INFO ZATAZ - Le site Internet dédié au micro paiement par téléphone corrige une injection SQL permettant d´accéder à ses petits secrets. Il se nomme "Mister Hacker", un jeune internaute Francophone féru de nouvelle technologie. Le bidouilleur a permis la correction d'une faille non négligeable pour la société, et les clients, du système de micro paiement StarPass. "Il y a accès au donnés clients" soulignait à ZATAZ.COM, le 1e septembre, l'internaute.
D'après ses dires, Rib, mot de passe, email, adresse, adresse email Paypal, nom et prénom étaient accessible via une injection SQL possible dans le script dédié aux confirmation de reversement. Une faille qui a été exploitée, nous a avoué le "chercheur", avec un logiciel de piratage, un hack tool, Iranien.
Pour rappel, la législation Française interdit et punit l'utilisation de ce type d'outil informatique. La loi sanctionne aussi les pentests, les tests de sécurité sauvages et autres intrusions non autorisées. Le fait de rentrer dans un serveur, si maintenir, intercepter et copier des données sont répréhensibles.
Le fait de ne pas protéger les données de ses clients aussi !
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.