Connexion :
Pass oublié | InscriptionEn ce moment sur le site :
Partenaires :
Blog Coupe du mondeThe Site Oueb
Tom's Hardware
NDFR
Faille sur LeFigaro.fr : des identifiants et mots de passe sur Google
Publié par mickael44 le 11/07/2012 13:56 dans la rubrique Sécurité
fuite identifiant passe mot faille lefigaro donnees
Korben se fait l'écho d'une faille de sécurité découverte il y a plusieurs jours, toujours d'actualité et qui circule actuellement sur les réseaux sociaux et les ImageBoards (forums de partage d'images). En effet, sur les pages dédiées aux commentaires des actualités sur le site du Figaro, les identifiants et mots de passe des utilisateurs connectés apparaissent en clair dans l'URL de la page.fuite identifiant passe mot faille lefigaro donnees
Le problème est que certaines de ces pages ont été référencées par Google. Ainsi, en une requête sur Google, il est possible d'obtenir plus les identifiants et mots de passe de plus de 5000 comptes.
Dans un communiqué publié il y a 30 minutes, le journal reconnait la présence de la faille et annonce tout mettre en œuvre pour corriger cette dernière le plus rapidement possible et pour supprimer les pages indexées par les moteurs de recherche. Le site annonce avoir d'ores et déjà réinitialisé l'intégralité des mots de passe des comptes utilisateurs.
Cependant, ce problème peut avoir des conséquences beaucoup plus graves dans le cas où le mot de passe utilisé sur le Figaro est identique au mot de passe utilisé sur un autre site (ou voir, son mot de passe de messagerie). Nous conseillons à toute personne inscrite sur le site LeFigaro.fr de changer le mot de passe de tout service qui utiliserait le même mot de passe que celui ayant servi à l'identification sur le site du Figaro.
Commentaires |
Imprimer |
Ajouter à :
Actualité Sécurité
- 10/07/2012 - Patch tuesday juillet 2012 : 3 mises à jour critiques
- 13/06/2012 - Patch tuesday juin 2012 : 7 mises à jour
- 10/05/2012 - Patch tuesday mai 2012 : 3 mises à jour critiques
- 12/04/2012 - Patch tuesday avril 2012 : 6 mises à jours disponibles
- 13/03/2012 - Patch tuesday mars 2012 : 1 vulnérabilité critique corrigée
- 16/02/2012 - Mise à jour Flash : 7 vulnérabilités corrigées
- 15/02/2012 - Patch tuesday février 2012 : 4 mises à jour critiques
- 10/01/2012 - Patch tuesday janvier 2012 : 1 mise à jour critique
- 15/12/2011 - Patch tuesday décembre : 3 mises à jour critiques
- 05/12/2011 - Yahoo Messenger victime d'une faille permettant la modification du statut