Le forum de Nokia hacké

Arnaud de la Grandière |
la semaine dernière, le forum développeurs de Nokia a été hacké pour afficher la page suivant en lieu et place :

wned%20by%20pr0tect0r%20AKA%20mrNRG%20O

Mais après enquête, il s'avère que le ou les intrus sont allés un peu plus loin, en récupérant des données des utilisateurs par le biais d'une injection SQL. La méthode consiste à insérer une commande SQL dans un formulaire HTML du site, en comptant sur le fait qu'une telle bidouille n'ait pas été bloquée, ce qui était le cas.

Nokia a fermé son forum développeurs, et a envoyé un email à tous ses membres pour les avertir. Fort heureusement les données concernées ne contenaient ni mot de passe ni numéro de carte bancaire, mais 7 % d'entre eux comprenaient des dates de naissance, des adresses de sites web, et/ou des identifiants pour des services tels qu'AIM, ICQ, MSN, Skype ou Yahoo.

Nokia a indiqué qu'elle pensait au départ que seul un petit nombre de comptes étaient concernés, mais après enquête il s'avère que le nombre est "significativement plus grand", sans pour autant donner une fourchette.
Tags
avatar iConic | 

On est tout de même en 2011.... Pourquoi autant de compagnie ne misent-elles pas sur la sécurité de leurs site web? (sony, dropbox, nokia...) Ils ont les données de millions de personnes en mains, je crois qu'ils me prennent pas leurs responsabilités de sécurité comme il le faut..

avatar Florent Morin | 

J'ai reçu leur mail. Content.

Nokia c'est définitivement fini pour moi.

avatar madaniso | 

Pauvre nokia

avatar Ipsen | 

@ iConic ca pourrait arrivé à Apple tt comme n'importe quelle société !
j'ai mm d'aileurs hate de voir la base de donnée bancaire de l'Apple store sur le net :) ca me ferait doucement rire !

avatar ripleyone | 

@ Ipsen : et bien je ne comprend pas comment on peut doucement rire de ça. Je n'ai même pas réussi à hurler de rire lorsque Sony s'est faite hacker. Qui est le plus emmerdé ? Sony, Nokia, ou l'utilisateur/développeur ? Résultat, Sony ne verra plus la couleur de ma CB. Tout le monde y gagne c'est clair !

avatar Mithrandir | 

Ces groupes de hackers à la noix qui se prennent pour des zorros sont ... juste gerbants. Et ça commence à être fatiguant de voir qu'on critique les sociétés victimes qui n'auraient pas assez sécurisées leurs réseaux. C'est comme si on disait d'un magasin qui se ferait voler que c'est entièrement de sa faute.

avatar iTroll | 

La vache, vous vous rendez compte? ils ont volé des dates de naissances et des pseudos Skype quand même. Mais que fait la NSA?

Non vraiment du coup j'achèterai plus jamais un Nokia du coup...

avatar sebastiano | 

@Mithrandir :
Bien sur ce n'est pas de sa faute mais il faut faire avec. La sécurité ça fait partie du boulot d'un développeur. JAMAIS un forum d'une telle entreprise ne doit être victime d'une injection SQL, c'est surréaliste. Un peu comme Sony qui ne crypte pas ses données.

avatar Ipsen | 

@ iTroll "non vraiment du coup j'achèterai plus jamais un Nokia du coup... "
donc tu n'ira pas non plus sur le PSN !!! nan mais dans ce cas la ne donne pas non plus ta CB à Apple si tu suis ton raisonnemnt !

avatar iTroll | 

c'était de l'ironie...

avatar ToCo | 

@Ipsen

Ton commentaire est lamentable et pathétique ! En quoi cela est drôle de se faire pirater ? rigolera tu si un jour ton compte bancaire est piraté ? nan je ne crois pas, alors la prochaine fois garde ton commentaire pour toi même !

avatar m4rk33 | 

@ Mithrandir

Un magasin qui n'a pas de système d'alarme peut se brosser pour se faire rembourser par son assurance.

Hacker c'est mal, voler c'est mal mais ne pas se protéger aussi.

avatar ripleyone | 

@ Ipsen : le commentaire d'iTroll était ironique (là tu pouvais doucement rire), puisque aucune donnée sensible n'est concernée.
Le PSN, on peut s'en passer, les galettes Blue-Ray sont pas mal pour les jeux. Les cartes iTunes sont aussi une possibilité.
Lorsque des sociétés de cette importance se font hacker par une injection SQL, que les données ne sont pas cryptées dans le cas de Sony, tu peux avoir tendance à revoir à la baisse le capital confiance accordé.
Et pour Apple on verra, cela arrivera sans doute oui.

avatar Ipsen | 

@ Toco ne te sent pas agressé ! tu na pas compris ce que je voulais dire pour la peine jte pique ton n° de CB et jm'achete un disque dure Thunderbolt avec :) mouaaaaaahahahaha

avatar ToCo | 

@ Ipsen

Lol bah t'en qu'à faire prend toi un nouveau mac avec alors ;) xD xD ;)

avatar Rezv@n | 

@Mithrandir :
Parfaitement d'accord! ;)

avatar korsoliv | 

@ Mithrandir :

Tu ris ou quoi meme les sites a la noix ou personne ne va jamais sont protégé contre les injections SQL. Alors oui je trouve que c'est vraiment un manque de responsabilités de la part de Nokia car ça ne demande pas énormément de temps et le php fait ça très.

avatar loleroo | 

C'est marrant. Cette mode. De. Mettre. Des. Points.

