Information leakage da Trenitalia

Ecco un esempio di "Information Leakage":




Che bisogno c'è di dire al mondo intero che la connessione al servizio è tramite Web Service?
Certo è un servizio informativo e non credo che ci sia modo di hackerarlo per far cose più invasive. Ma magari sullo stesso server ci sono altri Web Service che permettono cose più gustose :-)

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!