Plusieurs milliers de comptes appartenant aux adhérents du site Radins.com dans la nature électronique.
Le site radins.com est une référence chez les dénicheurs de bonnes affaires. Un site qui présente ce qui est gratuit sur la toile comme des échantillons de produits de grandes marques, des codes promotions, ...
Seulement, c'est oublier que sur la toile, il existe d'autres dénicheurs d'informations. Dans le cas de radins.com, nous les appelerons pirates informatiques.
Il a été découvert que les données d'une partie des 500.000 membres de ce site se sont retrouvés à la merci d'escrocs du web. Via une vulnérabilité dans le code du site, une faille SQL, il a été possible à certains internautes, de mettre la main sur la base de données des membres.
Une base de données contenant pseudos, identifiants, mots de passe et adresses électroniques. Autant dire une manne providentielle pour des arnaques en tout genre. Un pirate pourrait, par exemple, se faire passer pour l'un des membres et diffuser des publicités pour des arnaques de types ventes pyramidales, de faux trocs, ...
Bref, si vous êtes membre de cette importante communauté francophone, plus d'inquiétude à avoir, les mots de passe ont été changés rapidement par l'équipe de radins.com et la faille corrigée dans la fouleé. (Ecla/h4cky0u)
Droit de réponse de Radins.com :
- 3000 comptes ont été touchés par cette intrusion. Sur ces 3000 comptes 2500 étaient inactifs depuis plusieurs mois. Seuls les comptes inactifs disposaient des mots de passe non cryptés - malgré tout, les comptes inactifs concernés ont vu leur mot de passe changé le jour même.
- Aucun contenu néfaste ne peut être été diffusé via les comptes touchés. Grâce au système de modération de radins.com les articles sont tous vérifiés manuellement avant d'être publiés sur le site - aucun contenu ne peut être mis en ligne par l'utilisateur. La seule chose qui aurait pu être faite avec les comptes inactifs c'est poster des messages sur le forum .. ce qui est possible à tout moment en s'inscrivant.
Voilà qui est dit. A noter que la rédaction a pu récupérer des informations d'une partie de cette fameuse base piratée. Le fichier que nous avons pu consulter contenait plus de 9.900 comptes [voir].
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
INFO ZATAZ - Des internautes punissent Vivendi en piratant le site de la major. La société aurait trahis l´esprit d´Internet.
INFO ZATAZ - Un url officiel Google permet de rediriger ou permettre un téléchargement malveillant.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]