Partout. Point.

.

avatar mordibus | 

? Qu'est-ce qu'un hacker ?
Terme définissant une aptitude technique à résoudre des problèmes et à dépasser des limites arbitraires.
Ce sont des hackers qui ont créé l'Internet et qui ont fait du système d'exploitation Unix ce qu'il est.
Ce sont aussi des hackers qui font tourner les newsgroups Usenet et le World Wide Web. On trouve cet état d'esprit le plus avancé dans n'importe quel domaine de la science ou des arts.

? Qu'est-ce qu'un cracker ?
Ces individus, (principalement des adolescents pubaires) prennent leur pied en s'introduisant à distance dans les sites ou les systèmes informatiques pour détruire ou effacer le contenu. Ces gens n'ont rien en commun avec les hackers. Ils sont "mononeuronaux", irresponsables et couards.

Malheureusement nombreux journalistes se sont laissé abuser et utilisent le mot 'hacker' quand ils devraient utiliser le mot 'cracker'. Cela irrite les vrais hackers : 'Rendons à Jules ce qui appartient à César'.
@

avatar k43l | 

Non mais si il se font fait hacker c'est que on a violer leur système de sécurité.
Croyez qu'il donne accès ouvertement a leur donnée.
Si ça arrive a Apple vous n'irez plus sur leur forum et l'appstore ?

Jusqu'à preuve du contraire rien sir le net'est en sécurité et inviolable !

avatar Emile Courrier | 

@ripleyone

Le piratage, Apple connaît déjà, même si il y avait quelques différences : rappelons ici l'épisode des mots de passe de l'Itunes Store il y 2 ans, voire moins environ si ma mémoire est bonne.
Certes, le problème se situait avant tout dans le peu de complexité de certains mots de passe (don entre la chaise et le clavier :-)), mais bon...

Et puis au moment de mettre en place iCloud, un piratage serait vraiment du plus mauvais effet...

avatar polhochon | 

La sécurité est l'affaire de tous.
Le meilleur moyen d'assurer sa sécurité c'est déjà par commencer a ne pas laisser ses données carte bleue sur les sites. C'est ce que je fais. Pas de données CB chez apple pas chez paypal, etc... pour tous ces sites qui vous permettent de payer sans avoir à donner à chaque fois vos coordonnées bancaires.
Ensuite quand je crée un compte quelque part je vérifie si ce site est capable de me redonner mon met de passe. Si c'est la cas alors je ne mets que des informations 'pipo' me concernant, car la moindre des choses c'est de ne pas conserver les mots de passe en clair.
JE ne suis pas totalement à abris mais je pense ainsi limiter les risques....

avatar Vouzemoi | 

Ayant reçu une carte itunes de 75€ en cadeau, j'ai crédité pour la premiere fois mon compte itunes. Moins de 48h plus tard mon compte était vidé par l'achat massif de licence sur une appli iphone.
J'ai été depuis remboursé mais il m'a fallut justifier par échange de mails avec le support durant plus d'une semaine.
Là c'est finalement pas très grave car je n'avais enregistré de carte bancaire sur itunes. j'ose pas imaginer de combien je me ferais fait vider dans le cas contraire.
Quand j'ai posé la question au support apple, comment était il possible d'aoir son compte piraté aussi rapidement, je n'ai eu aucune réponse. Pour info mon mot de passe est blindé pourtant, bien au delà de ce préconise apple.
Je ne suis apparement pas un cas isolé.

avatar fantomx6 | 

@morbidus

Ben moi qui croyait que les crakers c'était pour l'Apéro !!!

Ok, je suis loin

avatar fluxus | 

Plus grave : Orange vient de reconnaitre il y a quelque heures avoir été hacké , coordonnées clients et mot de passes volés, etc.. !
Changez vos mots de passe !

avatar thierry37 | 

Les gars, Sony s'est fait hackée. De sa faute.
Toutes les infos sensibles n'étaient même pas cryptées.
Là c'est bien de leur faute.
Faut pas déconner ! Un minimum de sécurité pour les clients.
Pour Nokia j'ai pas les détails mais bon... C'est une faille qui devrait être comblée.
Perso plus de carte bleue sur internet.
Des coupons iTunes. De la e-CB a usage unique etc.

avatar neoantho | 

@ thierry37

Pas toujours évident d'utiliser uniquement du virtuel... Je pense notamment aux achats de billets/tickets qui nécessitent un retrait physique (genre SNCF).

Ma banque me permet de bloquer les achats en ligne par CB mais je dois désactiver cette option a chaque fois que je retombe dans le cas ci-dessus.
Au final, comme la banque ne permet pas de créer une exeption (du genre "SNCF only"), j'ai laissé tomber ce mode de fonctionnement.

Ou alors il me faudrait deux comptes distincts...

CONNEXION UTILISATEUR