Actualité

 

Le Crédit Agricole de Bretagne corrige une fuite de données

Publié le 13-10-2010 à 12:25:52 dans le thème Réseau - Sécurité

Pays : France - Auteur : La rédaction


Pub : Tous les logiciels firewall gratuits disponibles sur Internet


Note des lecteurs: 2.8/5

Un bug permettait de faire apparaitre logins et mots de passe sur un espace web du site Internet du Crédit Agricole de Bretagne. L'informatique a des mystères qui sont parfois difficile à comprendre. Le Crédit Agricole de Bretagne a corrigé, il y a quelque jours, une fuite de données pas comme les autres. Des logins et des mots de passe étaient accessibles à partir d'une page du site ca-bretagne.fr. Quatre sésames (login et mots de passe) d'administration du site Internet qui s'affichaient dans le code source de la page fautive.

Parmi les logins et mots de passe [mwadmin, cabretagne] ceux donnant accès à une base de données. Du côté des mots de passe, des clés chiffrés au format MD5. Mode de chiffrement devenu très léger, car facilement crackable à partir de l'Internet, surtout quand les mots de passe ne comportent que 10 lettres, sans signes de ponctuations, majuscules ou chiffres. Alertée, l'équipe informatique de la banque a corrigé cette coquille en quelques heures. Le Directeur de la Fédération Bretonne, Jean-Marie MALHERBE, a donné suite à notre HaideD via un courriel de remerciement.

Il n'y avait aucune donnée bancaire, ni identité de client accessibles à partir de cette fuite. (lod)

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Réseau - Sécurité

L'espace d'authentification de Numéricâble dangereux

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Danger via MySpace et DailyMotion

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Hack de badges Mifare Classic avec son smartphone

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Vos réactions ( 2 )

 Ecrit par MacGyver le 13.10.2010 à 23h31 

#

ZATAZien


Inscrit le 14-01-2010

Ca ne devrait pas arriver à une banque ! C'est inadmissible.

Et arrêtez de hacher en MD5, ce n'est plus du tout sécurisé depuis plusieurs années !
Utilisez plutôt SHA-1 ou autres wink.gif


 Ecrit par DuckDAWorld le 14.10.2010 à 08h59 

#

ZATAZien


Inscrit le 22-05-2005

Et ben voilà, un autre remerciement officiel !!


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA