Mise à jour 07/06/2011 : Deux mois après notre premiére alerte, le prestataire de service vient de nous contacter et a corrigé cette fuite de données : "Nous déconseillons à nos clients d'envoyer des informations de profils dans leurs liens, mais plutôt par d'autres méthodes, comme des liens avec informations en MD5. Le problème est corrigé pour ce client. Nous avons interdit les envois de data dans les URLs."
Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes. Le site KwizdoO annonce 615 annonceurs et 550.000 membres. Mission de ce portail publicitaire, proposer un programme promotionnel en ligne, gratuit et sans engagement. Une fois inscrit, chaque internaute reçoit un maximum de 1 a 3 offres promotionnelles par semaine. Jusqu'ici, rien de bien nouveau. Un site web, une base de données d'adresses électroniques annoncée comme déclarée à la CNIL... et un contrôle quasi nul des courriers.
ZATAZ.COM a pu constater que les adresses eMails exploitées par KwizdoO sont consultables très simplement. Un navigateur web suffit. Autant dire qu'un spammeur professionnel, équipé d'un petit bout de code dédié, pourrait récupérer la base de données en quelques heures. (Tagada)
Tweet
19-06-2013 à 12:56 - 0 commentaire(s)
La police belge met la main sur des centaines de kilos de cocaïne et héroïnes. Des pirates informatiques aidaient les trafiquants.
19-06-2013 à 12:44 - 0 commentaire(s)
Le Critical Patch Update (CPU) publié par Oracle, fixe 40 nouveaux problèmes de sécurité dans Java SE.
19-06-2013 à 12:37 - 0 commentaire(s)
Le site Internet du journal Auto Hebdo piraté. Plusieurs milliers de lecteurs dans les mains du pirate.
19-06-2013 à 12:35 - 0 commentaire(s)
Un pirate informatique visite le site Internet du Ministère des Finances de la Côté d'Ivoire. Accès aux emails constatés.
19-06-2013 à 12:31 - 0 commentaire(s)
Une faille informatique permet de piéger les visiteurs du site Le Parisien.
19-06-2013 à 12:29 - 0 commentaire(s)
Un pirate informatique s'invite dans le serveur du site Internet de l'aéroport de Tours.
19-06-2013 à 12:26 - 0 commentaire(s)
Pour vendre une pseudo technique de trading, un site web usurpe l'identité de TF1 et modifie un reportage du 13h de Jean-Pierre Pernaut.
18-06-2013 à 12:22 - 0 commentaire(s)
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Un internaute francophone démontre comment il lui aurait été très simple de voler plusieurs dizaines de milliers d'adresses via une faille dans d'importants forums.
Un hacktiviste lance une opération contre l'UMP en proposant de pourrir les votes sur le site : Je veux revoter.
Un courriel, aux couleurs du VPCistes La Redoute, cache une fausse facture contenant un vrai logiciel malveillant.
Un spammeur oublie de protéger les millions d'adresses électroniques qu'il utilise et les laisse dans la pâture électronique.
Prudence, les amateurs de football et de l'Euro 2012 visés par une escroquerie numérique.
INFO ZATAZ - Une société Française tente de vendre ses produits... en laissant en accès libre des bases d'emails de personnes spammées.
INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.
INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.