INFORMATIQUE 2013
INFORMATIQUE 2013
42
Informatique Geek Portable Tablette Mobile Camera Appareil Photo
Curated by 694028
Follow
Rescooped by 694028 from Paritel onto INFORMATIQUE 2013
Scoop.it!

La collecte des données personnelles prochainement taxée ?

La collecte des données personnelles prochainement taxée ? | INFORMATIQUE 2013 | Scoop.it
Le gouvernement a commandé un rapport à Pierre Collin et Nicolas Colin afin d’entreprendre une réforme de la fiscalité du numérique en ligne. La collecte des données personnelles pourrait êtr...

Via Paritel
No comment yet.
Your new post is loading...
Rescooped by 694028 from Libertés Numériques
Scoop.it!

Une vulnérabilité dans OAuth… et ton Facebook hacké

Une vulnérabilité dans OAuth… et ton Facebook hacké | INFORMATIQUE 2013 | Scoop.it

Le SSO, ou Single Sign On est une méthode d’authentification à des services web. OAuth, c’est le SSO de Facebook qui vous permet par exemple d’aller commenter certains sites de presse ou de jouer à de petits jeux. Aujourd’hui, Nir Goldshlager nous en raconte un bien bonne. Une faille béante concernant le lien du bouton d’autorisation d’accès aux applications utilisant OAuth permettrait de prendre le contrôle de n’importe quel compte en lui attribuant une URL forgée maison dans laquelle on injecte quelques paramètres observés sur ceux d’applications Facebook tierces, comprenant toutes les permissions qui vont bien…. et oui c’est une faille particulière débile.


Via Aurélien BADET
No comment yet.