAS nach einem Kaltstart UNBEDINGT die Credentials abfragt?!?
Was sagt Ihr dazu?