Coca-Cola vous propose de télécharger 12 830 noms, adresses, e-mails de ses visiteurs... |
||||||||
|
Lister les répertoires et leurs contenus apporte parfois des
surprises qui nous font dire qu'il serait tout de même plus sûr d'empêcher ce genre de
gags. Il y a quelques jours encore, le site Coca-Cola.fr permettait à tout un chacun de visionner le contenu de la racine. Dans l'un des répertoires, se trouvait un fichier liste_abonnes.xls. Dans ce fichier, sont stockés l'identifiant, le mot de passe des abonnés au service que Coca-Cola.fr propose: personnaliser les informations affichées aux visiteurs. Au delà de ces renseignements, on y trouve également l'adresse physique des abonnés ainsi que leurs e-mails. Comme quoi, encore une fois, un vulgaire hack de sandwich au jambon peut produire des effets intéressants... Pas besoin d'un vilain buffer overflow ni d'être root pour embêter Coca-Cola... Noter, enfin que nous avions prévenu Coca-Cola du problème le 16/06/99, il y a donc environ un an... A l'époque, ce fichier n'existait pas... C'est toujours un peu le discours que l'on tient: lister les répertoires et leurs contenus quand il n'y a rien d'important dedans, ce n'est pas grave. Mais un serveur évolue... Et puis un jour, il y a le mauvais fichier qui apparaît quelque part... |
Page d'accueil Nous écrire By mail Nous envoyer des commentaires By la page de le Feed-Back |
Nouveautés
et... |
Le Sommaire de Kitetoa (orientation...) Sommaire général du site |
Les
rubriques! Les
livres publiés par Kitetoa |
Les
rubriques! (suite) Les Let-R-s Des Images On s'en fout! KitEcout' KessTaVu? -KiteToile Voyages |
Les dossiers : Precision [ZataZ] Le monde fou des Admins Defcon Le hack le plus bizarre Guerre de l'info Convention contre la cyber-criminalité Hack |
Questionnaire visant à améliorer le contenu de ce site si c'est possible et pas trop compliqué |
Rechercher sur le site ...et sur le Net Des liens et D'autres choses du Ouèb |