Banque CMB

49 views
Skip to first unread message

Guillaume Boyer

unread,
May 27, 2014, 1:35:26 PM5/27/14
to cozy-...@googlegroups.com
Bonjour,

Il m'est impossible d'ajouter un compte bancaire du Credit Mutuel de Bretagne,

L'identification ne fonctionne pas, une idee ?

Merci d'avance

Guillaume

bnj

unread,
May 27, 2014, 5:53:20 PM5/27/14
to cozy-...@googlegroups.com
Yo!

J'ai eu un problème similaire, il me semble en avoir parlé sur la
mailing liste ou bien avoir créé un bug mais j'ai du mal à me souvenir.
La version courte, c'est que la version de weboob utilisée dans cozy-pfm
a besoin d'une mise à jour :)

La version longue: lors de la connexion aux différentes banques, weboob
effectuait (dans les versions précédentes) une vérification à la volée
que la clé SSL du site correspondait à quelque chose d'attendu (c'est à
dire, que le site de la banque ne soit pas en fait un autre site se
faisant passer pour celui de ta banque). La vérification se faisait par
une égalité de hash. Le gros inconvénient, c'est qu'à chaque fois que le
site de la banque change de certificat SSL (comme après une bonne
vieille faille à la Heartbleed, par exemple), le hash enregistré en dur
doit être changé également pour correspondre à celui de la nouvelle clé.
Les nouvelles versions de weboob ne font plus cette vérification, la
solution serait donc de mettre à jour weboob!

Comme solution temporaire, j'ai remplacé le hash en dur dans le fichier
de connexion de ma banque (c'est du sha256 et il y a un utilitaire qui
permet de le faire facilement dans le dépôt de weboob).

Bonne chance!
:bnj

p.s. j'ai vraiment cru que le "CMB" c'était une blague au début...
---
Ce courrier électronique ne contient aucun virus ou logiciel malveillant parce que la protection avast! Antivirus est active.
http://www.avast.com

Joseph Silvestre

unread,
Jun 2, 2014, 9:24:47 AM6/2/14
to cozy-...@googlegroups.com
Bonjour à tous,

Merci pour ta réponse Benjamin, c'est quelque chose que nous n'avons toujours pas pris le temps de faire (cela dit chez moi ça marche^^) malgré la qualité de la remontée et de tes recherches, je vais voir à ce qu'on s'en occupe dans pas trop longtemps.

Merci et désolé du désagrément,
Joseph.
Reply all
Reply to author
Forward
0 new messages