Actualité

 

Infiltration dans le tracker privé Guiks

Publié le 09-06-2009 à 15:26:08 dans le thème Hacking

Pays : France - Auteur : La rédaction


Pub : Découvrez les Labs ZATAZ


Note des lecteurs: 2.3/5

Guiks.net, un tracker privé de téléchargement de fichiers piratés se retrouve avec ses informations dévoilées sur Internet.

Un Nfo [lien plus bas, NDR], comprenez un message dans le petit monde des contrefacteur de logiciels, films, ... [le warez] vient de faire son apparition sur la toile. Il concerne un tracker privé du nom de Guiks.net.

Le "corbeau", qui n'a pas signé son message, explique qu'il a mis la main sur la base de données de ce site privé de téléchargement de films, musique et autres logiciels piratés. L'internaute explique qu'il se promène sous le pseudonyme et le compte d'un des administrateurs depuis 2 mois "En Effet, ce jour la en fin de matinée, le site ne répondais plus, explique le pirate, Après que le site soit remis en route, un membre du staff publie une news ou il précise cela - Suite à un incident technique, nous avons dû effectuer un back up de la base de donnée.... - La réalité c'est que le staff vous a mentis. Si le site a planté, c'est tout simplement parce que je suis rentré sur le serveur de la base de données et que j'ai effacer la table des membres, d'où la nécessité de remettre un back-up."

 

L'intrus souleve ensuite comment il a pu mettre la main sur la base de données, les ips, les données des membres. "Soyez assurés que ce n'est pas la première fois que le staff vous ment, continue le délateur, Le staff est loin d'être ce que vous pensez, et à tous les niveaux. Petit exemple parmi d'autres : Guiks affirme répartir la charge via du 'RoundRobin DNS' sur 13 serveurs pour vous laisser croire à des besoins financiers importants. En réalité, le réseau de Guiks tourne sur 4 serveurs et il n'en faut pas plus."

Pour prouver ses dires, l'internaute a diffusé deux captures écrans de l'administration du site. "A noter la très intelligente fonction qui log toutes les ip utilisés pour seed/leech [Télécharger/diffuser], très utile pour quelqu'un qui se procure la base de données et qui voudrait faire plaisir à HADOPI par exemple. Rassurez-vous, je ne compte pas le faire." souffle l'intéressé.

A noter que cette faille semble être exploitée par pas mal de monde. Plusieurs sites web proposent de revendre des comptes de connexion appartenant à des membres de ce trackers, comme la page comptes-guiks.net par exemple. Ce site pirate qui a piraté les pirates explique dans sa page "GuiKs.Net est un tracker torrent français & privé qui est devenu le meilleur depuis la mort de SnowTigers.Net !. Il faut donc en profiter pour obtenir dès maintenant un compte sur ce superbe tracker !"

Les administrateurs viennent de répondre à cette attaque par un message interne "Nous sommes au courant de cette situation, il ne faut pas avoir peur, tout n'est pas vrai dans ce mail. Nous serons en mesure de vous en dire plus d'ici quelques jours." tentent de tempérer les responsables du site. D'aprés les statistiques fournies par Guiks.net : 90,181 membres. Données disponibles 43.370 To. Total des données téléchargées 7,226.808 To. Total des données uploadées 10,721.629 To.

 

Internet, même en privé ?

La copie  autorisée sur son disque dur ? Plusieurs lecteurs nous ont posé la question à la suite de la lecture de ce type de message : "La loi stipule que tu peux télécharger pour stocker en externe dd mais pas pour graver ou revendre donc si on vient chez toi et que tout est dans ta disquedurthèque normalement y a pas de problèmes."

Un détail qu'il faut retenir. La copie de films, musique, logiciels sans l'accord des ayants droits est considérée comme de la contrefaçon. Sur DVD, disque dur ou sur papier, cette diffusion est considérée par la loi comme du recel de contrefaçon.

 

# Liens connexes

Nfo Pastebin

Nfo pastbin.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Hacking

Une conférence téléphonique du FBI piratée par des Anonymous

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

Les emails du président syrien Bachar el-Assad piratés

Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.

Le serveur Internet Citroen compromis

INFO ZATAZ - Mercredi soir, un pirate Turc a passé ses nerfs sur plusieurs espaces appartenant au constructeur automobile Citroën.

Le site pour adultes Brazzers... pompé de ses mots de passe

INFO ZATAZ - Un internaute découvre comment accèder aux données membres du site pour adultes Brazzers.

