Ce site n'est pas pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder, en attendant que le vrai site soit remis en ligne.

PEBKAC #8297 – H. Finch

Ce n’est pas ma fonction première, mais j’ai été amené à participer à un audit de sécurité dans une entreprise un peu sensible recevant des gens. Les accès aux différentes applications du backoffice de leur application/site Web nécessitant de longues adresses, et (bon point) les adresses n’étant pas gardées en mémoire dans le navigateur convenablement réglé, l’un des chefs a eu l’idée ingénieuse de faire des QR Codes avec. Ils lisent ces codes avec des scannettes.

L’idée est « excellente » quand on sait que non seulement, les étiquettes avec ce fameux QR Code sont collées la plupart du temps en bas de l’écran, donc visibles par pas mal de monde, mais qu’en plus, le code personnel de chacun des agents y est directement accessible, en clair, ces codes étant ainsi lisibles par tout smartphone avec l’application gratuite. Et ils reçoivent les gens directement dans leurs bureaux.

Je me permettrai de penser qu’à un moment, le responsable de cette gaffe a été un… PEBKAC.