Un internaute francophone aurait trouvé une faille qui lui permettrait d´accèder aux identifiants de connexion des utilisateurs Français de Facebook. Pour preuve, il nous a communiqué 4.000 comptes. Êtes-vous dans la liste ? Révélation. English translation available.
Il se nomme HatXwhiTe, un jeune internaute Français de 18 ans. Sa passion, l'Internet invisible. Un web que personne ne regarde vraiment dans les yeux. Lui, il le scrute, le grattouille, le chatouille jusqu'à en extirper des données qui n'auraient jamais du sortir de leur espace alloué.
Parmi ces informations, HatXwhiTe aurait mis la main sur un moyen d'accéder aux comptes des membres Français de Facebook. Inquiétant ? La rédaction de ZATAZ.COM le pense car pour prouver ses dires, le jeune hacker nous a communiqué un fichier de près de 4.000 comptes [liste compléte à la fin de notre reportage, NDR] avec identifiants, emails et mot de passe.
Nous avons pu tester la chose avec l'aide de 10 personnes tirées au hasard de cette liste. Sur 10 comptes, sept mots de passe étaient encore valides. Un compte n'avait jamais été utilisé par son propriétaire (ce qui éliminerait le phishing, NDR), Un mot de passe avait été changé depuis deux ans (Ce qui tendrait à dire que la base de données interceptée par HatXwhiTe cour sur une période de plus de deux ans, NDR).
Rencontre du 3ème type
Jeudi 07 mai, il est 19h30. Le soleil se couche lentement sur la capitale Flamande. La rédaction de ZATAZ.COM commence à ranger ses papiers, son fouillis, ... Soudain, le son d'une connexion MSN coupe le silence du bureau. "Salut, je me nomme HatXwhiTe, je viens de mettre la main sur une faille visant Facebook. Ça vous intéresse ?". Autant le dire de suite, ce genre de proposition fond sur la rédaction comme neige au printemps. Sauf que dans ce cas, nous connaissons un peu cet internaute. Il nous arrive de converser avec lui sur la toile. [Lire son Interview].
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Ecrit par rorist le 25.05.2009 à 17h04 | |||
|
|||
Ecrit par ZATAZ le 25.05.2009 à 17h25 | |||
|
|||
Ecrit par ZATAZ le 25.05.2009 à 17h26 | |||
|
|||
Ecrit par thibaut.l le 25.05.2009 à 17h43 | |||
|
|||
Ecrit par CybStup le 25.05.2009 à 18h20 | |||
|
|||
|
|||
Ecrit par ZATAZ le 25.05.2009 à 19h14 | |||
|
|||
Ecrit par Ar-S le 26.05.2009 à 00h30 | |||
|
|||
Ecrit par Syrus le 26.05.2009 à 13h13 | |||
|
|||
Ecrit par ZATAZ le 26.05.2009 à 13h36 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]