Bienvenue sur les archives forum du Parti Pirate


Le Parti Pirate refond complètement son forum et a migré vers un outil plus moderne et performant, Discourse !
Retrouvez nous ici : https://discourse.partipirate.org

Waka, la galère du gouvernement pour parler aux djeuns

Avatar de l’utilisateur
Tom
Moussaillon
Messages : 28
Inscription : lun. 15 mars 2010, 02:20

Re: Waka, la galère du gouvernement pour parler aux djeuns

Messagepar Tom » ven. 21 mai 2010, 16:24

L'équipe Waka confirme qu'aucune censure n'est pratiquée sur Waka et que seuls les critères fixés par la loi et la civilité guident l'activité de modération. Le différentiel de commentaires que vous notez provient du fait qu'un grand nombre de commentaires ont été postés en double, voire en triple et parfois plus, par leurs auteurs

http://www.pcinpact.com/actu/news/57121 ... ration.htm

Oui, bien sûr...
Ils ont même osé donner eux-mêmes sur leur site l'adresse anti-censure waka.site40.net

Avatar de l’utilisateur
Raphaël Florès
Vieux loup de mer
Messages : 2078
Inscription : dim. 21 juin 2009, 14:22

Re: Waka, la galère du gouvernement pour parler aux djeuns

Messagepar Raphaël Florès » sam. 22 mai 2010, 14:53

La nouvelle campagne de publicité clame que « le pilote c’est toi », un slogan qu’a visiblement apprécié le hacker puisqu’il a profité d’une erreur de développement pour s’y introduire, y passer un petit « coucou » et avoir accès aux mots de passe des quelques 32 millions d’utilisateurs. Bien que l’équipe de Skyblog refuse de commenter, elle demande instamment à tous de changer de mot de passe puisqu’ils ne nient pas avoir « constaté en début de semaine une tentative d’intrusion ».


http://www.logiciel.net/skyblog-pirate- ... e-8121.htm
« Les deux fléaux qui menacent l’humanité sont le désordre et le pouvoir. La corruption me dégoûte, la vertu me donne le frisson »

Avatar de l’utilisateur
Raphaël Florès
Vieux loup de mer
Messages : 2078
Inscription : dim. 21 juin 2009, 14:22

Re: Waka, la galère du gouvernement pour parler aux djeuns

Messagepar Raphaël Florès » lun. 24 mai 2010, 18:52

Skyrock n'est pas content, et ils viennent me le dire:

Précision de la part de skyrock.com

Une tentative d’intrusion a eu lieu sur nos systèmes le mercredi 19 mai. Nous n’avons à ce stade aucune certitude sur l’éventuelle action de l’intrus. C’est à titre préventif que nous avons pris des mesures de protection internes. De plus, nous avons incité nos utilisateurs à changer leur mot de passe. Le service a publié une alerte sécurité vendredi 21 en fin de matinée (http://lequipe-skyrock.skyrock.com/2865 ... urite.html). Les autorités judiciaires ont été informées en vue d’une plainte.

On ne peut déterminer à ce stade si l’application « waka » était concernée.

Concernant le stockage des mots de passe, pour des raisons de sécurité, nous conservons dans une base protégée un historique des mots de passe. Cet historique permet, d’une part, d’assister les utilisateurs lors des vols de mots de passe et, d’autre part, de restituer leur mot de passe aux utilisateurs qui le demande et dont les emails d’inscription ne sont plus valides.

La CNIL a contrôlé skyrock.com en octobre 2008 et n’a fait aucune remarque sur nos procédures de sécurité.

Notre premier souci est la sécurité des utilisateurs et de leurs données, nous mettons nos meilleures ressources en oeuvre à cet effet.

Jérôme Aguesse, directeur de la production, délégué prévention et sécurité.


http://www.logiciel.net/skyblog-pirate- ... mment-1929
« Les deux fléaux qui menacent l’humanité sont le désordre et le pouvoir. La corruption me dégoûte, la vertu me donne le frisson »

Avatar de l’utilisateur
floyd
Vieux loup de mer
Messages : 1757
Inscription : mer. 18 juil. 2007, 00:41
Localisation : Orléans
Contact :

Re: Waka, la galère du gouvernement pour parler aux djeuns

Messagepar floyd » lun. 24 mai 2010, 19:50

Raphaël Florès a écrit :Skyrock n'est pas content, et ils viennent me le dire:

Précision de la part de skyrock.com

Une tentative d’intrusion a eu lieu sur nos systèmes le mercredi 19 mai. Nous n’avons à ce stade aucune certitude sur l’éventuelle action de l’intrus. C’est à titre préventif que nous avons pris des mesures de protection internes. De plus, nous avons incité nos utilisateurs à changer leur mot de passe. Le service a publié une alerte sécurité vendredi 21 en fin de matinée (http://lequipe-skyrock.skyrock.com/2865 ... urite.html). Les autorités judiciaires ont été informées en vue d’une plainte.

On ne peut déterminer à ce stade si l’application « waka » était concernée.

Concernant le stockage des mots de passe, pour des raisons de sécurité, nous conservons dans une base protégée un historique des mots de passe. Cet historique permet, d’une part, d’assister les utilisateurs lors des vols de mots de passe et, d’autre part, de restituer leur mot de passe aux utilisateurs qui le demande et dont les emails d’inscription ne sont plus valides.

La CNIL a contrôlé skyrock.com en octobre 2008 et n’a fait aucune remarque sur nos procédures de sécurité.

Notre premier souci est la sécurité des utilisateurs et de leurs données, nous mettons nos meilleures ressources en oeuvre à cet effet.

Jérôme Aguesse, directeur de la production, délégué prévention et sécurité.


http://www.logiciel.net/skyblog-pirate- ... mment-1929

Roooh .....

D'après les différentes sources que l'on peut avoir :
On sait qu'il ne s'agit pas d'une tentative d'intrusion mais bien d'une intrusion.
Que les quelques 32000 mots de passe dérobés, même si ils sont inopérants, vont de façon quasi-certaine -dans le meilleur des cas- alimenter les différentes rainbow tables disponibles sur le net.
Que waka est compromis puisque l'intrus serait passé par une faille de ce dit-site.
Que conserver un "historique" des mots de passe n'est pas une bonne pratique. Tout comme conserver des mots de passe non-chiffrés.
Que restituer un mot de passe par mail n'est pas une bonne pratique non plus.

Dans un article, celui de numérama je crois -pas le temps d'aller vérifier- on apprend que la CNIL aurait fait des remarques sur la base de données des utilisateurs à cause justement des mots de passe stockés en clair.
Soyez libres.

Avatar de l’utilisateur
Raphaël Florès
Vieux loup de mer
Messages : 2078
Inscription : dim. 21 juin 2009, 14:22

Re: Waka, la galère du gouvernement pour parler aux djeuns

Messagepar Raphaël Florès » lun. 24 mai 2010, 20:22

Zataz le dit oui, que j'ai repris à l'instar de Numérama ^^ .
« Les deux fléaux qui menacent l’humanité sont le désordre et le pouvoir. La corruption me dégoûte, la vertu me donne le frisson »


Revenir vers « année 2010 »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 13 invités