Quand Google sert les hackers

Nicolas Aguila
Par Nicolas Aguila | Publié le 26/02/2008 à 10:50
Source : Branchez-vous | Mots-clés : , , | Thèmes : Google
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Goolag ScannerLe groupe « The Cult of the Dead Cow » (le culte de la vache morte), un groupe de hackers connus pour avoir découvert et exploité des failles critiques dans plusieurs logiciels et sites populaires, fait à nouveau parler de lui.

Cette fois, c’est à travers Google que le groupe affirme pouvoir exploiter les failles de très nombreux sites vulnérables, grâce à un simple outil de leur conception.

Découvrir des failles grâce à Google

Le Goolag Scanner est donc un petit outil diffusé par le groupe de pirates pour identifier les failles d’un site à travers Google. Selon le groupe « Cult of the Dead Cow », de très nombreux sites sont vulnérables en Amérique du Nord, en Europe et au Moyen-Orient. Ainsi, il est conseillé aux webmasters d’utiliser l’outil en question afin de savoir si leur site est vulnérable.

Évidemment, le groupe de hackers fondé dans les années 80 n’inspire guère la confiance des experts en sécurité, qui déconseillent l’installation de leur programme. Rappelons que ce groupe est notamment à l’origine de l’outil Back Orifice, qui permet à une personne d’ouvrir une porte dérobée sur un système Windows, et ainsi de s’introduire à sa guise sur une machine vulnérable en toute transparence.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

yom@n 26/02/2008 11:48
Masquer
-0+

Goolag !! mdr
cet outil existait déjà depuis un moment, un francais a meme développer des googletools spécialement pour ca et c'est très pratique :D

obi_one 26/02/2008 13:08
Masquer
-0+

The Cult of The Dead Cow, je pensais qu'ils n'existaient plus depuis la sortie de BO2K au Defcon.
Goolag Scanner ??? A tester ! Quelqu'un a-t-il fait l'expérience et pourrait faire un petit retour ?

yoda2a 26/02/2008 13:18
Masquer
-0+

c'est la semaine des hackers sur idn ?

DoubleHP@IDN 26/02/2008 15:55
Masquer
-0+

> Évidemment, le groupe de hackers fondé dans les années 80 n’inspire guère la confiance des experts en sécurité, qui déconseillent l’installation de leur programme. Rappelons que ce groupe est notamment à l’origine de l’outil Back Orifice,

Décrédébilisation et désinformation par procuration; je déteste ces méthodes journalistiques de cassage de réputation. IDN: je ne vous félécite pas.

Onigiri@IDN 26/02/2008 15:59
Masquer
-0+

Quand comprendrez-vous que nous ne faisons que rapporter des faits, et que nous ne prenons pas partie dans nos articles ?

LES EXPERTS ont déconseillé d'installer ce programme (qu'ils aient tort ou raison, on s'en fout), NOUS rapportons que LES EXPERTS ont déconseillé d'installer ce programme. En quoi est-ce de la désinformation, même par procuration ? Si cette ligne te gêne, reste un peu plus au dessus, et relis en boucle que "il est conseillé aux webmasters d’utiliser l’outil en question afin de savoir si leur site est vulnérable" (oui, on a écrit ça, aussi).

uxmal 26/02/2008 17:12
Masquer
-0+

c'est un peu comme "the google hacking database" non ?
qui fourni une liste de requêtes google trouvant des failles de sécurité.

J'avais testé pour voir, alors, oui on trouve des interfaces d'admin de webcams filmant des rues ou des carrefours, des phpmyadmin avec pas de mot de passe... honnêtement ya rien de bien dangereux.

le plus souvent c'est des sites mal configurés ou abandonnés, avec des anciennes versions de scripts php et autres. Mais pour les "vrais" sites, ya pas grand chose à craindre si les admins font leur boulot.

DoubleHP@IDN 26/02/2008 17:49
Masquer
-0+

Onigiri@IDN TF1 aussi en 2002 et 2007 n'ont fait que "rapporter des faits" ... mais y a manière et manière de présenter, enrober, emballer, et sélectionner ce qu'on dit. C'est le contexte et l'enrobage qu'un journaliste met autour des faits qu'il rapporte qui va lui permettre de persuader son auditoire d'adopter une mentalité ou une autre. Le même fait rapporté par TF1, France2, RTL, ou Europe1 ... tu n'en retiendra pas la meme chose du tout, et tu t'en tirera pas les memes conclusions.

La formulation, la mise en paragraphe, et le choix de l'ordre des idées dans l'article a une importance capitale pour le message sous-jascent et implicite qu'on veux faire passer. Et là, j'ai vraiment le sentiment que vous commencez par déterrer un vieux groupe, pour ensuite lui balancer un seau d'acide à la face ...

