Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par bluetouff 8 novembre 2011 47 Commentaires

Les petites négligences caractérisées de Franck Riester

Pour fêter l’arrivée du député Riester sur Twitter, Reflets.info ne résiste pas à la tentation de contribuer à l’effort pédagogique en matière de sécurité informatique, que nous avions déjà initié...

Pour fêter l’arrivée du député Riester sur Twitter, Reflets.info ne résiste pas à la tentation de contribuer à l’effort pédagogique en matière de sécurité informatique, que nous avions déjà initié avec TMG, et si ardemment souhaité par Franck Riester. Cette volonté pédagogique qui transpire dans HADOPI 1 et 2, brillant texte que le député a honoré de ses plus belles et sincères tirades tout au long des « débats », en tant que rapporteur.

La pédagogie, sur un site web, ça commence souvent par un robots.txt.

Et quand le robots.txt est aussi bavard, et le cms aussi bien « documenté »… on tombe par exemple là dessus… un changelog qui a le bon gout de nous donner le numéro de version… et argh … il n’est pas à jour !

Simple curiosité, une petite recherche dans Google … et là.. c’est le drame , le site est vulnérable à une petite XSS toute mignonette… ça commence à sentir la négligence caractérisée

Et comme on est en pleine période de tragédie grecque, le drame ne s’arrête pas là, la négligence est tellement caractérisée que le site affiche aux 4 vents son (très bavard) Error Log !

EDIT: Le error.log contient un epic path disclosure… carrément énorme, qui ressemble à une bonne blague de geek. L’hébergeur semble tellement fan des travaux du député qu’il a rangé ce site dans un répertoire un peu particulier… Et il est où le site de Franck Riester ? …. DTC !!

Le député Riester ne nous avait pas menti, HADOPI est une loi vraiment très populaire.

Re-EDIT : Le DTC pourrait en fait correspondre à ceci. Il ne s’agirait donc pas de l’acronyme d’un hébergement de type « Dans Ton Cloud ».

Re-Re-Edit : Et pour parfaire le décor, un internaute nous signale une belle fuite de données personnelles sur le site du député Riester, une bien chouette base de données pour spammeurs (vu qu’il y a des données personnelles, Reflets ne communiquera pas le lien) :

Bienvenue sur Twitter monsieur le député, le réseau social qui vous rendra au centuple toute la pédagogie dont vous avez su faire preuve avec Internet… ceci est un échange de bons procédés.

Afin de mieux sécuriser votre site web, nous vous proposons comme solution d’appliquer le patch firewallesque OpenOffice à l’aide la commande

# apt-get install OpenOffice-Fw-edit-beta2

NB : aucune intrusion n’a été réalisée pour accéder à ces données, en cliquant sur les liens de cet article, vous verrez que tout est parfaitement public… peut être le fruit d’une négligence caractérisée, un peu comme le décret d’application qui omet de définir ce qu’est une connexion à Internet ?… allez savoir.

Billets en relation :

  • Hadopi : serveur de test, config de test… dump des passwords de test
  • HADOPI : la gadgetophrase de l’Elysée qui fait tâche
  • Franck Riester est sur Twitter
  • Reflets souhaite un bon Midem à Universal Music
  • Altair, Internet et la culture
Facebook 220 Twitter 333 Google+ 100 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Les petites négligences caractérisées de Franck Riester

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, Rainbow Hat, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

47 commentaires sur "Les petites négligences caractérisées de Franck Riester"

Trackback | Feed RSS des commentaires

Inbound Links

  1. Francky the fail | Korben | 8 novembre 2011
  2. Les petites négligences caractérisées de Franck Riester | Olivier Arlès | Scoop.it | 8 novembre 2011
  3. Hadopi, Franck Riester, son site web et la négligence / #NeoSting | 8 novembre 2011
  4. Le négligent Franck Riester laisse fuiter des adresses e-mail - Actu High Tech | 8 novembre 2011
  5. Le site de Franck Riester | EspaceRezo | 8 novembre 2011
  6. UMP hack : ce que ne dit pas le Ministère de la Vérité « Carla Noirci's Log | 10 novembre 2011
  7. UMP hack : ce que ne dit pas le Ministère de la Vérité « karlablondi | 1 juin 2012
  1. reseaux imaginaires dit :
    8 novembre 2011 à 2 h 20 min

    Si je comprends, Franck Riester est donc une update de l’Ump 2.0, l’alpha released c’etait Lefebvre : http://www.delicyus.com/ump2-0

    Répondre
  2. Amaury dit :
    8 novembre 2011 à 2 h 21 min

    C’est énorme, je suis toujours aussi étonné de voir que les personnes plus ou moins lié à Hadopi ont des systèmes qui possèdent des failles aussi énormes.

