|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Les sites de MySQL victimes d'une attaque informatique, par injection SQL
Les sites officiels de MySQL (le .com, mais aussi ses versions françaises, allemandes, italiennes et japonaises) ont été la cible d'attaques informatiques. Les pirates ont procédé par injection SQL (le comble!) et ont ainsi dérobé un listing des adresses e-mail des employés, ainsi que leurs mots de passe, avec en prime des informations confidentielles sur les consommateurs. De plus, le code d'accès au WordPress du directeur de management des produits a été saisi, il faut dire qu'il ne comprenait que... 4 chiffres ! Et certains comptes avaient des mots de passe faits de seulement deux caractères. Malgré tout, ce ne sont pas ces mots de passe faibles qui ont été utiliser pour compromettre les sites, mais des failles dans l'implémentation des sites en question (et donc non présentes dans MySQL lui-même). Les attaques ont aussi visé les sociétés propriétaires de MySQL (Sun et Oracle), mais avec un succès partiel. Les e-mails ont été récupérés dans les bases de données, mais pas les mots de passe. Source : Le blog de Sophos |
|
|
90
|
|
|
#2 |
|
Membre habitué
![]() Pascal HOAREAUInscription : septembre 2010 Messages : 40 ![]() |
Mais quelle bande de tâches quand même, comment c'est encore possible ça !
__________________
-Ubuntu Natty Narwhal 64bits -Windows 7 Ultimate 64bits |
|
|
01
|
|
|
#3 |
|
Membre du Club
![]() Inscription : octobre 2010 Messages : 26 ![]() |
ah ah la blague
|
|
|
10
|
|
|
#4 |
|
Membre chevronné
![]() Administrateur de base de données Inscription : août 2009 Messages : 404 ![]() |
Le plus grave c'est l'injection SQL ou le stockage des mots de passe en clair ?
|
|
|
10
|
|
|
#5 |
|
Membre habitué
![]() Guilhem TiennotÉtudiant Inscription : mars 2010 Messages : 58 ![]() |
La blague ! Ça ressemblerait presque à un poisson d'avril un peu en avance
|
|
|
00
|
|
|
#6 |
|
Membre habitué
![]() Inscription : mars 2006 Messages : 90 ![]() |
c'est pas forcement les développeur d’application qui en sont les meilleurs utilisateurs.
|
|
|
10
|
|
|
#7 |
![]() ![]() Inscription : juin 2006 Messages : 1 388 ![]() |
c'est vraiment un comble...
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
00
|
|
|
#8 |
|
Membre émérite
![]() Frédéric BruyèreChef de projet NTIC Inscription : novembre 2008 Messages : 124 ![]() |
Epic fail
|
|
|
00
|
|
|
#9 |
|
Membre éclairé
![]() En formation Inscription : mai 2007 Messages : 127 ![]() |
Voir aussi http://seclists.org/fulldisclosure/2011/Mar/309
C'est vrai que c'est pas très glorieux pour un site de cette renommée... ça doit faire 5 ans que j'ai pas fais de php mais un simple avant traitement aurait empêché ce désastre non ? |
|
|
00
|
|
|
#10 |
|
Membre confirmé
![]() Laha TOMMYAdministrateur systèmes et réseaux Inscription : septembre 2009 Messages : 162 ![]() |
ça alors, c'est vraiment comble. Pourquoi est-ce possible?
|
|
|
00
|
|
|
#11 |
![]() ![]() Développeur informatique Inscription : avril 2010 Messages : 1 037 ![]() |
L'attaque a été revendiquée et c'était un white hat, ou bien les développeurs ont du souci à se faire ?
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla Je soutiens Diaspora*, le réseau social libre. Veillez à porter une attention toute particulière à l'orthographe... Blog collaboratif avec des amis : http://geexxx.fr |
|
00
|
|
|
#12 |
|
Membre chevronné
![]() Farid Inscription : janvier 2008 Messages : 368 ![]() |
|
|
|
00
|
|
|
#13 |
![]() ![]() Développeur informatique Inscription : avril 2010 Messages : 1 037 ![]() |
Euh, s'agit pas de wordpress là...
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla Je soutiens Diaspora*, le réseau social libre. Veillez à porter une attention toute particulière à l'orthographe... Blog collaboratif avec des amis : http://geexxx.fr |
|
00
|
|
|
#14 |
|
Membre actif
![]() |
Énoorme..
C'est pas mal une bonne petite histoire ^^ les site de mysql pirater par injection sql ^^ des mot de passe de 4 chiffre et d'autre de deux caractères ![]() On peut dire qu'il y a du niveau chez Oracle ![]() ![]()
|
|
00
|
|
|
#15 |
|
Expert Confirmé
![]() Développeur informatique Inscription : février 2005 Messages : 2 982 ![]() |
Bizarre, il y a quelque temps c'était le site de PHP.net qui a été attaqué.
Coïncidence ou non ?
__________________
Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !... |
|
|
10
|
|
|
#16 |
|
Membre actif
![]() |
Bah c'est la fête en ce moment ^^
le site de php, mysql, des certifs SSL (google & cie) et même la nasa ^^ Si on rajoute stuxnet moi je dit en ce moment c'est la fête !
|
|
10
|
|
|
#17 | ||
|
Membre chevronné
![]() Farid Inscription : janvier 2008 Messages : 368 ![]() |
Code :
Ma remarque était là aussi pour dire que la sécurité n'est pas leur priorités... |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com