l'autre jour, pendant qu'on refesait ma voiture, j'ai cherché un hotspotµ
je vois un linksys tout nu donc je me dis "ok, un hotspot public"

par curiosité je rentre en mode admin ( mot de passe par défaut )
je visionne les paramètres dont le login/password de connection
login : .....@ISP
password : ******
je fais pour quitter et mon firefox me dit "voulez-vous mémoriser le login/password ? " par curiosité je dis "oui" puis je vais voir le gestionnaire de mots de passe et je l'ai EN CLAIR


je veux dire : quand un mot de passe est "masqué" par des astérix ( le gaullois ) en local, ok on sait passer au dessus mais via une interface web, quel est l'intérêt de passer le password au client pour laisser au navigateur le soin de "masquer" le password ?
ça fait quand même une grosse vulnérabilité !
pouvoir utiliser un wifi non protégé est une chose mais se retrouver en possession du login/password internet de l'utilisateur en est une autre !
surtout qu'avec ça : accès éventuel à sa boite mail donc à Dieu seul sait quoi !
je trouve ça assez dangereux !