Ecrans, un site de Libération.fr

Dixit

Je rejette le terme “piratage”. Ce sont des gens qui écoutent de la musique et la partagent avec d’autres personnes.

Steve Albini, pilier du rock indépendant américain depuis 1982

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

mardi 25 mai 2010 17:11

  • internet

Les Skyblogs décodent grave

par Geoffroy Husson

tags : blog , sécurité , hacking

Montage Ecrans.fr, d’après l’alerte sécurité de Skyrock

Quand un pirate réussit à s’introduire dans les serveurs sécurisés de la première plateforme de blogs en Europe, ça peut faire quelques dégâts. En l’occurrence, 32 millions de mots de passe, soit le nombre de blogs Skyrock enregistrés, pourraient avoir été dérobés en début de semaine dernière.

C’est le site Zataz.com, spécialisé dans l’actualité du piratage et de la sécurité sur le net, qui a révélé l’affaire en fin de semaine dernière. A partir de la nouvelle plateforme Waka du gouvernement, hébergée chez Skyrock, le pirate aurait exploité une faille pour accéder à un serveur, sur lequel il a rajouté un fichier nommé « Coucou », ainsi que divers scripts. De cette façon, il aurait potentiellement eu accès à 32 millions de mots de passe d’utilisateur et donc à leurs comptes et leurs blogs.

Sur la page d’accueil du site, il n’est fait nulle part mention de cette attaque. Il faut aller s’informer directement sur le (Sky)blog officiel du site pour trouver un billet qui s’est rapidement retrouvé refoulé entre deux autres articles, datant du 21 mai, puis du 25 mai. Le billet en question, même s’il évoque clairement des « attaques malveillantes » reste relativement vague sur le sujet : « Comme la plupart des grands sites, Skyrock.com est régulièrement la cible d’attaques malveillantes. Nous avons constaté en début de semaine une tentative d’intrusion. La meilleure protection contre tout piratage de ton compte est le changement régulier de ton mot de passe. Si tu ne l’as pas fait depuis longtemps, pense à le faire maintenant, via ton tableau de bord - onglet mon compte ».

Zataz.com rappelle également, dans son article, que Skyrock avait déjà été contrôlée il y a plus d’un an par la CNIL qui avait pu constater que les mot de passes, bien qu’étant stockés dans un serveur sécurisé, n’étaient pas cryptés. Un problème qui ne semble pas avoir été corrigé depuis, laissant ainsi tout loisir au hacker de les piocher et de les lire sans autre forme de complication. Bien sûr, les blogueurs peuvent bien modifier leurs mots de passe non cryptés autant qu’ils le souhaitent, mais ce n’est pas ça qui devrait empêcher les hackers d’y mettre la main.


Il y a 14 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

blog - La disposition des poils inter-coussinets

sécurité - Cybersécurité : « Les sites religieux sont trois fois plus dangereux que les sites porno »

hacking - Tetris lumineux

article précédent
La toile de « Werner »
article suivant
Humour, gloire et frisettes : « le Fou du roi » a 10 ans


 

Loading

Outils

  • imprimer
  • écrire à Geoffroy Husson
  • réactions (14)
  • Tweet
  • Partager

Actualit

  • Lekiosque.fr se presse à l’étranger
  • Pierre Lescure, des intérêts en question
  • Angry Birds prend son envol social
  • Pas de « Silence on joue » cette semaine
  • [Vidéo] Ecrans.fr, le podcast citoyen

Lib.fr

  • Google confronté au viol de droits d'auteur
  • Le Québec négocie pour sortir du conflit
  • A la une de «Libé» : Plans sociaux, ce que peut faire la gauche
  • Cynisme
  • Fin du vote en Égypte
publicité

Inutile donc inutile

img75
Un coup de Moog

Jouer du Daft Punk avec le doodle Moog de Google ? Yes he can.


Chronophage

Wake up the Box 4

On ne se contente plus d’assembler les pièces de bois à notre disposition pour construire une machine à réveiller la boîte. Il faut désormais les dessiner soi-même.


Ecouter / Voir

img75
Un clip dans ses petits papiers

« Østersøen » fera moins consensus sur son style musical que ses charmants décors en papier et carton.


Hum, bizarre...

img75
Dans le secret des lieux

L’un des gouvernements les plus zélés sur Google Earth est celui des Pays-Bas, qui a recouvert d’esthétiques polygones des centaines de sites stratégiques (palais royaux, dépôts de fuel, bases militaires...)


Vidéo box

img75
Meilleurs souvenirs du net

Marco Cadioli se livre à des dérives existentielles autour du globe avec Google Earth.


Vendredi, à poils !

img75
« Ce glandeur de phoque du Groenland n’a pas de boulot »




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008