[Fusion]Faille de sécurité

Fil fermé
Partager Rechercher
ils vont corriger le problème jespere....et très vite car sinon ils n auront comme solution que de fermer les inscriptions pour changer la securiter du systeme de payement...
J'ai réussit a créer mon compte , j'ai même imprimé la feuille pourtant mon compte n'est pas valide et il n'existe pas de compte associé a l'adresse e-mail fournie.
En clair j'ai créer un compte inexistant.
Citation :
Publié par Omega l'Aphreux
C'est d'ailleurs la raison officieuse pour laquelle on doit donner notre numéro de CB maintenant, pour que ca reconduise automatiquement...
Non, pas vraiment puisque dans le contrat cette clause doit être spécifiée sinon elle est caduque et dans ce cas pas question de tacite reconduction. Et j'avoue que je n'ai pas (tout) lu sur le contrat Blizzard, je ne sais donc pas si cette clause s'y trouve, mais j'en doute tout de même puisque sur d'autres jeux online ceci n'a pas cours.

Par contre, et pour avoir eu le cas, les oppositions bancaires sur les cartes sont beaucoup plus complexes et onéreuses que via un prélèvement via RIB par exemple.
C'est de toute façon une manière comme une autre pour se "garantir" un paiement de la facture.
J'ai surtout l'impression que ce message parle des problèmes de carte bleu de certains et non de la faille ...

Réappel : si quelqu'un a un accès au forum officiel blizzard, copier/coller le premier post là-bas *est déjà parano à la base mais après sa ...*
Voilà qui est vraiment très curieux, le https est un protocole de sécurité qui crypte en quelque sorte (pour faire simple) les données qui transitent entre le poste client (notre pc donc) et le serveur.

Si un poste client externe accède à une page contenant des informations du premier client cela veut dire qu'il y a un mélange des données au niveau du serveur entre les sessions utilisateurs (quand un client se connecte, une session (qui correspond à une zone mémoire du serveur... toujours pour faire simple) est alloué au client. Cette zone mémoire n'est pas censé être partagé entre plusieurs clients. Le seul moyen de mélanger les données clients est de les mémorisés sur des variables de plus haut niveau (contexte de serveur, ou variables statiques)... et ci c'est le cas... mémoriser des données confidentielles sur des variables partagés... mon dieu les dégâts !! Ils peuvent couper la tête de certain webmaster et développeur internet....

J'invite la personne ayant pu constater ce désagrément à s'informer auprès de la CNIL, car là il y a un gros soucis de la préservation des informations personnelles.... et nous sommes tous concerné.

En temps qu'ingénieur informatique i*net je suis très ... mais alors très très inquiet....

Si tu as plus d'info merci de nous tenir au courant.
Citation :
Publié par Mim / Gaara
Réappel : si quelqu'un a un accès au forum officiel blizzard, copier/coller le premier post là-bas *est déjà parano à la base mais après sa ...*
+100 C'est TRES TRES IMPORTANT
Citation :
Publié par Liiawe
Omg ça fout les jetons

Bah, vas y fais ton compte Liiawe si je tombe dessus je me payerais une nouvelle voiture t'en fais pas.
__________________
http://membres.lycos.fr/osmanx92/Signature24.jpg
Citation :
Publié par Skyline Kinneas
Bah, vas y fais ton compte Liiawe si je tombe dessus je me payerais une nouvelle voiture t'en fais pas.
Mouai en faite pas drole tu sais qu'on parle des économies de personnes la ... et que si un type chope un numéro il peu vidé un compte et ruiner une vie... donc non on rigole pas dsl..
Une anecdote du même genre, mon patron en consultant ses comptes sur le site de sa banque dont je ne citerai pas le nom, fut plutot surpris lorsque les comptes qui sont apparus sur les pages n'etaient pas les siens mais d'une personne "X". Il avait accès au compte et aux commandes de virement, etc..

Quand je vois ce genre de faille pour une banque c'est pas rassurant, alors pour les comptes wow ça craint vraiment.
Citation :
Publié par Felino
Voilà qui est vraiment très curieux, le https est un protocole de sécurité qui crypte en quelque sorte (pour faire simple) les données qui transitent entre le poste client (notre pc donc) et le serveur.

Si un poste client externe accède à une page contenant des informations du premier client cela veut dire qu'il y a un mélange des données au niveau du serveur entre les sessions utilisateurs (quand un client se connecte, une session (qui correspond à une zone mémoire du serveur... toujours pour faire simple) est alloué au client. Cette zone mémoire n'est pas censé être partagé entre plusieurs clients. Le seul moyen de mélanger les données clients est de les mémorisés sur des variables de plus haut niveau (contexte de serveur, ou variables statiques)... et ci c'est le cas... mémoriser des données confidentielles sur des variables partagés... mon dieu les dégâts !! Ils peuvent couper la tête de certain webmaster et développeur internet....

J'invite la personne ayant pu constater ce désagrément à s'informer auprès de la CNIL, car là il y a un gros soucis de la préservation des informations personnelles.... et nous sommes tous concerné.

En temps qu'ingénieur informatique i*net je suis très ... mais alors très très inquiet....

Si tu as plus d'info merci de nous tenir au courant.
A priori sa ne peut être que sa, même en cours on nous apprend à éviter des conneries pareilles Oo
bah... 2sec vous pouvez faire quoi avec numero de carte bleu?
achetez des trucs et vous les faire livrer, mais bon si un gars l'utilise, il faudra bien qu'il se fasse livrer, donc la-dessus pas trop de souci, parce que c'est quand meme facile de re-trouver le gars la

enfin j'avoue je serais plus tranquil si j'etais le seul a le savoir ce code
Je me mets à la place des joueurs dans cette situation... J'aurais déjà pété un câble IRL... Il n'y a rien à dire ni à faire... C'est un énorme merdier dans lequel vous êtes tous ... Et j'ai comme l'impréssion que celà peut prendre de TRES importantes proportions... çà le ferait bien au journal de 20h que des centaines de personnes se soient fait arnaquer, et que leurs numéros de cartes bancaires circulent sur le net....
Citation :
Publié par Redsun1
Mouai en faite pas drole tu sais qu'on parle des économies de personnes la ... et que si un type chope un numéro il peu vidé un compte et ruiner une vie... donc non on rigole pas dsl..
T'aurais-je dis quelque chose ?

Je plaisante avec Liiawe laisse moi tranquilleeeeuuu !

(Je sais très bien les risques et comme tout le monde je risques des problèmes aussi)
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés