Domisurf: le Crédit Mutuel ouvre toutes grandes ses portes |
||||||||||||
|
Le
Crédit Mutuel Loire-Atlantique dispose d'un serveur Web permettant de faire de la banque
à distance. Le serveur semble s'adresser aux djeunz... Cool. Sauf que encore une fois, on est face à une installation douteuse... Voyez-vous, pour fonctionner, le système de mise à jour à distance Front Page de Microsoft a besoin de mots de passe, de nom d'utilisateur, etc. Pour cela, le fichier qui contient ces informations est stocké dans un répertoire d'administration et il vaut mieux ne pas l'y laisser ou, en tous cas, ne pas lui attribuer des droits en lecture... C'est pourtant ce qu'a fait www.domisurf.com. Exactement comme CPR/E*Trade en son temps. Cette faille permet à n'importe qui (ou presque) de modifier le contenu du serveur (pas de piquer les sous des clients de la banque).
|
Page d'accueil Nous écrire By mail Nous envoyer des commentaires By la page de le Feed-Back |
Nouveautés
et... |
Le Sommaire de Kitetoa (orientation...) Sommaire général du site |
Les
rubriques! Les
livres publiés par Kitetoa |
Les
rubriques! (suite) Les Let-R-s Des Images On s'en fout! KitEcout' KessTaVu? -KiteToile Voyages |
Les dossiers : Precision [ZataZ] Le monde fou des Admins Defcon Le hack le plus bizarre Guerre de l'info Convention contre la cyber-criminalité Hack |
Questionnaire visant à améliorer le contenu de ce site si c'est possible et pas trop compliqué |
Rechercher sur le site ...et sur le Net Des liens et D'autres choses du Ouèb |