Retour

Retour
Retour
au sommaire



Les autres
articles :

Vivendi et les boîtiers de vote

Canal+ vs. NDS

Tati vs. Kitetoa

kimble

L'affaire PMU

Hackerz Voice

Zataz.com

Microsoft et la sécu

NASA

doubleclick

antisecurity

levillage.org a quelques problèmes de sécurité avec son  serveur

Hotline
Hotline

Envoyé Spécial
"Les Pirates du Net"

Le film Hackers
Le Film

e.creditlyonnais.fr tout nu sur le net
tout nu sur le net ...

I Love You
Le fameux Virus

Détails sémantiques
Quelques précisions sémantiques
sur les pirates

Pages piratées
Quelques
pages piratées

Les undersites
Les undersites

Anonymat sur Internet
Anonymat sur le net

Ordinateur espion ?
Votre ordinateur
est-il un espion ?

Yahoo piraté
Yahoo piraté ?

Kevin Mitnick
Kevin Mitnick

Integra offre son mot de passe administrateur à tous les Internautes

Integra offre son mot de passe administrateur à tous les Internautes

Par Capitaine KIDD - 21 novembre 2000



Selon leurs propres termes, Integra est le "premier prestataire européen de services d'hébergement à valeur ajoutée pour sites internet complexes"... rien que ça !

Leur modestie est sans limite : "nos équipes possèdent les compétences technologiques pour assurer une opération sans faille de vos applications, et savent mettre en place les interconnexions nécessaires avec les systèmes existants (paiement, livraison, systèmes propriétaires...) pour vous permettre de développer vos activités Internet dans des conditions optimales de fiabilité et de sécurité".

Notez bien le dernier mot employé : S-E-C-U-R-I-T-E. Un mot très à la mode en ce moment et qui est pourtant délaissé au profit de nombreux autres domaines.

En (quasi) exclusivité mondiale, voici comment le leader européen des "services d'hébergement à valeur ajoutée" laisse traîner le mot de passe permettant de modifier son site Web.

Integra offre son mot de passe administrateur à tous les Internautes Integra. Quelle belle réussite française. Un portefeuille de clients prestigieux, une introduction en bourse qui a laissé rêveur de nombreux investisseurs jusqu'il y a quelques semaines... Malheureusement la sécurité ne semble pas être leur fort.
Integra offre son mot de passe administrateur à tous les Internautes La page d'administration à distance ... rien de très original jusque là. Ne vous avisez pas chercher à pirater le site en essayant tous les mots de passe (méthode Brute Force), car les sites enregistrent toutes les tentatives de connection.
Integra offre son mot de passe administrateur à tous les Internautes Le bug dit "Null.htw" est un bug connu depuis longtemps déjà qui permet de lire le contenu des fichiers ASP. Dans notre cas, nous avons pu lire le contenu d'un fichier qui contenait le Login et le Mot de Passe en clair !
Integra offre son mot de passe administrateur à tous les Internautes Ce qui est amusant/pathétique (rayer la mention inutile), c'est qu'ils OSENT parler de "Sécurité Maximum" ... à qui veulent-ils le faire croire ?

Pourquoi écrire un n ième article sur ce sujet désormais classique des failles de sécurité ?

Loin de nous l'idée d'affoler les masses d'internautes et d'investisseurs (ces derniers n'ont pas besoin de nous en ce moment :))

Cet article n'a pas non plus pour objet de "plomber" la réputation d'une vénérable institution comme Integra (et nous n'avons pas la prétention d'avoir l'influence nécessaire à cela !).

Il s'agit d'un ultime coup de gueule contre ses sociétés de la Nouvelle Economie (start-up, start-down, click & mortar, e-business, e-connerie et autres sigles) qui prétendent offrir des services sécurisés et qui ne sont pas capables de "patcher" des failles publiques et connues depuis des mois.

Après l'affaire e.creditlyonnais.fr il y a quelques semaines, voici un bel exemple de "foutage de gueule" qui ne redore pas le blason de ce secteur aujourd'hui malmené.


Mise à jour du 23 novembre 2000 :

Au cours de la séance du 22 novembre, l'action Integra a gagné plus de 20% en bourse. Cette nouvelle, a priori anecdotique, nous amène à penser que :

1) les investisseurs (particuliers ou institutionnels) ne lisent pas Paranos.com, et c'est bien dommage pour eux,

2) le jour où ces mêmes investisseurs se rendront compte du manque de sérieux de certains leaders de l'Internet ... ça va faire mal :)

www.paranos.com - Tous droits réservés