Avez-vous jamais voyage avec Blue Air? Alors vous etes dans un gros pétrin. Un blogueur roumain a récemment découvert que les données critiques concernant les clients de la compagnie étaient publiées en dur dans des fichiers .txt ou Excell, dans un sous-répertoire de leur site web, non-protège, accessible au grand publique.
Histoire de grand scandale, des milliers de gens ont pu jeter un coup d’oeil a vos données perso - emails, adresses, numéros de téléphone, peut-être même les numéros de votre cartes de crédit.
Le site a été partiellement sécurise depuis, mais la preuve de leur incompétence y reste toujours:
Le repertoire scripts, sans protection
Un filtre spam ad-hoc
La base de donnees des clients - 1800 noms, addresses, addresses email
Les emails recus des clients
Je vous souhaite n’avoir jamais été leur client. Sinon… bonne chance avec le vol (d’identité, bien sur)…
Technorati Tags: blueair, hack, securite, companie aerienne, low-cost, scandal