    Coup de chapeau à l’error.log qui permet de tester de la faille SQL sans être à l’aveugle -_-

    Répondre
    • Amaury dit :
      8 novembre 2011 à 2 h 43 min

      Pour répondre à l’edit, ke trouve le « Access denied for user ‘dtc’@'localhost’ » hilarant aussi :p

      Répondre
  3. playmobitch dit :
    8 novembre 2011 à 2 h 50 min

    hum…c’est pas plutôt en rapport avec ceci http://www.gplhost.com/software-dtc.html ?

    Répondre
    • bluetouff dit :
      8 novembre 2011 à 2 h 54 min

      ah je ne connaissais pas, c’est un clicodrome? Tu dois avoir raison, je vais le mentionner, mais la coincidence reste amusante :)

      Répondre
      • playmobitch dit :
        8 novembre 2011 à 2 h 59 min

        carrément…dommage que notre député n’en comprenne probablement pas toute la subtilité

        Répondre
      • Thibault Milan dit :
        8 novembre 2011 à 10 h 08 min

        Quand tu ne sais pas trop comment configurer un dédié tu peux avoir recours a ce genre de soft. Le truc c’est que un webmin ou autre c’est pas top au final. Et puis le bon gout de DTC de mettre en logo partout un poing fermé levé vers le ciel … ahem …

        Répondre
    • Thibault Milan dit :
      8 novembre 2011 à 10 h 13 min

      Pour avoir pus testé, c’est clairement pas exempt de faille dans tout les sens. meme si c’est assez maintenu et souvent mis à jour …

      Répondre
  4. Manu dit :
    8 novembre 2011 à 3 h 11 min

    C’est énorme.

    Répondre
  5. Cyril dit :
    8 novembre 2011 à 4 h 56 min

    Le firewall, ça marche toujours avec http://fr.libreoffice.org ?

    Répondre
  6. lildadou dit :
    8 novembre 2011 à 9 h 46 min

    Il est 9h00 et le site est toujours debout. Messieurs les lecteurs vous faites preuve d’une retenue admirable!

    Répondre
    • Iv dit :
      9 novembre 2011 à 16 h 27 min

      Ou d’une intelligente discrétion :-)

      Répondre
  7. Marc dit :
    8 novembre 2011 à 9 h 58 min

    Juste une précision. Ano Nymous ne signifie pas qu’il a mi des infos bidons. C’est juste qu’elles ne sont pas disponibles au Whois.
    C’est le système anti spam de Gandi … Activé par défaut sur tous les domaines.

    Répondre
    • bluetouff dit :
      8 novembre 2011 à 10 h 00 min

      Yep vu c’est corrigé, mais c’est dommage de ne pas laisser un mail de contact tech ;)

      Répondre
      • Marc dit :
        8 novembre 2011 à 10 h 11 min

        Normalement l’email permet quand même de contacter le tech, mais avec une adresse « anonymisée » pour cacher la vraie adresse.
        Si ce n’est pas une adresse valide, elle ne passe pas au zonecheck à l’AFNIC :)

        Répondre
        • Thibault Milan dit :
          8 novembre 2011 à 10 h 12 min

          on est d’accord, gandi est bien censé mettre une adresse email de redirection avec filtre antispam toussa mais valide et fonctionelle.

          Répondre
          • Marc dit :
            8 novembre 2011 à 10 h 16 min

            Oui sinon ils risquent de perdre leur accréditation à l’AFNIC. Et pour un registar c’est pas pratique. :P

      • tieum dit :
        8 novembre 2011 à 10 h 19 min

        l’email de contact tech traine pas dans l’email.log? ;)

        Répondre
        • bluetouff dit :
          8 novembre 2011 à 10 h 25 min

          Ahaha bien vu, désolé j’ai viré le lien mais j’ai édité l’article (données personnelles oblige)

          Répondre
    • Thibault Milan dit :
      8 novembre 2011 à 10 h 10 min

      Etrange, il me semblais que gandi laissé une adresse email spécifique à eux pour te contacter dans les whois anonymes …

      Répondre
      • lildadou dit :
        8 novembre 2011 à 10 h 43 min

        Mais c’est le cas. La méthode d’anonymisation de Gandi est la même que pour http://www.jetable.org

        Répondre
  8. Francois dit :
    8 novembre 2011 à 10 h 09 min

    Ceci était donc votre premier avertissement Riester.

    Le second sera envoyé par LRAR.

    Nous n’irons pas plus loin, la hadopi n’étant pas capable d’aller plus loin actuellement.

    Je sens que vous aussi vous êtes effrayé, suite à ces diverses négligences qui devraient vous amener directement en prison non ?

    Ano Nymous ?

    Répondre
  9. Hum dit :
    8 novembre 2011 à 10 h 22 min

    Hum pas l’air vuln au xss non?
    Mais bravo pour l’article :D

    Répondre
  10. Marc dit :
    8 novembre 2011 à 11 h 18 min

    Oh, un 404 sur le CHANGELOG.txt.
    Oh, un 401 sur le error.log.

