Sommaire
 Accueil
 Plan du site
 Recherche Google Site
 News
 Les news
 Proposer un billet
 Version Mobile
 Forum
 Accès au forum
 Liste des membres
 Messages Privés
 Le zinc
 Traductions
 Téléchargements
 Proposez un téléchargement
 Les médias
 Divers
 Galerie
 Sondages
 La Team
 Infos
 Statistiques
 Votre Compte
 
Login
Surnom/Pseudo

Mot de passe

Code de sécurité Code de sécurité:

Code de sécurité Afficher ce code en format accessible

Tapez le code de sécurité Tapez le code de sécurité:

Vous n'avez pas encore de compte ?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions etc.
 
Bloc Recherche Google sur Colok-Traductions
 
Dons
 
Partenaires
Partenaires

Zataz

TousLesDrivers

Jerebat

Gratilog.net

Freewares-tutos

Forum-gravure-et-traductions

FastStone

CDBurnerXP Pro


[ Nos supporters ]

avril 16 2007

CDiscount ne protége pas, sur Internet, les factures de ses clients.

Par colok Nouveautés

 
 
Source:Zataz
 
Exclusif Zataz: CDiscount ne protége pas, sur Internet, les factures de ses clients.

 

La société de distribution Française, CDiscount, filiale du groupe Casino, leader sur Internet de la vente en ligne et forte de 650 employées a un petit problème de confidentialité au sujet des données de ses clients. Via une simple adresses Internet, il nous a été possible d'accéder aux factures clients.

Lire la suite

 

 



Publicité


Partager ou s'abonner

  • Google
  • Yahoo
  • Netvibes
  • Wikio
  • Facebook
  • Diggit
  • Technorati
  • Delicious
  • Viadeo
  • Yoolink
  • Live
  • Myspace
  • Twitter
  • Scoopeo
  • Blogmarks

Commentaires

Un commentaire

1. Le vendredi 20 avril 2007 à 23:14:02 par Colok

La boutique en ligne CDiscount corrige sa fuite de données clients.

Après notre révélation diffusée en début de semaine (LIRE), reprise entre autre par l''UFC-Que Choisir (voir), CDiscount vient de nous contacter : "Cdiscount a été informé de la découverte de la possibilité d’accès a des données confidentielles par Zataz le 16 avril.

Ce bug a été immédiatement corrigé. La faille permettait de visualiser des commandes client sans identification (selon certaines conditions). Cdiscount tient à préciser que ce bug ne permettait en aucun cas d''accéder par malveillance à l''espace client, ni d''utiliser un compte client "emprunté" pour commander sur le site.

Par ailleurs, les informations bancaires liées aux cartes de crédit clients ne sont pas stockées dans le Système d''Information de la société.

Cdiscount remercie le site qui par sa vigilance a permis de résoudre ce bug et indique que la satisfaction et la sécurité de ces clients ont toujours été placées au centre de sa politique commerciale."

Le courrier est signé par le service communication de la filiale du groupe Casino.

Maintenant que le bug est corrigé, nous pouvons vous l''expliquer. N''importe quel client pouvait découvrir l''achat et les coordonnées d''autres acheteurs en modifiant, par exemple, les lettres inscrites dans l''adresse Internet de sa propre facture. Si l''interêt n''est pas évident, il le devient quand certains acheteurs sont de virulent acheteurs de films pour adultes. Imaginez ce genre de données dans les mains de mauvaises personnes ... (zataz)

Sommet de page

Calendrier

» Avril 2024

lun mar mer jeu ven sam dim
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Archives

  Accueil • Plan du site • Contactez nous
Tous les logos et marques sont des Propriétés respectives. Certains blocs et modules sont de Piermin, de Maximus italia. Les commentaires sont la propriété respective de ceux qui les postent, tout le reste Colok-Traductions © 2005-2024 est à la team Colok-Traductions.


[ Page générée en 0.3512 sec ] [ Vitesse PHP: 1% - SQL: 99% ] [ Requêtes SQL: 112 ] [ Ram: 3.086 MégaOctets ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS