« Emma cherche un job à Rennes | Accueil | Google Contacts API - the big G frappe encore »

mars 05, 2008

Webrankinfo hacké

Apparemment, le célèbre forum de référencement WebRankInfo vient de se faire hacker - voir l'info ici

Le.com pointe actuellement vers une page parking et vu le trafic du site je pense que le type qui a fait ça doit clairement être entrain de sentir les $ tomber.

J'espère aussi que dans Google c'est le .fr qui est référencé et pas le .com sinon ca va être chaud.

Je me demande bien de quel type d'attaque il s'agit et je ne peux pas croire qu'Olivier Duffez ait bêtement perdu son nom de domaine si je crois ce que j'en lis ici et la l'auteur du hack aurait piraté son adresse email mais il pourrait très bien s'agir d'une attaque DNS.

N'y connaissant rien de ce coté je retourne à mes lectures et je vous propose de lire ces quelques conseils de sécurité de Papy Geek pour que la même chose ne vous arrive pas.

Update : Olivier précise qu'il s'est bien fait pirater son adresse Gmail. Par contre il n'indique pas de quelle faille il s'âgit et ça j'aimerais bien le savoir Re-update : un commentaire me dit que la faille est décrite ici, mais chez moi l'attaque est inéfficace sur mon gmail. Dites moi si c'est pareil chez vous car si la faille est réelle j'arrête de me servir de Gmail asap tellement c'est énorme !

Commentaires

ouep,
c'est chaud, mais je doute que le domaine soit perdu, un whois indique qu'il est enregistré chez GoDaddy.com et le registrant est bien Olivier.

Le petit malin a du probablement s'introduire malicieusement chez Godaddy pour y modifier le DNS, et modifier la zone librement. Je pense que le proprietaire légitime a toujours accès aux paramètres de son domaine.

Helas, il faudra compter avec le delais de propagation des DNS sur internet pour remettre tout comme il faut... en attendant le malin rentre des $.

pffff...

Pierre

Visiblement il est arrivé la même chose à celui-ci :http://www.davidairey.co.uk/google-gmail-security-hijack/

Il s'agirait donc d'une faille de gmail... et non de Godaddy

Bonsoir,
J'ai mis un petit article qui parle de cette méthode utilisée pour pirater les compte gmail, pour plus d'info :

http://www.driouchi.com/Securite-/Attention-une-faille-sur-gmail.html

Poster un commentaire

Les commentaires sont modérés. Ils n'apparaitront pas sur ce weblog tant que l'auteur ne les aura pas approuvés.

Divers

Abonnez vous


  • Enter your email address:

    Delivered by FeedBurner