    Je crois qu’ils ont eu le message :P

    Au moins ils sont réactifs.

    Répondre
    • Marc dit :
      8 novembre 2011 à 11 h 19 min

      Parse error: syntax error, unexpected T_STRING, expecting T_OLD_FUNCTION or T_FUNCTION or T_VAR or ‘}’ in /homez.337/franckri/www/index.php on line 53

      Ah… OOPS

      Répondre
  11. Hardisk dit :
    8 novembre 2011 à 12 h 01 min

    Owi Owi Owi, reflet je t’aime, tu rend ma matinée plus lolante \o/ poutoux !

    Répondre
  12. Xaw dit :
    8 novembre 2011 à 12 h 10 min

    Citation — Très intéressé par le développement économique, j’ai également une très bonne connaissance des nouvelles technologies et de l’audiovisuel. Après avoir appartenu à la Commission sur la nouvelle télévision publique, la « Commission Copé », j’ai ainsi été le rapporteur de la loi « Création et Internet ». –

    Raté…

    Répondre
  13. estya_ dit :
    8 novembre 2011 à 12 h 20 min

    mais c’est une bonne journée ça, merci :)

    Répondre
  14. nikos dit :
    8 novembre 2011 à 12 h 41 min

    Vraiment excellent, un bon billet !!

    Répondre
  15. Francky dit :
    8 novembre 2011 à 12 h 50 min

    Vous allez tous finir en tôle bande de petits salopards !

    Francky dit « le garagiste » (un peu vénerd)

    Répondre
  16. Vicnent dit :
    8 novembre 2011 à 12 h 54 min

    oh wow oh wow oh wow

    Répondre
  17. Benjamin dit :
    8 novembre 2011 à 13 h 38 min

    Vas-y Francky, fait nous rire encore !

    Répondre
  18. kekounet dit :
    8 novembre 2011 à 14 h 22 min

    Merde, plus de error.log. Comment continuer à se marrer maintenant? :’(

    Répondre
    • Panda dit :
      8 novembre 2011 à 17 h 28 min

      Avec ca : Avec ca : http://www.pcinpact.com/news/66883-cadres-ump-deputes-senateurs-fuite.htm ;)

      Répondre
      • Lypik dit :
        8 novembre 2011 à 22 h 19 min

        Petite recherche et toutes les infos sont visible sur Pastebin http://pastebin.com/WG7Ffh5t

        Répondre
  19. ViKtor dit :
    8 novembre 2011 à 18 h 02 min

    trop rigolo… plutôt que de bien configurer leur serveur web, ils ont juste ajouté un htaccess :D

    Répondre
  20. Lam dit :
    8 novembre 2011 à 22 h 35 min

    Mais que de pédagogie, admirable d’empathie envers des personnes fragiles Bluetouff. Ça mériterait presque une petite médaille en chocolat ^^

    Répondre
  21. Francky R dit :
    8 novembre 2011 à 22 h 49 min

    Bon, moi je retiens # apt-get install OpenOffice-Fw-edit-beta2
    et j’en parle à mon webmaster.
    Continuez à rigoler, bande de gauchistes.

    Répondre
  22. Daniel67 dit :
    8 novembre 2011 à 23 h 06 min

    Par ailleurs, refiler le dossier Hadopi à un garagiste, fallait oser.

    Répondre
  23. Colar dit :
    9 novembre 2011 à 0 h 11 min

    Il a dû passer de OOo à Libre Office et a compris libre service.

    Négligence caractérisée dans le choix du nom du software, 10 ans de taule !

    Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


3 + trois =

Pas Sage En Seine 2013

Teweetin’ Reflets

@rcarcan :D

Il y a 5 heures De reflets.info's Twitter via Twitter for Mac

@francediplo vous croyez qu'il peut répondre à la place de @LaurentFabius sur le thème #Amesys ?

Il y a 7 heures De reflets.info's Twitter via Twitter for Mac

@bluetouff publié sur @_reflets_ à l'instant @TelecomixSyria

Il y a 7 heures De reflets.info's Twitter via Twitter for Mac

“@TelecomixSyria #BlueCoat spotted in #Syria once again: syria.hacktivist.me/?p=525 (translation of French article from @_reflets_).”

Il y a 7 heures De reflets.info's Twitter via Plume for Android

)( #BlueCoat spotted in #Syria once again goo.gl/fb/9G11n

Il y a 7 heures De reflets.info's Twitter via Google

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • #BlueCoat spotted in #Syria once again
  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3

Archives

  • mai 2013 (15)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • #BlueCoat spotted in #Syria once again 23 mai 2013
  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture 22 mai 2013
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! 21 mai 2013
  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • nounourse dans Dites donc, chers représentants, vous n’avez pas honte ?
  • Jean-Marc dans #BlueCoat spotted in #Syria once again
  • Truc Machin dans Aurora : et si c’était pas les hackers chinois ?

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux