Les failles de Meetic pour les adeptes du gratuit

lundi 24 septembre 2007, par youri2
imprimer article  3 réactions

Le 31 août dernier, Rem’s du blog rouilleur a défrayé la chronique en décelant une faille de sécurité permettant d’avoir accès gratuitement à Meetic. Depuis, plus de 200 commentaires ont été postés sur les possibilités de contourner la barrière tarifaire de Meetic.

Revenons sur cette véritable course-poursuite qui dure maintenant depuis près d’un mois entre les utilisateurs et les employés de Meetic.

Meetic et ses failles de sécurité

La faille de sécurité exploitée par le blog Rouilleur concerne les versions internationales de Meetic et en particulier la version chinoise. En effet, Meetic a pour habitude, lors d’un lancement à l’international de rendre gratuit son service (pendant deux à trois mois) afin de faire venir le plus de membres possibles.

La “combine” imaginée consistait donc à s’enregistrer sur le Meetic chinois puis à revenir grâce à différentes manipulations sur la base de données Française. Les utilisateurs pouvaient donc communiquer avec les membres français gratuitement.

Meetic : la contre-offensive

Meetic, grâce à un système de veille assez développé s’est vite aperçu de cette faille de sécurité (moins de 48 heures). Les utilisateurs étaient donc automatiquement redirigés vers meetic.com, ne pouvant plus s’enregistrer en tant que Chinois.

Mais il en fallait plus pour décourager ces utilisateurs avides de gratuité ! Faisant preuve de toujours plus d’inventivité, différentes techniques ont été diffusés dans les commentaires du blog rouilleur pour réussir malgré tout à se connecter en tant qu’utilisateur chinois.

Ainsi, des proxys ont été communiqués permettant de leurrer Meetic sur la provenance des membres.

Meetic finit par gagner la partie en rendant impossible la connexion à sa version chinoise. Mais c’était sans compter Taïwan ! La combine est alors semblable à la précédente et les utilisateurs parviennent de nouveaux via un ensemble de manipulations à rentrer en contact avec les Meetic users français sans avoir à dépenser le moindre euro.

Mais cela ne dure qu’un temps, Meetic étant là aussi averti rapidement de cette nouvelle ruse. Qu’à cela ne tienne ! Les utilisateurs ingénieux se replient sur les autres versions européennes.

A titre d’exemple la version polonaise permet d’avoir accès aux services Meetic moyennant 12,88€ par mois au lieu d’un abonnement minimum pour les hommes de 29,90€ pour la version française.

Meetic : des yeux partout

Le moins que l’on puisse dire dans cette affaire, c’est que Meetic sait se montrer réactif ! Dès qu’une faille était indiquée lors des commentaires sur le blog rouilleur, il ne fallait pas plus de 24h à 48h pour que cette faille soit résolue par les services du géant de la rencontre.

Certains des utilisateurs ont d’ailleurs mis en garde leurs acolytes sur le fait que les employés de Meetic, sous couvert de pseudos, tentaient de les égarer en indiquant de fausses pistes. Meetic aurait par exemple suggéré de déférencer la page du blog en question pour soi-disant l’écarter de la vigilance de Meetic.

Selon les dires de ces utilisateurs, il ne serait pas rare que les employés de Meetic se baladent sur les blogs et forums pour brouiller les pistes sur les éventuelles combines et “casser” la concurrence.

Plus de trois semaines après la révélation de la faille de sécurité de Meetic, le phénomène est loin d’être terminé. Les utilisateurs en question envisagent de créer un forum privé pour s’échanger les informations de manière confidentielle.

La course-poursuite est donc toujours d’actualité…

Youri Regnier

DatingWatch.org

Voir aussi : Bloggia et Bonjourchine.com


lundi 24 septembre 2007, par youri2
imprimer article  Autres articles de youri2 | Sur le même thème | Mots-clés |
Commenter cet article
  • Les failles de Meetic pour les adeptes du gratuit

    26 septembre 2007 11:33, par Kapustin

    Youri, je pense que le problème de ton article est qu’il est très tendancieux. En effet à la lecture de ton résumé, le ton et les formules employées donnent la nette impression que ceux qui s’expriment sur "Rouilleur" sont présentés comme une bande de hors la loi et des pirates qui fraudent... alors qu’il ne font absolument RIEN DE REPREHENSIBLE et rien d’autre que de se connecter sur un site GRATUIT (meetic Chine et Taiwan) ou se connecter sur un site payant (meetic Pologne) en acceptant de payer l’abonnement qui est proposé sur ce site.

    Ce qui est anormal et scandaleux (et peut être vraiment illégal ?) c’est d’empêcher des gens de s’inscrire sur le site de leur choix et surtout d’effectuer un refus de vente en nous empêchant de payer un abonnement sur le meetic polonais.

    Répondre à ce message

    • Les failles de Meetic pour les adeptes du gratuit 26 septembre 2007 11:49, par youri2

      Oui, en relisant je comprends ce que tu veux dire même si ce n’était pas là mon intention.

      Disons que cela m’amusait de voir ces dizaines de commentaires se refilant les tuyaux et de sentir que Meetic n’était pas loin puisqu’ils verrouillaient progressivement les otpions.

      Loin de moi l’idée de porter un jugement de valeur ! Cela indique simplement le fait que les utilisateurs ne sont pas prêts à payer le prix qu’exige Meetic pour utiliser ses services...

      Voir en ligne : DatingWatch

      Répondre à ce message

  • Les failles de Meetic pour les adeptes du gratuit

    26 septembre 2007 11:57, par Kapustin

    Rien que la phrase d’intro de ton article donne le ton : "La “combine” imaginée consistait donc à s’enregistrer sur le Meetic chinois puis à revenir grâce à différentes manipulations sur la base de données Française. Les utilisateurs pouvaient donc communiquer avec les membres français gratuitement."

    "différentes manipulations" le lecteur non averti s’imagine facilement le génie de l’informatique se livrant à du piratage... alors qu’il suffit de cliquer sur la fonction prévue à cet effet par meetic lui-même, en effet tous les meetic du monde sont équipés de la fonction "recherche avancée" sur le pays de son choix... communiquer avec des français à partir d’un meetic étranger n’a alors rien d’une "combine" et est très courant... comme des français peuvent aussi avoir envie de rechercher quelqu’un en Chine, Taiwan etc... rien de frauduleux ou de combine là-dedans, c’est tout simplement prévu par Meetic !

    Enfin s’inscrire sur le site de son choix dans le monde n’a rien d’une combine de magouilleur de l’informatique et utiliser l’emploi de "proxie" n’est absolument PAS ILLEGAL (tu aurais dû le préciser aussi), chacun à le droit de choisir de conserver son anonymat sur le net, c’est même conseillé.

    Répondre à ce message

http://www.tech.youvox.fr est motorisé par spip 1.9.2d [11132] associé à des squelettes spip Rizom | Design by « La Benne »