Actualité

 

Les comptes du site Radins.com piratés

Publié le 05-11-2008 à 07:59:25 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : CA Anti-Spam 2007 - Bloquez les messages indésirables!


Note des lecteurs: 3.1/5

Plusieurs milliers de comptes appartenant aux adhérents du site Radins.com dans la nature électronique.

Le site radins.com est une référence chez les dénicheurs de bonnes affaires. Un site qui présente ce qui est gratuit sur la toile comme des échantillons de produits de grandes marques, des codes promotions, ...

Seulement, c'est oublier que sur la toile, il existe d'autres dénicheurs d'informations. Dans le cas de radins.com, nous les appelerons pirates informatiques.

Il a été découvert que les données d'une partie des 500.000 membres de ce site se sont retrouvés à la merci d'escrocs du web. Via une vulnérabilité dans le code du site, une faille SQL, il a été possible à certains internautes, de mettre la main sur la base de données des membres.

Une base de données contenant pseudos, identifiants, mots de passe et adresses électroniques. Autant dire une manne providentielle pour des arnaques en tout genre. Un pirate pourrait, par exemple, se faire passer pour l'un des membres et diffuser des publicités pour des arnaques de types ventes pyramidales, de faux trocs, ...

Bref, si vous êtes membre de cette importante communauté francophone, plus d'inquiétude à avoir, les mots de passe ont été changés rapidement par l'équipe de radins.com et la faille corrigée dans la fouleé. (Ecla/h4cky0u)

Droit de réponse de Radins.com :

- 3000 comptes ont été touchés par cette intrusion. Sur ces 3000 comptes 2500 étaient inactifs depuis plusieurs mois. Seuls les comptes inactifs disposaient des mots de passe non cryptés - malgré tout, les comptes inactifs concernés ont vu leur mot de passe changé le jour même.

- Aucun contenu néfaste ne peut être été diffusé via les comptes touchés. Grâce au système de modération de radins.com les articles sont tous vérifiés manuellement avant d'être publiés sur le site - aucun contenu ne peut être mis en ligne par l'utilisateur. La seule chose qui aurait pu être faite avec les comptes inactifs c'est poster des messages sur le forum .. ce qui est possible à tout moment en s'inscrivant.

Voilà qui est dit. A noter que la rédaction a pu récupérer des informations d'une partie de cette fameuse base piratée. Le fichier que nous avons pu consulter contenait plus de 9.900 comptes [voir].

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

A lire : ACTUSECU n°26

01-09-2010 à 16:37 - 0 commentaire(s)

0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers.

Recherche de stages

01-09-2010 à 15:50 - 0 commentaire(s)

Un étudiant en informatique recherche deux stages en entreprise pour son année scolaire 2010-2011

UbiSoft sauvé des pirates

01-09-2010 à 14:56 - 0 commentaire(s)

Exclusif - Portes ouvertes à pirate dans l´un des serveurs de l´éditeur de jeux vidéo UbiSoft.

Un serveur de l´ONU sauvé des pirates

01-09-2010 à 14:45 - 0 commentaire(s)

Exclusif - Le Food and Agriculture Organization of the United Nations était ouvert aux quatre vents sur Internet.

Le crack de la Ps3 en open source

01-09-2010 à 14:05 - 0 commentaire(s)

Sony fait interdire la commercialisation de la clé usb qui crack sa Playstation 3. Bilan, la méthode open source débarque sur la toile.

Top site, ce que l´HADOPI ne voit pas

01-09-2010 à 13:21 - 1 commentaire(s)

Exclu - Alors que l´Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet prépare ses courriers à l´encontre des copieurs sur le P2P, voici ce que l´HADOPI ne voit pas !

Arnaque à la loterie, des grandes marques Françaises impliquées

01-09-2010 à 12:27 - 0 commentaire(s)

Depuis quelques jours, Maître Sibailly vous annonce 250.000 euros de gain suite à un tirage au sort signé par de grandes marques Françaises.

Deux ado arrêtés pour avoir piraté le business de Dofus

01-09-2010 à 12:13 - 0 commentaire(s)

Deux adolescents arrêtés pour avoir piraté le business de Dofus

Sur le même thème : Réseau - Sécurité

A lire : ACTUSECU n°26

0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers.

Recherche de stages

Un étudiant en informatique recherche deux stages en entreprise pour son année scolaire 2010-2011

UbiSoft sauvé des pirates

Exclusif - Portes ouvertes à pirate dans l´un des serveurs de l´éditeur de jeux vidéo UbiSoft.

Un serveur de l´ONU sauvé des pirates

Exclusif - Le Food and Agriculture Organization of the United Nations était ouvert aux quatre vents sur Internet.

Arnaque à la loterie, des grandes marques Françaises impliquées

Depuis quelques jours, Maître Sibailly vous annonce 250.000 euros de gain suite à un tirage au sort signé par de grandes marques Françaises.

Un crackeur de codes retrouvé mort dans un sac de sport

Un jeune britannique, membre des services secrets anglais, retrouvé mort dans un sac de sport. Il était un roi du crack de codes secrets.

Nouvel faille QuickTime

Exclusif - Nouvelle vulnérabilité pour le plug-in Quicktime d´Apple. Démonstration en vidéo.

RFU pour Joomla com_remository

Vulnérabilité du type Remote File Upload (RFU) pour le composant Joomla com_remository

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.
 






HackFest.ca



Derniers communiqués de presse

A lire : ACTUSECU n°26

0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers.

Recherche de stages

Un étudiant en informatique recherche deux stages en entreprise pour son année scolaire 2010-2011

Santé, Internet : la comédie de l´ACTA a assez duré

En plein mois d´août, les négociateurs de l´ACTA se réunissent à nouveau à Washington, pour un round de discussions sur cet accord international anti-contrefaçon.

Découverte de la la dernière version de Fedora

Linux Pratique Essentiel n´15 vous propose une alternative à votre système propriétaire.

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA