Actualité

 

Emploi : pap.fr recherche appartement pour se sécuriser

Publié le 10-09-2007 à 23:22:01 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal



Note des lecteurs: 3.6/5

Exclu ! Un problème de sécurité informatique permet à n'importe quel pirate du web de modifier, rajouter ou effacer des annonces sur le premier site immobilier français.

Avec 6.700.000 visites par mois (Source Médiamétrie, mai 2007), le site De particulier à Particulier (pap.fr) est le premier site immobilier français. Guillaume, un lecteur, nous a fait part d'un mystérieux problème que la rédaction de zataz.com a très vite compris être un "dangereux" bug informatique pour ce site, et surtout ses très nombreux clients. Prévenu, la société n'a toujours pas corrigé son problème. Il serait pourtant bon de le faire.

 

Vraies ou fausses offres ?

 

Quelques petits exemples de possibilités qu'un pirate, ayant accès à cette "faille", pourrait mettre en place : Diffusion et validation d'une "fausse" petite annonce ; Modification des annonces existantes ; Création de faux sites PAP ; ... Autant dire que pour le moment, les petites annonces diffusées sur ce site sont donc à prendre avec des pincettes.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Wizzgo vs NouvelObs : Deux poids deux mesures

L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?

Alliance du mouvement de la jeunesse sur Internet

Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.

Jugement de plusieurs pirates de cartes bancaires

Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.

Trois nouvelles taxes pour l'Internet Français

Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.

Clés USB: le Père-Noël est une ordure ?

Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.

Riposte graduée : Albanel délire

Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Sur le même thème : Réseau - Sécurité

Clés USB: le Père-Noël est une ordure ?

Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.

Une page de CBS.COM diffuse un code malicieux

Amateur de la chaîne de télévision américaine CBS prudence. Une des pages du site officiel a été compromise par un pirate informatique.

Chasseur de backdoor : découverte de l´outil ultime ?

Exclusif : 10.000 sites piégés par une porte cachée. Voilà la découverte, en 20 minutes chronos, faite par ZATAZ.COM via un logiciel dédié à la chasse aux backdoors.

Faille pour Gmail: détournement de clics

A l´occasion de la derniere conférence Blue hat de Microsoft qui a eut lieue du 16 au 17 Octobre dernier Gareth Heyes et deux amis à lui ont démontré l´impact des attaques css sur le navigateur.

Cyber crime au rapport

Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.

Le Youtube de l´US Army interdit de parler de guerre

Pour palier les fuites d´informations, le Pentagone lance Trooptube.tv, le Youtube du GI´s en terre hostile.

Un parti politique d'extrême droite piraté

Exclusif : Un Internaute a diffusé un document contenant des informations sensibles qui appartiendraient au groupe BNP, British National Party, l´extrême droite anglaise.

450.000 fichiers pornos sont passés par des ordinateurs d´Air France

La gendarmerie du transport aérien a mis en évidence un flux considérable de fichiers pornos à partir d´ordinateurs de la compagnie aerienne Air France. Dans le lot, des fichiers pédophiles.

Vos réactions ( 10 )

 Ecrit par Guest le 11.09.2007 à 01h52 

#

Invités


Inscrit le 02-12-2008

Apparemment c'est du sérieux. Est-ce que Zataz ne s'était pas engagé à ne pas dévoiler les failles non encore corrigées ?


 Ecrit par Guest le 11.09.2007 à 02h08 

#

Invités


Inscrit le 02-12-2008

La société a été informée plusieurs fois sans jamais réagir, ni corriger. Nous ne donnons aucune piste sur comment accéder à cette faille. Les internautes clients se doivent d'être informés pour éviter de se faire piéger et d'être très prudent.


 Ecrit par Guest le 11.09.2007 à 10h21 

#

Invités


Inscrit le 02-12-2008

ils viennent de changer leur site, ça doit être un pbr consécutif; moi j'ai loué ett vendu par eux, ils sont très sérieux, ca devrait se regler. bravo d'avoir verifie ça et merci donner la suite.


 Ecrit par Guest le 11.09.2007 à 10h42 

#

Invités


Inscrit le 02-12-2008

Bonjour,
il semble que cet article donne l'impression d'accabler la société PAP de façon partiale.
La section site-pap.fr ne concerne que les sites "persos", dont l'interface est mise à disposition des clients qui désirent disposer d'un espace libre pour présenter leurs bien, donc avant de vous lancer dans une diatribe assassine merci d'examiner avec attention les sites sur lesquels vous travaillez afin de donner une information pertinente car ce ne sont pas "les petites annonces diffusées sur ce site" qui sont touchées.
Vous avez averti la société PAP samedi et vous publiez l'article lundi matin, c'est amusant comme façon de faire, enfin ça doit surtout amuser vos lecteurs.


 Ecrit par Guest le 11.09.2007 à 10h52 

#

Invités


Inscrit le 02-12-2008

Que cela ne concerne que la section site-pap ou les annonces, le problème est tout de même là. C'est quand même, entre autre, des données sensibles non protégées.
Et depuis samedi matin, il y a quand même eu du temps pour corriger ça !
(Pour réctifier, l'article n'a pas été publié lundi matin)


 Ecrit par Guest le 11.09.2007 à 12h50 

#

Invités


Inscrit le 02-12-2008

Bonjour,

Le webmaster souhaitant parler en public, rejoignons le.
Nous avons averti PAP le 02 septembre 2007 d'un problème informatique apparaissant sur des sites partenaires, via une recherche sur Google... Je recherchais un appart', je tombe sur une admin' de site !!! D'abord par téléphone, via le numéro vert indiqué sur le site. Ensuite, le 03, par courriel. Nous avons pu aider plus de 5.000 sociétés en 11 ans, et nous ne parlons de cas graves que si ces derniers ont duré ou ont eu une correction tardive ayant pu mettre en danger les lecteurs. N'ayant pas eu de réponse, et notre boulot n'étant pas de faire de la veille pour les sociétés, nous avons continué notre travail et oublié cette "chose". Lundi après-midi, un internaute nous a contacté pour nous avertir d'un probléme sur le site PAP... Exactement la même ! Nous avons donc publié un article très "LIGHT", à 23h47, le 10 septembre.

Bref, si pour vous le fait de modifier, creer, ... des données sur un site officiel n'est pas "grave", cela va effectivement amuser vos clients.


 Ecrit par Guest le 11.09.2007 à 18h29 

#

Invités


Inscrit le 02-12-2008

Bonjour,
Je dirige PAP et je n'ai qu'une chose à dire: nous avons fait une erreur. Mea culpa. Nous venons de mettre en ligne une nouvelle version du site, nous avons vérifié tout ce auquel nous avons pensé mais là, cela nous a echappé. Merci pour votre veille et désormais, c'est corrigé.


 Ecrit par Guest le 11.09.2007 à 23h46 

#

Invités


Inscrit le 02-12-2008

on va dire qu'il y a que ceux qui font rien qui se trompent pas. Chapo de reconnaître l'erreur, c'est classe. Une question qd même: pourquoi pas avoir rectifié tt de suite? Pap.fr c'est énorme, j'ai vu dernier classement Médiamétrie 20 ème site de France et je crois 80 millions pages vues, alors pourquoi ce délai?


 Ecrit par Guest le 12.09.2007 à 17h30 

#

Invités


Inscrit le 02-12-2008

c'est vrai que pap.fr c'est un gros trafic et pourtant ce n'est pas une énorme équipe qui le gère....d'ailleurs....on recrute!
En tant normal nous aurions réparé immédiatement mais tout le monde a tellement bossé pour mettre en ligne la nouvelle version que c'était relâche et récup...Heureusement il n'y a eu aucune malversation à signaler. Encore merci de nous l'avoir signalé, du coup ça m'a fait découvrir ce forum que je trouve bien fait et nécessaire.


 Ecrit par Guest le 12.09.2007 à 23h44 

#

Invités


Inscrit le 02-12-2008

Juste un détail, zataz n'est pas un forum mais un magazine d'actualité qui donné la possibilité aux lecteurs de venir donner leurs avis. smile.gif


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Hama annonce la sortie d’une toute nouvelle gamme d’accessoires : les cadres photo numériques

Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.

Cyber crime au rapport

Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.

Stars-buzz.com

Decembre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Exclusif : Britney Spears de nouveau piratée

Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]

Un pirate informatique annonce la mort de Miley Cyrus

La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]

Mickael Vendetta, un buzz marketing

L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA