Accès aux comptes Alices: gros trou de sécurité

Vous avez sans doute oublié mes déboires passés avec Tiscali… Toujours est-il qu’il me reste un compte d’accès bas débit à la minute chez ce qui est désormais Alice…
Cherchant à lire ma boite mail "Alice" au cas où, quelle n’est pas ma surprise de constater que le mot de passe est transmis en clair, en GET, dans la requête HTTP !!!!
 
Voici un copié collé de la barre d’adresse, maquillé bien entendu:
 
Maintenant, chers admins réseaux, fans de sniffers et autres malins, régalez vous à pirater des comptes Alice….
Incroyable!
 
Voilà qui n’améliore pas mon opinion à leur sujet…
 

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *