Actualité

 

Les comptes du site Radins.com piratés

Publié le 05-11-2008 à 07:59:25 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : CD + DVD vierges - TV + Hifi. Cartouches d'encre - Console de jeux


Note des lecteurs: 3.1/5

Plusieurs milliers de comptes appartenant aux adhérents du site Radins.com dans la nature électronique.

Le site radins.com est une référence chez les dénicheurs de bonnes affaires. Un site qui présente ce qui est gratuit sur la toile comme des échantillons de produits de grandes marques, des codes promotions, ...

Seulement, c'est oublier que sur la toile, il existe d'autres dénicheurs d'informations. Dans le cas de radins.com, nous les appelerons pirates informatiques.

Il a été découvert que les données d'une partie des 500.000 membres de ce site se sont retrouvés à la merci d'escrocs du web. Via une vulnérabilité dans le code du site, une faille SQL, il a été possible à certains internautes, de mettre la main sur la base de données des membres.

Une base de données contenant pseudos, identifiants, mots de passe et adresses électroniques. Autant dire une manne providentielle pour des arnaques en tout genre. Un pirate pourrait, par exemple, se faire passer pour l'un des membres et diffuser des publicités pour des arnaques de types ventes pyramidales, de faux trocs, ...

Bref, si vous êtes membre de cette importante communauté francophone, plus d'inquiétude à avoir, les mots de passe ont été changés rapidement par l'équipe de radins.com et la faille corrigée dans la fouleé. (Ecla/h4cky0u)

Droit de réponse de Radins.com :

- 3000 comptes ont été touchés par cette intrusion. Sur ces 3000 comptes 2500 étaient inactifs depuis plusieurs mois. Seuls les comptes inactifs disposaient des mots de passe non cryptés - malgré tout, les comptes inactifs concernés ont vu leur mot de passe changé le jour même.

- Aucun contenu néfaste ne peut être été diffusé via les comptes touchés. Grâce au système de modération de radins.com les articles sont tous vérifiés manuellement avant d'être publiés sur le site - aucun contenu ne peut être mis en ligne par l'utilisateur. La seule chose qui aurait pu être faite avec les comptes inactifs c'est poster des messages sur le forum .. ce qui est possible à tout moment en s'inscrivant.

Voilà qui est dit. A noter que la rédaction a pu récupérer des informations d'une partie de cette fameuse base piratée. Le fichier que nous avons pu consulter contenait plus de 9.900 comptes [voir].

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

0Day pour les produits Adobe

09-09-2010 à 08:44 - 0 commentaire(s)

Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.

Boulette chez Orange

08-09-2010 à 11:46 - 0 commentaire(s)

Dans un courriel d´annulation de commande en ligne, ORANGE affiche les adresses de ses clients.

Le coup de filet dans le warez qui valait 6 milliards

08-09-2010 à 10:33 - 0 commentaire(s)

L´opération TOP Site lancée mardi par 13 polices européennes a permis de stopper un trafic warez de 6 milliards d'euros.

Les scènes notices, du pain béni pour la police ?

07-09-2010 à 23:02 - 0 commentaire(s)

Le petit monde du warez très loin de l´univers des Bisounours... pour le plus grand plaisir de la police.

Descente de police chez plusieurs hébergeurs

07-09-2010 à 15:46 - 0 commentaire(s)

La lutte contre le warez vient de reprendre de la vitesse avec plusieurs actions contre des hébergeurs de serveurs et espaces warez.

Pour lutter contre HADOPI... mettre au lit le Wifi

07-09-2010 à 12:19 - 4 commentaire(s)

L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.

Facebook, nouvelle faille ?

07-09-2010 à 11:50 - 0 commentaire(s)

Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !

Ps3 + iPhone = crack

07-09-2010 à 11:46 - 0 commentaire(s)

Après la clé USB ; après la calculatrice ; après le Palm ; voici venir le crack de la Playstation 3 via un iPhone.

Sur le même thème : Réseau - Sécurité

0Day pour les produits Adobe

Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.

Facebook, nouvelle faille ?

Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !

Secure Data USB Drive, clé USB sécurisée

Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.

Prudence aux liens diffusés sur le site Wat TV

Exclusif - Le portail vidéo Français Wat.TV sensible à une vulnérabilité informatique malveillante.

22 000 dossiers de retraités diffusés par erreur sur le web

Plusieurs milliers d´informations sensibles appartenant à des retraités diffusés par erreur sur Internet.

Protéger son wifi en entreprise

Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.

Jugement pour le Full-disclosure

Full-disclosure : toutes les vérités informatiques sont elles bonnes à dire ? La rencontre des communautés du droit et de la technologie, le 30 septembre à Paris.

Plusieurs failles sur des sites de Microsoft corrigées

Excusif - Plusieurs vulnérabilités corrigés pour des sites de l´empire Microsoft. Certains affichaient logins et mots de passe en clair.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.
 








HackFest.ca

Derniers communiqués de presse

MISC 51

A lire, analyse de la sécurité des smartphones et autres OS mobiles.

Secure Data USB Drive, clé USB sécurisée

Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.

Protéger son wifi en entreprise

Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.

Matinée Sophos

Sophos organise des matinée sécurité dans plusieurs villes de France.

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA