Une faille classique sur Orange.fr livre 245 000 mots de passe aux pirates 

Le 27 mai 2009 (16:30) - par David Castaneira

Rubriques : Protection du réseau - Menaces informatiques - Backup et protection de données Tags : piratage - orange - sql - faille

Orange se serait fait pirater son site orange.fr hier, avec pour conséquence... la divulgation de quelque 250 000 mots de passe d’utilisateurs du service ! C’est en fait l’application du jeu « Photo mystère » - clos il y a plus d’une semaine - qui a été la victime d’une injection SQL. Les pirates ont ainsi pu récupérer les données personnelles (noms, prénoms, adresses, emails, mais surtout les mots de passe en clair) de 245 000 abonnés au service du FAI. C’est un site roumain - www.hackersblog.org - qui a levé le voile sur l’incident via un billet de blog ironiquement intitulé « Orange is so cool ».

Ce type de faille est très courante et l’auteur de l’exploit aurait prévenu Orange… en vain. C’est à ce moment là qu’il aurait décidé de réaliser son exploit. Du coup, le portail a décidé de fermer le service afin de résoudre le problème.

Orange pourrait également connaître la même mésaventure au Royaume-Uni. Le dernier message posté sur hackersblog.org est intitulé : « Can someone from orange.co.uk contact us ? ». L’auteur y explique que le site est sujet à une faille de sécurité et qu’il ne trouve personne pour la signaler… Message transmis aux blogueurs du blog sécurité de l'opérateur, dont un des derniers billets s'intitulent : "sécurité en entreprise : la menace vient souvent de l'intérieur". On ne saurait dire mieux.

le mag it premium
vues 1140 lectures commentaire 1 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par jmax
effarant !
Noter ce commentaire
Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION

Indi@

IBM To Partner With Five NGOs In Pune Corporate Service Corps

Nine IBM professionals from around the world will come to Pune to work on…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

Les dossiers du MagIT
Les dernières offres d'emploi

 Ingénieur Informatique de Gestion H/F

Kelly Services, 5ème réseau mondial de travail temporaire, bénéficie de 60 années d'expérience dans le recrutement et la mise à disposition de personnel. Nous recherchons un ingénieur...

 Assistant à Maîtrise d'Ouvrage AMOA H/F

Vous souhaitez donner de l'élan à votre carrière ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un...

 Technicien informatique H/F

Kelly IT Ressources, société de conseil en recrutement et solutions en ressources humaines, spécialisée dans les métiers de l'informatique et des nouvelles technologies, recrute pour un de ses...

 Chef de projet fonctionnel H/F

Kelly Services , 5ème réseau mondial de travail temporaire, bénéficie de 60 années d'expérience dans le recrutement et la mise à disposition de personnel. Nous...

 Ingénieur Développeur C H/F

KELLY INFORMATIQUE division spécialisée Systèmes et Réseaux, Télécoms et Nouvelles Technologies de KELLY SERVICES recrute pour un de ses clients UN INGENIEUR DEVELOPPEMENT C (H/F).