Exclusif : Des logins et mots de passe dans le code source d'une banque Française
Un White Hat dont son pseudo n'a pas été divulgé a trouvé grâce à une injection SQL les logins et mots de passe dans le code source brut HTML d'une banque française. A l'heure actuelle, la faille n'a toujours pas été corrigée.
Les mots de pass étaient apparemment en MD5, cela prouve que même des sites connus peuvent avoir des failles aussi basiques mais très dangereuse pour les clients et le gestionnaire du site Internet en question...
Le White Hat a signalé grâce au site de Zataz.com (alerte HaideD-587).
Au moins une bonne intention de sa part (Mon avis).