Deux gros bugs Internet pour Neuf Cegetel : Une base de données et un accès aux comptes clients.
Mais pourquoi tant de haine ? Neuf Télécom a mis en ligne sur son site Internet, via un accès public, une base de données Excel contenant des informations sur ses clients ayant eu un code erreur envoyée par leur Neuf Box. Des données mises à jour perpétuellement, avec un contenu sensible comme l'ID Siebel, les noms, adresses, numéros de téléphone, ... Le service presse nous confirmera le problème. "Cette base de données n'est restée en ligne qu'un petit quart d'heure". Seulement, nous avons la preuve que cette dernière était présente depuis au moins 1 248 quarts d'heures, soit depuis le 30 novembre dernier. Cette base de données contenait plus de 3 000 identités de clients.
Allô, Paulette ?
Dans la série bug "pas glop!", il a été découvert un autre problème. Cette fois, une vulnérabilité assez étrange, surtout pour les utilisateurs du VoiceMail de Neuf Telecom. Via la touche F5, celle qui permet de relancer une page web, en gros vider la cache du navigateur, il était possible, après s'être identifié, de découvrir aléatoirement d'autres comptes clients. Voir notre exemple vidéo ci-dessous. Le cookie de connexion était-il devenu fou ?
Ce « rafraîchissement » de la page du navigateur permettait d'accéder à l’espace des autres clients, à leur numéro de téléphone et, problème de taille, il était possible d’accéder à leur mot de passe, non caché par des étoiles, et de le modifier. Même réactivité pour l'équipe technique de Neuf Télécom. Réponse rapide, correction encore plus rapide. Ce bug des plus étrange a été annihilé.
30-01-2010 à 18:08 - 3 commentaire(s)
Exclusif : Prudence, depuis samedi après-midi, un pirate tente de mettre la main sur les identifiants de connexion à la Caisse d´Allocations Familiales.
30-01-2010 à 14:30 - 0 commentaire(s)
Oreillerbaladeur et couverture USB pour rester au chaud tout en étant branché ! A découvrir aussi le 1e réseau en 3D dédié à l´art.
28-01-2010 à 11:54 - 0 commentaire(s)
La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.
28-01-2010 à 09:02 - 0 commentaire(s)
Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).
28-01-2010 à 08:21 - 0 commentaire(s)
Voilà un pirate qui a de la suite dans les idées. Septième attaques à l´encontre des clients de la Caisse d´Épargne.
27-01-2010 à 15:37 - 0 commentaire(s)
GeoHot, l´auteur du premier véritable crack de la Playstation 3 de Sony diffuse le code qui permet cet exploit technique.
26-01-2010 à 16:09 - 0 commentaire(s)
Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.
26-01-2010 à 15:44 - 0 commentaire(s)
Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.
Dans quelques mois, la France va enfin accueillir son Apple Store, le temple dédié aux produits de la grosse pomme. En attendant, découverte en image de la version XXL de l´Apple Store New-Yorkais.
Microsoft offre de riches expériences et une connectivité de Windows 7 aux utilisateurs avec la nouvelle édition de Windows Embedded CE.
Nouvel ensemble clavier-souris offrant un confort et une facilité d´utilisation inégalés. Microsoft Wireless Comfort Desktop 5000 facilite les tâches quotidiennes avec des fonctions optimisées pour Windows 7.
PC de bureau HP Pavilion Slimline s5100 : le plus svelte des poids lourds de la performance.
Comment louer une voiture facilement et à bas prix sur Internet avec une offre tout inclus ?
Bloglebuzz est une régie qui va vous permettre de gagner de l'argent simplement avec votre blog
Le site gratuit multilingue All Vacation Exchange à vocation européenne est une plateforme de petites annonces destinées aux familles qui souhaitent organiser directement entre elles des échanges linguistiques pour leurs enfants.
Exclusif : WinAUTOPWN est un logiciel qui compile un certains nombre d´exploits Windows. Les sites dédiés à ce logiciel semblent avoir été eux même compromis.
La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.
Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).
Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.
Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.