« «utilisateur=admin ». Parfoi... Note

« «utilisateur=admin ». Parfois, vous n'avez même pas besoin de vous connecter », (mar. 30 sept.)

L'une des blagues courantes en matière de sécurité de l'information est que parfois, il n'est pas nécessaire de "pirater" une application, mais il suffit de se connecter. C'est souvent le cas des mots de passe par défaut faibles, qui sont courants dans les appareils IoT. Cependant, une méthode encore plus simple consiste à dire à l'application qui vous êtes. Cela ne nécessite même pas de mot de passe ! L'une des vulnérabilités récurrentes et regrettables est un cookie HTTP qui contient le nom d'utilisateur ou l'identifiant de l'utilisateur.