Publié par : pintejp | mai 20, 2009

Fuite de donnees appartenant aux cotisants du titre emploi service

«Une vulnérabilité dans la conception des adresses internet du site emploitpe.fr permettait d’accéder aux données privées et très sensibles des français, employeurs et salariés, utilisateurs des titres emploi service entreprise.
Une importante faille informatique a été corrigée, mardi, sur le site emploitpe.fr. Ce portail permettait aux employeurs et employés, utilisateurs des Titres emploi service entreprise, de payer leurs charges sociales (URSAFF). Seulement, les adresses officielles exploitées par le site n’avaient pas été sécurisées à 100 %. Quand un cotisant recevait sa déclaration de paiement ou sa facture par Internet, il lui suffisait de modifier le chiffre contenu dans l’url pour se retrouver sur le compte d’un autre utilisateur.»…

http://www.theinquirer.fr/2009/05/19/fuite-de-donnees-appartenant-aux-cotisants-du-titre-emploi-service.html


Répondre

Please log in using one of these methods to post your comment:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Twitter picture

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Connexion à %s

Catégories

Suivre

Get every new post delivered to your Inbox.

Joignez-vous à 150 followers