Un bug permettait de faire apparaitre logins et mots de passe sur un espace web du site Internet du Crédit Agricole de Bretagne. L'informatique a des mystères qui sont parfois difficile à comprendre. Le Crédit Agricole de Bretagne a corrigé, il y a quelque jours, une fuite de données pas comme les autres. Des logins et des mots de passe étaient accessibles à partir d'une page du site ca-bretagne.fr. Quatre sésames (login et mots de passe) d'administration du site Internet qui s'affichaient dans le code source de la page fautive.
Parmi les logins et mots de passe [mwadmin, cabretagne] ceux donnant accès à une base de données. Du côté des mots de passe, des clés chiffrés au format MD5. Mode de chiffrement devenu très léger, car facilement crackable à partir de l'Internet, surtout quand les mots de passe ne comportent que 10 lettres, sans signes de ponctuations, majuscules ou chiffres. Alertée, l'équipe informatique de la banque a corrigé cette coquille en quelques heures. Le Directeur de la Fédération Bretonne, Jean-Marie MALHERBE, a donné suite à notre HaideD via un courriel de remerciement.
Il n'y avait aucune donnée bancaire, ni identité de client accessibles à partir de cette fuite. (lod)
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Ecrit par MacGyver le 13.10.2010 à 23h31 | |||
|
|||
Ecrit par DuckDAWorld le 14.10.2010 à 08h59 | |||
|
|||