Site do Continente está vulnerável há mais de dois meses


CartaoContinente_600

Todos nós conhecemos os populares cartões do Continente que armazenam pontos, que se “transformam” em dinheiro e que posteriormente podemos descontar nas nossas compras.

As vulnerabilidades já foram descobertas há mais de dois meses e, apesar de oficialmente a empresa informar que tudo estava resolvido, parece que as vulnerabilidades continuam.

Segundo informação da equipa Team n00bz, criando uma conta no site do continente aqui, apenas com um e-mail válido, é ainda possível explorar um conjunto de informações confidenciais.

Depois da divulgação de tais vulnerabilidades em vários canais de informação, o Continente informou que tinham detectado e resolvido tais problemas e que o caso estava agora entregue às autoridades.

Após a equipa Team n00bz ter disponibilizado o código fonte no passado dia 26 de Fevereiro no serviço PasteBin, surge agora também a informação que o é possível ainda utilizar a página Web do Continente para fazer um levantamento de todos os cartões activos, que pertencem a clientes de todo o país.

Fonte: Pplware