Webrankinfo hacké
Apparemment, le célèbre forum de référencement WebRankInfo vient de se faire hacker - voir l'info ici
Le.com pointe actuellement vers une page parking et vu le trafic du site je pense que le type qui a fait ça doit clairement être entrain de sentir les $ tomber.
J'espère aussi que dans Google c'est le .fr qui est référencé et pas le .com sinon ca va être chaud.
Je me demande bien de quel type d'attaque il s'agit et je ne peux pas croire qu'Olivier Duffez ait bêtement perdu son nom de domaine si je crois ce que j'en lis ici et la l'auteur du hack aurait piraté son adresse email mais il pourrait très bien s'agir d'une attaque DNS.
N'y connaissant rien de ce coté je retourne à mes lectures et je vous propose de lire ces quelques conseils de sécurité de Papy Geek pour que la même chose ne vous arrive pas.
Update : Olivier précise qu'il s'est bien fait pirater son adresse Gmail. Par contre il n'indique pas de quelle faille il s'âgit et ça j'aimerais bien le savoir Re-update : un commentaire me dit que la faille est décrite ici, mais chez moi l'attaque est inéfficace sur mon gmail. Dites moi si c'est pareil chez vous car si la faille est réelle j'arrête de me servir de Gmail asap tellement c'est énorme !
ouep,
c'est chaud, mais je doute que le domaine soit perdu, un whois indique qu'il est enregistré chez GoDaddy.com et le registrant est bien Olivier.
Le petit malin a du probablement s'introduire malicieusement chez Godaddy pour y modifier le DNS, et modifier la zone librement. Je pense que le proprietaire légitime a toujours accès aux paramètres de son domaine.
Helas, il faudra compter avec le delais de propagation des DNS sur internet pour remettre tout comme il faut... en attendant le malin rentre des $.
pffff...
Pierre
Rédigé par: Pierre Bastoul | le mars 05, 2008 à 05:03 PM
http://www.olivier-duffez.fr/piratage-webrankinfo
Rédigé par: wullon | le mars 06, 2008 à 02:23 PM
Visiblement il est arrivé la même chose à celui-ci :http://www.davidairey.co.uk/google-gmail-security-hijack/
Il s'agirait donc d'une faille de gmail... et non de Godaddy
Rédigé par: Yoann | le mars 06, 2008 à 03:18 PM
Bonsoir,
J'ai mis un petit article qui parle de cette méthode utilisée pour pirater les compte gmail, pour plus d'info :
http://www.driouchi.com/Securite-/Attention-une-faille-sur-gmail.html
Rédigé par: youn007 | le mars 06, 2008 à 09:29 PM