LMI - Des dépôts GitHub compromis par des tokens OAuth volés

Un token ?  OAuth ?  Kézako ?
En gros, au lieu d'utiliser un login et un mot de passe à entrer, certains sites, comme GitHub, donne accès à un token OAuth, c'est à dire une suite de lettres qu'il faut garder secrète et qui permet d'utiliser le site "en tant que vous".
Je l'utilise par exemple au boulot pour automatiser des trucs.  Sans ça impossible à faire.

Donc c'est bien pratique, mais évidemment si quelqu'un peut récupérer ce token, il peut faire des bêtises "chez vous".

Des dépôts GitHub compromis par des tokens OAuth volés


lemondeinformatique.fr
Ah oui, petit oubli, aujourd'hui il y a élection, allez voter ! =)

Haut de page