Publié par : pintejp | Mai 20, 2009

Fuite de donnees appartenant aux cotisants du titre emploi service

«Une vulnérabilité dans la conception des adresses internet du site emploitpe.fr permettait d’accéder aux données privées et très sensibles des français, employeurs et salariés, utilisateurs des titres emploi service entreprise.
Une importante faille informatique a été corrigée, mardi, sur le site emploitpe.fr. Ce portail permettait aux employeurs et employés, utilisateurs des Titres emploi service entreprise, de payer leurs charges sociales (URSAFF). Seulement, les adresses officielles exploitées par le site n’avaient pas été sécurisées à 100 %. Quand un cotisant recevait sa déclaration de paiement ou sa facture par Internet, il lui suffisait de modifier le chiffre contenu dans l’url pour se retrouver sur le compte d’un autre utilisateur.»…

http://www.theinquirer.fr/2009/05/19/fuite-de-donnees-appartenant-aux-cotisants-du-titre-emploi-service.html


Laisser un commentaire

Catégories