C'est implicite, subjectif. Mais à la fin de cet article, j'ai un arrière gout écoeurtant en bouche.

mafiaman42 26/02/2008 21:14
Masquer
-0+


DoubleHP@IDN
:

Onigiri@IDN TF1 aussi en 2002 et 2007 n'ont fait que "rapporter des faits" ... mais y a manière et manière de présenter, enrober, emballer, et sélectionner ce qu'on dit. C'est le contexte et l'enrobage qu'un journaliste met autour des faits qu'il rapporte qui va lui permettre de persuader son auditoire d'adopter une mentalité ou une autre. Le même fait rapporté par TF1, France2, RTL, ou Europe1 ... tu n'en retiendra pas la meme chose du tout, et tu t'en tirera pas les memes conclusions.La formulation, la mise en paragraphe, et le choix de l'ordre des idées dans l'article a une importance capitale pour le message sous-jascent et implicite qu'on veux faire passer. Et là, j'ai vraiment le sentiment que vous commencez par déterrer un vieux groupe, pour ensuite lui balancer un seau d'acide à la face ...C'est implicite, subjectif. Mais à la fin de cet article, j'ai un arrière gout écoeurtant en bouche.



Mache un chewing-gum ca ira mieux :D

Himura_Kenshin 27/02/2008 09:03
Masquer
-0+

+1 mafiaman,y'en a toujours qui veulent se sentir interessant en critiquant inutilement les news ou en faisant des commentaires comme "Décrédébilisation et désinformation par procuration", encore faudrait t'il qu'ils comprennent la news au lieu de la lire pour trouver quelque chose a dire, un peu comme les anti-windows...(pro unix)

Encore quand il y a une "news" qui est déja connue depuis quelque mois la je comprend, mais la je comprend pas la réaction "Décrédébilisation et désinformation par procuration".

Il y a simplement une simple phrase sur l'avis des experts en sécurité, qui rappelle que c'est un groupe a la base du "celebre" log BO et que donc il y a des risques que ce fameux logiciels pour testé un site, sois aussi capable d'installer un petit quelque chose sur votre pc en contre partie.....Il faudrai faire des tests. C'est tout, alors de la a sortir un truc comme ca.....c'est vraiment chercher la "ptite bete...."

Ils viennent de présenter une news parlant d'un logiciel créés par des hackers, qui apparament se révèlerait utile c'est tout a fait normal qu'ils interpellent le lecteur sur l'effet a double tranchant que peut avoir ce logiciel, on peut appeller ca de l'information...

Onigiri@IDN 27/02/2008 10:42
Masquer
-0+


DoubleHP@IDN
:

Onigiri@IDN TF1 aussi en 2002 et 2007 n'ont fait que "rapporter des faits" ... mais y a manière et manière de présenter, enrober, emballer, et sélectionner ce qu'on dit. C'est le contexte et l'enrobage qu'un journaliste met autour des faits qu'il rapporte qui va lui permettre de persuader son auditoire d'adopter une mentalité ou une autre. Le même fait rapporté par TF1, France2, RTL, ou Europe1 ... tu n'en retiendra pas la meme chose du tout, et tu t'en tirera pas les memes conclusions.La formulation, la mise en paragraphe, et le choix de l'ordre des idées dans l'article a une importance capitale pour le message sous-jascent et implicite qu'on veux faire passer. Et là, j'ai vraiment le sentiment que vous commencez par déterrer un vieux groupe, pour ensuite lui balancer un seau d'acide à la face ...C'est implicite, subjectif. Mais à la fin de cet article, j'ai un arrière gout écoeurtant en bouche.



Tu n'as pas compris une chose : en tant que journaliste, je me contente de diffuser une information, de préférence sans prendre position sur celle-ci. Ici, j'expose les deux points de vue : le groupe recommande d'utiliser son logiciel pour chercher des failles sur son site, les experts en sécurité déconseillent de s'en servir. Ça s'arrête là.

Si, au final, ça décrédibilise le groupe de savoir qu'un expert en sécurité déconseille fortement de l'écouter, je ne vois pas en quoi la faute revient au journaliste.

Ah, et si vous pouviez arrêter de sortir TF1 en exemple à chaque fois que vous avez une critique à formuler, ce serait formidable. Non pas que je sois contre la critique (au contraire, hein, c'est comme ça qu'on avance :)), mais ça va bien de relire les noms "TF1" et "Sarkozy" dans des commentaires de personnes qui se plaignent elles-mêmes de voir ces deux noms surmédiatisés...

astho 27/02/2008 10:49
Masquer
-0+

@Himura : En disant ça "un peu comme les anti-windows...(pro unix)" tu fais exactement ce que tu critiques...enfin bon...

Anonyme 29/02/2008 12:03
Masquer
-0+

Ah ! c'est pour sa que tout le monde dit "google est ton ami! "

xD

Ce sujet ne peut plus être commenté.

Liens sponsorisés