Une faille classique sur Orange.fr livre 245 000 mots de passe aux pirates 

Le 27 mai 2009 (16:30) - par David Castaneira

Imprimer Envoyer par e-mail

Rubriques : Protection du réseau - Menaces informatiques - Backup et protection de données Tags : piratage - orange - sql - faille

Orange se serait fait pirater son site orange.fr hier, avec pour conséquence... la divulgation de quelque 250 000 mots de passe d’utilisateurs du service ! C’est en fait l’application du jeu « Photo mystère » - clos il y a plus d’une semaine - qui a été la victime d’une injection SQL. Les pirates ont ainsi pu récupérer les données personnelles (noms, prénoms, adresses, emails, mais surtout les mots de passe en clair) de 245 000 abonnés au service du FAI. C’est un site roumain - www.hackersblog.org - qui a levé le voile sur l’incident via un billet de blog ironiquement intitulé « Orange is so cool ».

Ce type de faille est très courante et l’auteur de l’exploit aurait prévenu Orange… en vain. C’est à ce moment là qu’il aurait décidé de réaliser son exploit. Du coup, le portail a décidé de fermer le service afin de résoudre le problème.

Orange pourrait également connaître la même mésaventure au Royaume-Uni. Le dernier message posté sur hackersblog.org est intitulé : « Can someone from orange.co.uk contact us ? ». L’auteur y explique que le site est sujet à une faille de sécurité et qu’il ne trouve personne pour la signaler… Message transmis aux blogueurs du blog sécurité de l'opérateur, dont un des derniers billets s'intitulent : "sécurité en entreprise : la menace vient souvent de l'intérieur". On ne saurait dire mieux.

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 1658 lectures commentaire 1 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par jmax
 Le 27/05/2009 à 17:46
effarant !
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here