La forteresse Netvibes craquée
Index de Net-Actuality
     Commentaires actualités et flashbacks
         La forteresse Netvibes craquée
La forteresse Netvibes craquée
Aujourd'hui, la sécurité sur Internet est au coeur de toutes les discussions. Ces derniers jours encore, nous vous en parlions ici, et . Dans la plupart des cas, c'est de virus et de chevaux de Troie que nous parlons. Aujourd'hui, nous allons faire entorse à la règle.

En effet, nous allons parler du Web 2.0. Le web 2.0, kezako ? Le web 2.0 est une plate-forme d'innovation rendant les sites semblables à de vrais logiciels, et mettant en scène l'internaute en lui donnant la possibilité d'interagir et de s'identifier à une communauté.

De nombreux sites se sont lancés dans le web 2.0, puisque très prisé par les internautes. L'un des pionniers actuels est Netvibes. Vous en avez sûrement déjà entendu parler. Netvibes est en effet un service permettant à l'internaute lambda de créer, en un clin d'oeil, une page d'accueil à l'image de l'internaute, en y intégrant des modules : météo, flux RSS, todolist... Mais devant de tels services, on se pose rarement la question de [...].

Lire la suite
Re :
 Posté par Nephthys, le 5 février 2007, 18:20:27.
Oh le méchant !
________________
Vive Net Actuality V5
Re :
 Posté par Tyl0x, le 5 février 2007, 20:42:32.
Dingue o_O

Qu'est ce que j'aurais adoré être devant la base de données Netvibes Je prends tout et je revends toutes les infos à des spammeurs pour me casser aux Bahamas
________________
ZioupLien.com : Coupez les urls trop long pour les partager plus facilement !
Il n'y a pas de fumée sans narguilé : L'actualité sur la chicha au jour le jour
Re :
 Posté par mick74, le 5 février 2007, 20:56:21.
Voilà un commentaire de la part d'un gars de netvibes sur leur blog :

--
caffiel> effectivement certains modules sont actuellement offline le temps de les modérer à nouveau

asbin> sur cette faille aucun mot de passe de compte netvibes d'utilisateur n'a ete divulgué. C'est grâce à un mot de passe d'un de nos développeur que cet utilisateur a accédé à une base ne servant qu'à nos tests et qui n'est donc absolument pas la base de production.
Mais changer régulièrement ses mots de passe (et ne pas choisir le prénom de sa copine ou sa date d'anniversaire) est bien entendu recommandé pour tout système informatique.

tj> il n'y avait rien à "niqué" car les seuls accès se sont fait sur un environnement fictif, réduit et déconnecté de la production.
--

Donc c'était pas si grave apparemment ... ou alors ils disent ça pour limiter un peu la casse chez les utilisateur de leurs services.
________________
Mickael
Distribution Linux Ubuntu : pour ceux qui ne s'y connaissent pas
Distribution Linux Debian : faut déjà avoir quelques connaisances
Re :
 Posté par Florian, le 5 février 2007, 21:09:36.
Même si ce qu'ils disent s'avère vrai, je trouve cela tout de même grave.
Re :
 Posté par Alex131089, le 5 février 2007, 23:29:48.
Une position offensive et pas d'excuses de NetVibes, ils ne peuvent pas feliciter l'auteur, mais de la a tout lui mettre sur le dos
Imaginons que Tyl0x () ai eu accès a la base, je me serait retrouvé spammé

Alex131089

Re :
 Posté par Tyl0x, le 6 février 2007, 05:45:19.
Et moi j'me serais retrouvé avec plein d'frics
________________
ZioupLien.com : Coupez les urls trop long pour les partager plus facilement !
Il n'y a pas de fumée sans narguilé : L'actualité sur la chicha au jour le jour
Re :
 Posté par Jooe, le 6 février 2007, 09:38:36.
c'est halucinant , à croire que c'est l'utilisateur qui à crée la faille dans le site ! faudrait peut etre assumer ...
________________
Petit nouveau pense à te présenter ici avant de poster !
Re :
 Posté par , le 6 mai 2007, 01:12:44.
Bonjour,

Par ailleurs, un autre projet proposant un reverse de hachages MD5 :
Online MD5 Reverser
ice.breaker.free.fr

Bonne continuation.
 
 
Aller à :