Orange.fr piraté par un étrange "bienfaiteur"
Et si Zorro était un pirate ? C’est la question que l’on est en droit de se poser après un épisode plutôt original de piratage, dont la cible n’est autre que la boutique en ligne d’Orange. Selon le site Zataz, Orange.fr a ainsi été victime d’une attaque qui a entraîné la fermeture du portail de l’opérateur tout le week-end, pour ne rouvrir que lundi 29 août à 13h10.
« Je vais aider les Français face à leur gouvernement »
Orange affirme que cette fermeture était nécessaire afin d’assurer « la protection de l’ensemble des données informatiques ». Orange.fr a été victime d’injections de types SQL par un pirate nommé HiddenTapz, qui a eu ainsi accès au mot de passe administrateur de la boutique en ligne ainsi que plusieurs autres données. Dans un message pour le moins étrange, le hacker explique ses motivations, sensées aider à la sécurisation du site français :
« Jusqu'à ces derniers temps je n'avais jamais vraiment été intéressé par l'Europe et l'Ouest, l'OTAN était la Bête noire pour moi. Plus j'en étais éloigné, mieux je me portais. Alors après les révolutions dans des pays arabes, utilisant Internet comme le principal média, répercutés par les pays de l'Europe, dont la France, j'ai décidé de m'intéresser à votre pays. J'ai découvert les problèmes des Français. Je respecte le peuple, je parle avec des Français, je découvre leurs avis. Les ressemblances avec mon pays sont fortes. Nous sommes dans la même mentalité de réponse, le "œil pour œil - dent pour dent. J'ai pris une décision, me mettre du côté du peuple. Un peuple de plus en plus opprimé, comme le mien. J'ai aidé des Allemands, des Espagnols, des Russes, maintenant je vais aider les Français face à leur gouvernement. »
Orange enquête actuellement pour évaluer les « éventuelles conséquences » et trouver une explication à cette intrusion.
- La Google TV en Europe pour 2012
- Windows 8 : des applications en images
- Affaire MegaUpload : un opérateur américain attaque Orange
- Licence 4G : Eric Besson rejette les demandes de Free
- Facebook abandonne son service d'achats groupés Deals
- Les logiciels qu'il ne fallait pas manquer cette semaine (Google Chrome, Skype, CCleaner...)
- Windows 8 : toutes les dernières infos
- Skype lance son App Store
- Des faux seins à moitié prix sur Groupon
- iOS, Android, BlackBerry : Samsung lance sa messagerie instantanée
- Windows 8 : les rubans seront de la partie
- Twitter : nouveau record avec les MTV Video Music Awards
- Le mythique Tetris s’offre une version gratuite sur Android
- Free Mobile : les 7 questions capitales
- Bayfiles : nouveau service de téléchargement par The Pirate Bay
- Commotion : un Internet sans fil hors d'Internet
- [IFA] Tom's Guide en direct de Berlin sur Twitter !
- Linux porté sur iPad !
- Facebook améliore sa fonctionnalité photos

1) On lui a rien demandé
2) En quoi attaquer Orange nous aide contre le gouvernement ?
parcequ'orange c'est le maaaaaaaaaaal, et comme ça maintenant ils seront vert
Injections SQL, gros noobs, voilà, on le savait déjà mais ils sont vraiment incompétents chez Orange. Quelque chose d'aussi simple n'est pas pardonnable à une si grosse boîte.
Tout à fait d'accord avec Kylek...
Soit c'est un appel d'offre et c'est juste intolérable qu'une protection contre l'injection SQL n'ai pas été prévue dans le cahier des charges.
Soit elle a bien été prévue mais non vérifiée par Orange lors du recettage... Ce qui est tout aussi grave...
Soit c'est une réalisation interne et là on est en plein film d'horreur, ça peut venir de tous les niveau (Chef de projet, Test, Réalisation...) et savoir qu'ils possèdent nos numéro de compte me laisse perplèxe...
quand on demande on aux développeurs de s arrêtez en juin juillet car ils ont dépassé le budget qui de toute façon était trop petit et qu ils doivent le reprendre en janvier de l année d après ; comment voulez vous que les sites et ou application soit bien réalisés ....
voila comment cela fonctionne à orange !!!
Voila comment ça fonctionne .... partout.