Etrange bug que voilà, au début nous avons pensé à un honey pot, un pot de miel pour suivre, comprendre et éventuellement attraper un pirate en train d'agir sur un site du gouvernement américain. Mais vu que le lien et le serveur ont été coupés du web, nous pouvons penser que notre découverte n'était pas si anodine.
En arrivant sur un serveur du Pentagone, nous ne donnerons pas le lien, nous sommes tombés sur une page traitant d'un programme particulier de l'armée Us. Une Page index triste demandant login et mot de passe. Là où cela devient cocasse est qu'en cliquant sur "accès" sans rentrer obligatoirement le précieux sésame, le serveur s'est ouvert comme par magie. Nous avons donc recommencé, en plaçant cette fois le mot test en login et mot de passe. Même ouverture !
Dans le serveur des documents variés et divers ! Nous n'avons pas souhaité en savoir plus. Des portes ouvertes de ce genre ne sont pas conseillées pour la santé. Et comme nous nageons très mal dans le béton, nous avons contacté l'ambassade des Etats-Unis à Paris. Qui au passage, quand vous les appelez vous indique que votre appel est enregistré.
Aussi étrange que cela puisse paraître, le web est truffé de document de l'armée américaine, des documents souvent confidentiels, comme cette autre base de données qui s'est ouverte à nos yeux via un simple lien. Base de données en .txt
Quand on pense que le Ministre de la Défense Nationale Us, Donald Rumsfeld, a récemment ordonné au DoD, le Département de la Défense, d'effacer les informations sensibles des sites web militaires américains. On voit qu'il y a encore pas mal de boulot pour l'Oncle Sam.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]