PDA

Voir la version complète : portail tf1 hacké



bobmarley
04/01/2015, 16h47
Un service hébergé sur le portail TF1 a été piraté par l’équipe de hackers Linker Squad qui a dérobé près de 2 millions de comptes.

Les semaines se suivent et se ressembles sur la scène du hacking ! Après le piratage (http://www.begeek.fr/piratage) des studiosSony (http://www.begeek.fr/sony) Pictures aux États-Unis c’est au tour d’un service du portail TF1.fr de subir une attaque de pirates.
Selon les informations du site Internet Zataz.com spécialisé dans la sécurité informatique reprises par RTLfr, plus de 2 millions de comptes utilisateurs seraient désormais entre les mains des pirates.
Une faille dans le service « abonnement presse » d’un prestataire de TF1.fr

Selon Damien Bancal, expert en sécurité informatique et éditeur du site web **Hidden Content: Check the thread to see hidden data.**, (http://www.zataz.com/des-pirates-passent-par-le-site-de-tf1-et-annoncent-le-piratage-de-pres-de-2-millions-dinternautes/#axzz3NfR4ZSig) les pirates ont exploité une faille contenue dans l’espace « service abonnement TF1 » du portail TF1.fr. C’est le kiosque numérique hébergé sur TF1.fr où les internautes peuvent s’abonner et acheter différents journaux qui a été visé. Ce dernier est géré par un service externe à TF1 et « placé sous le contrôle exclusif de ce partenaire et ce indépendamment de la gestion du site tf1.fr par les équipes de TF1″ précise la chaîne dans un communiqué de presse.
La base de données récupérée par les pirates héberge donc des données personnelles comme des adresses mails et des mots de passe, mais également des données bancaires avec les RIB enregistrés par les utilisateurs du service pour s’acquitter de leur abonnement. TF1 précise là encore que « à aucun moment, les données des internautes inscrits à TF1.fr et gérées par TF1 n’ont été exposées, ni piratées ».
Les données des 2 millions de comptes revendues par les pirates

Au total, ce sont précisément 1.902.987 comptes qui ont été récupérés par le groupe de hackers du nom de Linker Squad qui a revendiqué l’attaque auprès de Damien Bancal. Ces derniers lui ont fait parvenir des captures d’écran contenant certaines des données piratées.
Pour justifier cette attaque, la Linker Squad indique que « le but est de défier les sociétés victimes de nos piratages, qu’ils se rendent compte de leurs erreurs. » Selon eux, les données récupérées sont« des mines d’or » qui seront « sûrement revendues ». TF1 de son côté assure que les données concernant les moyens de paiement sont cryptées et donc inutilisables par les pirates. Nul doute que cette histoire continuera de faire parler d’elle dans les jours à venir.
http://media.begeek.fr/2011/03/mytf1-650x257.jpg