Ouvrir le menu principal

MacGeneration

Recherche

Le site gouvernemental DOGE.gov monté à l’arrache... et piraté en quelques heures

Greg Onizuka

vendredi 14 février 2025 à 20:30 • 232

Ailleurs

Le DOGE... qu’est-ce donc ? Une cryptomonnaie ? Un sport de balle ? Mais non, c’est le Department Of Government Efficiency, la fameuse entité mise en place par Elon Musk sous les ordres du président Donald Trump, pour faire (paraît-il) de drastiques économies dans l’administration américaine...

« Ce site est une blague ». Capture 404media.

Si l’équipe montée par le patron de Tesla est composée en majorité de « petits génies » venant du constructeur automobile, de SpaceX ou d’autres entreprises de Musk (on y trouve même le CEO d’une entreprise de cloud computing), il semble qu’ils aient fait preuve soit de flemme, soit d’une incompétence crasse, comme le rapporte 404media.

« Ces “experts” ont laissé leur base de données ouverte ». Capture 404media.

Le site a été mis en place après la séance de questions/réponses à laquelle Elon Musk a participé avec la presse ce mardi, tentant de confirmer les paroles du patron selon lesquelles le DOGE serait tout ce qu’il y a de plus transparent. Il semble malheureusement que ses équipes aient confondu vitesse et précipitation, et n’aient pas respecté les principes les plus basiques de protection d’un site web.

Celui-ci serait hébergé chez Cloudflare (et non comme tous les autres sites gouvernementaux sur des serveurs appartenant au gouvernement), et avant que les brèches soient rafistolées tirait les éléments à afficher directement d’une base de données qui n’était protégée ni en lecture, ni en écriture, et était ainsi à la merci de n’importe quel quidam la trouvant.

Selon les témoignages de deux experts souhaitant rester anonymes (après tout, ils ont accédé de manière frauduleuse à un site gouvernemental, ce qui est passible de poursuites aux US), le site a été « monté à l’arrache » et le code source contient « des tonnes et des tonnes d’erreurs ».

Voilà qui fait bien mauvais genre pour une équipe qui a mis la main sur de nombreux serveurs administratifs, et continue d’étendre son emprise...

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Mahsa Alert : l’app que personne ne devrait avoir à installer

09:48

• 17


Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

08:38

• 48


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

08:21

• 18


Web mobile : Android met Safari dans le rétroviseur

08:21

• 14


Le Launchpad est mort, mais Apple veut bloquer les clones

06:45

• 54


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

06:04

• 25


25 ans de Mac OS X : de 10.0 à 10.2, l’ère des pionniers

25/03/2026 à 22:31

• 29


macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

25/03/2026 à 21:35

• 6


Test de l’iPad Air M4 : le milieu de gamme qui s’essouffle

25/03/2026 à 20:30

• 11


Freebox Révolution : pour éviter que l’afficheur ne tombe en panne, Free propose de l’éteindre

25/03/2026 à 18:46

• 10


Apple a mis à jour les Studio Display avec « displayOS » 26.4 : un firmware de 2,2 Go pour un écran

25/03/2026 à 18:45

• 23


Apple pourrait distiller Gemini pour alimenter le nouveau Siri

25/03/2026 à 17:26

• 54


App Store Connect muscle ses outils d’analyse avec plus de 100 nouvelles données

25/03/2026 à 16:28

• 0


macOS Tahoe 26.4 alerte avant le collage d’une commande suspecte dans le Terminal

25/03/2026 à 15:41

• 10


Les Studio Display contiennent un accéléromètre pour passer en mode portrait

25/03/2026 à 15:25

• 23


macOS 26.4 vous informe en cas de recharge lente de votre MacBook

25/03/2026 à 15:15

• 9