Un trou flagrant sur le site d’American Express 

Le 17 décembre 2008 (11:32) - par David Castaneira

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Authentification et signature électronique - Protection du réseau - Gestion d'identités Tags : securite - donnees-personnelles - faille - american-express

Selon des experts en sécurité informatique, une vulnérabilité sur le site American Express aurait exposé les utilisateurs aux attaques durant deux semaines, nous apprend The Register. Une faille qui contreviendrait aux règles de gouvernance mises en place dans l’industrie des cartes de crédits selon Russ McRee, du blog spécialisé Holistic Security. Entre autres problèmes, une faille XSS sur les pages du site americanexpress.com permettait à un pirate de récupérer les données utilisateurs contenues dans les cookies d’authentification qui facilitent l’exploitation du service après identification. Surtout, selon Russ McRee, American Express a mis plus de deux semaines à découvrir et surtout à régler le problème… après avoir reçu moult mails du chercheur.

Une information qui fait un peu désordre alors même qu’American Express vient d’être proclamée « entreprise en laquelle on peut avoir le plus confiance en matière de protection des données personnelles » par un sondage organisé par le Ponemon Institute, un groupe de réflexion spécialisé sur le sujet.

livres blancs avec LesSourcesIT.fr

Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…


Gouvernance, Risque et Conformité d’entreprise : un nouveau paradigme pour répondre aux nouvelles exigences

Dans un environnement des affaires de plus en plus mondialisé, les acteurs économiques et entreprises sont interconnec…

vues 1137 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here