Dans les forums

 

A la Une < Securite

Une faille critique chez FREE

TOP-LOGICIEL | Toplogteam | 13/7/2007 11:14:42

          Windows Live Alerts iGoogle
Securite

Notre confrère Zataz a recemment découvert qu'il était possible d'intercepter n'importe quel identifiant de connexion des clients abonnés à Free.fr

Il s'agissait en réalité d'une sorte de vulnérabilité de type XSS : à partir de l'url officiel d'une page de Free, il nous était possible, en codant une petite "bidouille" PHP, d'intercepter login et mot de passe via le site officiel, sans que l'internaute ne puisse s'en rendre compte, rapporte le site de sécurité informatique.

Le client Free ne pouvait se rendre compte du transfert de ses informations personnelles : il se retrouvait, en effet, lorsqu'il cliquait sur le bouton "ok" du formulaire, dans son espace client. Seulement, au même moment, le pirate pouvait recevoir le précieux sésame soit via un fichier texte envoyé sur un serveur tiers, soit, directement par mel.

Notons tout de même la remarquable réactivité du support Free, en une demie-heure, le service presse a contacté Zataz, le problème a éété résolu peu après.


Note: 9.00 (2 votes) - Noter cet article - Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article

Une faille critique chez FREE en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur
Article suivant : La fête nationale du 14 Juillet, c'est aussi avec la logithèque !
Article précédent : Les 4 fantastiques et le surfeur d'argent à télécharger sur le net
 
A lire aussi
  • Paris bientôt propriétaire de son extension de nom de domaine ?
  • Top-logiciel : résultats du jeu Top-logiciel Noël 2008
  • Lancement du 1er comparateur de location de vacances en camping
  • Les soldes 2009, c'est aussi sur internet !
  • Rumeurs Apple : iWork en ligne ?
  • Sortie d'une version de Picasa pour Mac OS X
  • iPhone 3G désimlocké : c'est fait !
  • Voeux 2009 : un nouveau record sur l'envoi de SMS
  • Nouvelle année : attention aux cartes de voeux virtuelles !
  • Cartes de voeux par internet : les bonnes adresses

 



Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.