Blog² | Orangina Rouge

Espace d'expression. Mais pourquoi ... ? Parce que !

[iPCzen] - J-0 / histoire 3 sur 9

- 2 commentaires

Bon, cool, lors de mon achat, j'ai bien eu une confirmation de création de compte (évidemment sur une adresse *@yopmail.com utilisée pour l'occasion). Alors, oui, quand c'est la première fois que je traites avec un commerçant, je suis méfiant.
J'ai bien fait ; comme à mon habitude, j'utilise un premier mot de passe à la con (du type password1234) - si après confirmation de création, je considères que le commerçant m'offre des garanties suffisantes, je complexifie le mot de passe (qui, de toute manière, est unique pour chaque compte évidemment).

Et là, que vois-je dans l'email ???
« Merci d'avoir créé un compte sur iPCZEN - Matériel informatique et IT Discount Reconditionné.
Voici un rappel de vos codes d'accès
Adresse e-mail : toto@yopmail.com
Mot de passe : password1234 »

Bon, ça commence mal...

2 commentaires

#1 Allchimik a dit :

Tu viens de mettre le doigt sur une des nombreuses approches pour le piratage d'un site : si tu reçois un mail de ce type, il est souvent probable que la sécurité ai aussi été laissée de côté sur d'autres parties du site.

Déjà, le fait que yopmail passe en inscription est scandaleux T-T

#2 OranginaRouge a dit :

@Allchimik :
Je ne vois pas pourquoi il serait scandaleux de laisser passer yopmail à l'inscription ? C'est un service de réception d'email tout à fait fonctionnel.

Écrire un commentaire

Quelle est le deuxième caractère du mot rv246scp ? :