Ouvrir le menu principal

MacGeneration

Recherche

Le site gouvernemental DOGE.gov monté à l’arrache... et piraté en quelques heures

Greg Onizuka

vendredi 14 février 2025 à 20:30 • 232

Ailleurs

Le DOGE... qu’est-ce donc ? Une cryptomonnaie ? Un sport de balle ? Mais non, c’est le Department Of Government Efficiency, la fameuse entité mise en place par Elon Musk sous les ordres du président Donald Trump, pour faire (paraît-il) de drastiques économies dans l’administration américaine...

« Ce site est une blague ». Capture 404media.

Si l’équipe montée par le patron de Tesla est composée en majorité de « petits génies » venant du constructeur automobile, de SpaceX ou d’autres entreprises de Musk (on y trouve même le CEO d’une entreprise de cloud computing), il semble qu’ils aient fait preuve soit de flemme, soit d’une incompétence crasse, comme le rapporte 404media.

« Ces “experts” ont laissé leur base de données ouverte ». Capture 404media.

Le site a été mis en place après la séance de questions/réponses à laquelle Elon Musk a participé avec la presse ce mardi, tentant de confirmer les paroles du patron selon lesquelles le DOGE serait tout ce qu’il y a de plus transparent. Il semble malheureusement que ses équipes aient confondu vitesse et précipitation, et n’aient pas respecté les principes les plus basiques de protection d’un site web.

Celui-ci serait hébergé chez Cloudflare (et non comme tous les autres sites gouvernementaux sur des serveurs appartenant au gouvernement), et avant que les brèches soient rafistolées tirait les éléments à afficher directement d’une base de données qui n’était protégée ni en lecture, ni en écriture, et était ainsi à la merci de n’importe quel quidam la trouvant.

Selon les témoignages de deux experts souhaitant rester anonymes (après tout, ils ont accédé de manière frauduleuse à un site gouvernemental, ce qui est passible de poursuites aux US), le site a été « monté à l’arrache » et le code source contient « des tonnes et des tonnes d’erreurs ».

Voilà qui fait bien mauvais genre pour une équipe qui a mis la main sur de nombreux serveurs administratifs, et continue d’étendre son emprise...

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Vos fichiers à l’abri pour toujours : l’offre pCloud qui tombe à pic 📍

10:30

• 0


Sortie de veille : après le départ du n°2 d’Apple, Tim Cook est-il le prochain sur la liste ?

08:00

• 22


Notre top 5 des accessoires à avoir pendant les vacances (et en promo) !

11/07/2025 à 23:52

• 26


Dernières heures du Prime Day - les offres à ne pas rater : AirPods, serrures HomeKit, Microsoft 365… 🆕

11/07/2025 à 23:40

• 28


Prime Day : les promos Apple (et high-tech) les plus populaires

11/07/2025 à 23:30

• 5


Prime Day : nouveaux prix record sur les MacBook Air et Mac mini M4

11/07/2025 à 20:51

• 5


La Chine s'attaque aux batteries externes de mauvaise qualité, ce qui cause des remous chez les fabricants

11/07/2025 à 20:48

• 24


L’abonnement Google AI Ultra disponible en France pour 274,99 € par mois

11/07/2025 à 20:30

• 10


Le Mac Pro 2013 devient Vintage, ainsi que d’autres produits Apple

11/07/2025 à 20:00

• 10


Aura Aspen : un nouveau cadre photo numérique qui ressemble plus à un cadre traditionnel

11/07/2025 à 18:00

• 7


Le Royaume-Uni et la France investissent dans Eutelsat pour contrer Starlink

11/07/2025 à 17:35

• 84


Prime Day : les meilleurs écrans 4K, portables et ultralarges

11/07/2025 à 15:02

• 0


Prime Day : les derniers bons plans pour équiper sa maison en domotique

11/07/2025 à 15:01

• 14


Test du SSD externe Crucial X10, qui peut atteindre 8 To

11/07/2025 à 13:00

• 0


Prime Day : les meilleurs SSD externes en promotion, de 1 à 8 To !

11/07/2025 à 11:14

• 11


Prime Day : des docks pour les Mac mini, pour ajouter des SSD, des ports USB ou un lecteur de cartes

11/07/2025 à 11:00

• 7