Le site modernisation.gouv.fr piraté par les Anonymous

INFO ZATAZ - Des anonymous modifient le site modernisation.gouv.fr. Pour les manifestants numériques, la modernisation passe par la compréhension de la technologie.

Attaque contre Sony à venir ?

INFO ZATAZ - Plus de 12.000 adresses IP appartenant à SONY diffusées. Une attaque de masse à venir ?

Piratage du site du Conseil Représentatif des Institutions juives

Un groupe de pirates informatiques du nom de French Cyber Army diffuse plusieurs bases de données appartenant au CRIF, Publicis et Unicef.

Sciences Po Paris piraté

Un groupe de pirates se faisant appeler French Cyber Army diffuse sur la toile une base de données appartenant à Sciences Po Paris.

Vos réactions ( 25 )

2 3 

 Ecrit par le 09.06.2009 à 15h41 

#




Inscrit le 14-02-2012

Zataz, toujours à l'affut des scoop. Comme des mouches à merde.


 Ecrit par ZATAZ le 09.06.2009 à 15h55 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,

A premiére vue, vous n'avez pas besoin de nous pour vous la jeter au visage, cette cropolite. Bien le Bzz Bzz chez vous !


 Ecrit par ZATAZ le 09.06.2009 à 15h57 

#

ZATAZ Admin


Inscrit le 07-05-2005

Ps : A******5 "S'des culey zataz. Ils ont mis mon pastebin. mais jley del" Merci de nous reprocher de lire ce que vous diffusez librement sur Internet !


 Ecrit par le 09.06.2009 à 16h11 

#




Inscrit le 14-02-2012

J'avais rien dit de méchant et on supprime mes posts alors que j'amène quelques infos? Bravo l'impartialité!


 Ecrit par ZATAZ le 09.06.2009 à 16h13 

#

ZATAZ Admin


Inscrit le 07-05-2005

Désolé, là c'est de ma faute. J'ai viré deux postes kakatesques, et vous aviez à premiére vue, tous les trois le même ip ! Repostez, merci.


 Ecrit par le 09.06.2009 à 16h21 

#




Inscrit le 14-02-2012

Pour commencer, si le "pirate" avait ###### toute la base, tout les membres auraient reçu ce mail, or ça ne reste qu'une minorité (pour le moment).

Ensuite, tout le monde sait qu'il est très facile de modifier une image avec n'importe quel outil pour pouvoir y mettre tout ce qu'on veut.

Guiks tourne sur plus de serveurs que les quatre incriminés, un simple dig sous linux suffit pour le savoir.

Bravo pour la pub pour comptes-guiks, un monsieur qui se fait des sous lui aussi en marge du staff de guiks.


 Ecrit par Les100ciels le 09.06.2009 à 16h46 

#

Bannis


Inscrit le 18-01-2009

Info intéressante, mais pourquoi faire de la pub pour un site illégal ? (comptes-guiks) ?


 Ecrit par le 09.06.2009 à 16h56 

#




Inscrit le 14-02-2012

Donc voilà, Damien, fondateur d'une zine IRC plutôt pas mal au début, si tu nous lis et tu nous lis surement, tu es mauvais et seul les enfants, les mal informés, ne comprennent pas que tu essaie de fayotter pour que le jour du procès ton avocat puisse fournir, la preuve, l'unique, qui te blanchira de tout comportement malveillant qu'on t'accuse d'avoir adopté et pour lequel tu t'es pris un procès.


 Ecrit par ZATAZ le 09.06.2009 à 17h00 

#

ZATAZ Admin


Inscrit le 07-05-2005

Honteux : Tu devrais te renseigner avant d'avancer sur ce chemin. Le jugement a eu lieu la semaine dernière... Mais on en reparlera.

Pour ce qui est d'un zine IRC, je ne suis pas au courant.

Votre habitude a changer de sujet est en tout cas révélateur de votre besoin de garder votre petit prè-carré et de faire comme ci, il n'y avait pas de pblm. Sans oublier de rejeter la faute sur d'autres.

Les100 : Le lien n'est là que pour preuve de cette ambiance particuliére entre pirates.


 Ecrit par LeNodal le 09.06.2009 à 18h41 

#

ZATAZien


Inscrit le 04-01-2008

Plus trop envie de risquer mon compte en banque pour ça mais c'est la braderie à voir mdr. L'un met une somme, sur une autre url on a 40% de rab...


2 3 

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA