BNP Paribas corrige une vulnérabilité sur son site web

0
93

INFO ZATAZ – L’exploitation d’une faille dans le site de banque en ligne de BNP Paribas aurait pu permettre à un pirate d’accéder à un compte client. Une faille très rapidement maîtrisée. Un cas exemplaire de transparence pour la banque aux étoiles.

Le cookie Jacking a encore de beaux jours devant lui. Cette technique informatique consiste à intercepter le cookie de connexion d’un internaute, via son compte Facebook, Hotmail, ou de banque. Mission pour un potentiel pirate informatique, faire passer le cookie intercepté et modifié comme un officiel afin de piéger les systèmes de sécurité et d’identification.

De très nombreux sites exploitent le système de cookie temporaire. Une fois l’internaute légitime déconnecté, son cookie de connexion devient caduque et inexploitable par un internaute malveillant. Seulement, le piratage ne connait aucune limite…

Lire la suite de l’article sur Zataz.