Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (326 fois)

2. Open Office 2.2.1 (292 fois)

3. Delphi 6 (250 fois)

4. Windows Live Messenger (175 fois)

5. FireFox 2.0.0.12 (135 fois)


En bref

03 Sept 2008 Google Chrome : le navigateur 100 % Made In Google... ou presque !

28 Août 2008 Internet Explorer 8 : toutes les nouveautés du navigateur

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censuré en Italie - L'arrêt de mort du réseau P2P ?

11 Août 2008 Hop : le nouveau téléphone jetable à 15€

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :

Malgon


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : AccueilActualité Informatique › Faille dans le système cadeaux d'Universal Music

Illustration

Faille dans le système cadeaux d'Universal Music

A l'occasion de la grande opération de Géant Casino "La compil' des marques" (valable jusqu'au 31 Décembre 2007) en association avec Universal Music France, le grand magasin offrait à ses clients 3 titres à télécharger parmis les 200 séléctionnés par Universal Music. Tout aurait pu très bien se passer mais voila qu'a la rédaction mx-dev.net, nous découvront une faille de sécurité conséquente.

Sur le ticket distribué est indiqué un code qui va permettre au client de se connecter à une interface afin de choisir ses titres. Lors d'un téléchargement, l'identifiant client est passé en variable dans l'url ainsi que l'identifiant du titre à télécharger.

Bien vite, nous allons nous apercevoir qu'en modifiant quelques paramètres, nous allons pouvoir télécharger plus de titres que les trois auquels nous avions droit. Le système va tout simplement débiter du compte des autres gagnants un, deux ou trois titres au choix.

Une faille qui s'avère bien frustrante pour les nombreux gagnants qui peuvent voir leur compte débité sans avoir rien demandé.

Mise à jour à 17h52 :
Le site BuzzMusic fournissant les fichiers audios contiendrait lui aussi une faille de sécurité permettant de télécharger frauduleusement tout le catalogue. Une faille que n'importe qui pourrait trouver...
Nous venons de contacter BuzzMusic pour leur signaler la faille.

Attention : la rédaction mx-dev.net n'encourage absolument pas au piratage et encore moins au contournement des systèmes de protection mis en place par les sites web.

Posté le 28 Décembre 2007 à 16h06 par Matt 261.

Tags : Faille, Universal Music, Géant Casino, Musique, BuzzMusic, Téléchargement

Envoyer par e-mail | Imprimer | Ajouter aux favoris



Dans la même catégorie


vos réactions


A votre tour, participez au débat :


Authentification
Nom d'utilisateur :
Mot de passe :
Mot de passe oublié ? | Me créer un compte