PUBLIC   marks

ON THIS LINK

Orange ne protegeait pas correctement les données de ses clients

by srcmax
La fuite partait d'un url, d'une adresse Internet, concernant le suivi des commandes effectuées par les clients Orange à partir du site officiel. Un lien et une page baptisée Suivi de commance normalement sécurisés. Un https assure le fait qu'aucune personne, entre le client et Orange, ne peut intercepter les informations privées. Seulement, le https ne servait strictement à rien. Il suffisait de modifier les chiffres de fin de l'URL (56455 = Damien ; 56456 : autre personne ; ... Voir notre reportage vidéo ci-dessous, NDR) pour accèder aux dossiers en question.

Comments

No comment on this link yet. React !


PUBLIC TAGS
on this link

faille   orange   sécurité  

BY

srcmax
the 05/01/2009 at 17:34