Retrouvez motrech sur son nouveau site http://motre.ch/

18 déc. 2005

J2J2 Sécurité: France Evasion

Mise à Jour 23 Décembre 2005: Après plusieurs échanges avec les responsables du site France Evasion, et plusieurs tests, il semble que le problème est maintenant résolu. Merci à eux.
Mise à Jour 19 Décembre 2005: Les responsables du site France Evasion m'ont informé que le problème était en cour de correction.

Petit billet pour signaler une grosse faille de sécurité sur le portail "France Evasion".
En regardant les logs d'accès à ce blog, j'ai eu la surprise de voir l'URL suivant dans la liste de referer:

http://metasearch.franceevasion.com/my/?action=login&username=olibella&passwd=xxx

avec bien entendu le mot de passe (passwd) en clair. J'ai essayé de me connecter, et pas de problème, ça marche.

Je conseille donc à olibella, soit de changer très souvent sont mot de passe, soit de contacter "France Evasion", soit de ne pas cliquer sur les liens de sa page d'accueil (sans quoi tous les sites visités auront la possibilité de récupérer sont login et son password).

1 commentaires:

Anonyme a dit…

Merci !

Enregistrer un commentaire