Une nouvelle faille pour EOL

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
19
nov.
2000
Sécurité
Europe Online est un fournisseur d'accès Internet par satellite. Plusieurs failles de sécurité avaient déjà été découvertes par Satspy. Cette fois-çi, il s'agit d'une faille sérieuse à propos de leur site web www.europeonline.net.
Il est effectivement possible de pénétrer dans la partie dite "sécurisée" du site, de se faire passer pour un autre utilisateur et d'obtenir des informations confidentielles le concernant telles que nom, prénom, adresse, numéro de téléphone, adresse email, numéro de carte de crédit, etc.
Il est également possible de modifier le mot de passe de cet utilisateur et d'utiliser alors son compte pour avoir une bande passante plus importante.

Un document a été réalisé pour expliquer de façon approfondie la faille de sécurité.

Aller plus loin

  • # RE: EOL

    Posté par  . Évalué à 0.

    C'est vraiment intéressant d'obtenir plus de bande passante. Pour ceux qui ne le savent pas encore, l'unicast par EOL est mort depuis le 1 novembre.
    Le débit est maintenant d'environ 1ko/s ...
    Même si quelqu'un peut récupérer 10 comptes :
    10ko/s ça ne fait pas grand chose :( (surtout que cela ne pourra fonctionner que sur des fichiers différents)


    • [^] # Re: RE: EOL

      Posté par  . Évalué à 1.

      mouais, ben EOL me rappelle bizarrement une autre compagnie mais cette fois-ci française qui fournit un accés rapide (mais à un prix exhorbitant).
      Pas plus tard que Vendredi je suis allé sur le site de EOL et il n'avait pas été modifié depuis (insérer un multiple de 12 mois)....
      C'est dommage que ca partent en c****e de cette façon parceque pour recevoir des fichiers volumineux rapidement c'est le meilleur rapport qualité/prix (en théorie).
  • # Mauvaise croisade

    Posté par  . Évalué à 0.

    Le terme "faille de sécurité" est mauvaise traduction de "security faillure" (défaillance (d'une protection)).

    C'est bien de s'effrayer sur la "mort des logiciels libres" et autres menaces imaginaire de l'April. C'est mieux de défendre le français tant qu'il est encore là.
    • [^] # Re: Mauvaise croisade

      Posté par  . Évalué à 0.

      Y'a pas de faille de sécurité... y'a pas de sécurité... tout simplement :)
      • [^] # Re: Mauvaise croisade

        Posté par  . Évalué à 1.

        voilà !

        Quand on en arrive à faire des erreurs comme cell-ci, à savoir passez un identifiant identique http en https, ça fout les ch'tons sur la suite !

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.