Virgin Mobile : faille de sécurité, facture en insécurité

Publié le 15 mai 2009 par Michal Pichel
Les clients de Virgin Mobile auraient pu voir leurs données personnelles dévoilées sur le site Internet du MVNO la semaine derničre. Aujourd'hui, le problčme est corrigé.
En effet, la semaine derničre sur le site de l'opérateur de téléphonie Virgin Mobile, dans la partie "carte prépayée", une faille de sécurité qui provoquait un bug dans la planification d'envoi des factures, via le site web, permettait de parvenir aux autres courriers communiqués aux clients.
En prime, cette faille de sécurité permettait de voir le code IMEI et le mot de passe des clients en bonus.
Le site ZATAZ (plateforme d'actualités et de sécurité informatique) qui avait heureusement prévenu l'opérateur pour le coup, expliquait qu'il suffisait simplement de changer le chiffre proposé dans l'adresse url pour mettre la main sur l'identité, le numéro de téléphone, le code IMEI ou encore le mot de passe des clients.