Elektrine lite

← Feed

@Pezito@mamot.fr

Post #1974909

2026-05-04 11:30 UTC

RE: https://flipboard.com/@numerama/cyberguerre-g2vtok00z/-/a-Oll5hnVYQ_qCxxyHaam0Nw%3Aa%3A2561520938-%2F0 « Concrètement : un attaquant connecté à son propre compte pouvait changer user_id=12345 en user_id=12346 dans l’URL, et voir les informations personnelles de l’utilisateur suivant. En automatisant ce procédé, il a suffi de quelques jours pour aspirer des millions d’enregistrements. » 🫣🙄😒😤💩💀 #cybersecurite #fail #cocorico #data #merdification

Replies (12)

  • @Pezito@mamot.fr 2026-05-04 13:09

    À ce stade, je crois que même le hacker est véner' après eux tellement c'est la honte. 😅

    Open ##1978885

  • @orange_lux@eldritch.cafe 2026-05-04 12:23

    @Pezito à quel moment on peut appeler ça un piratage ??

    Open ##1978886

  • @piwi@framapiaf.org 2026-05-04 12:44

    @Pezito donc on incrimine un gamin de 15 ans mais les responsables de cette faille béante n'auront aucun souci ?

    Open ##1978893

  • @Purplenessa@piaille.fr 2026-05-04 12:59

    @Pezito hallucinant...

    Open ##1978895

  • @kfort@social.sciences.re 2026-05-04 13:32

    @Pezito Mais non ???

    Open ##1978896

  • @Nitchevo@hostux.social 2026-05-04 13:56

    @Pezito Bon on sait que nos données ne nous appartiennent plus mais il faut s'habituer à les voir se promener dans la nature.Le nombre de fuite me parait aberrant.

    Open ##1978897

  • @jor@eldritch.cafe 2026-05-04 14:41

    @Pezito Ah. 😐

    Open ##1978898

  • @gosseynaj@piaille.fr 2026-05-04 14:47

    @Pezito Je crois que le niveau de sécurité des outils informatiques de l'Etat français et des services publics est devenu plus que catastrophique. Moi, personnellement, ça ne me fait pas du tout rire. Nous sommes la risée du monde entier, mais cela prouve la dégradation la plus complète de nos services publics et des moyens qui leur sont alloués pour fonctionner correctement, à l'heure où on nous demande en plus que tout passe par des services en ligne. C'est très très très grave...

    Open ##1978899

  • @fchaix@piaille.fr 2026-05-04 15:10

    @Pezito Lol ! C'est exactement le même "hack" (qui n'en est pas un, vraiment), qui m'avait permis à l'époque où j'étais étudiant à pouvoir deviner tous les mots de passe par défaut des étudiants sur le système info de la fac, à partir du couple de mes numéro etu + mdp. Il suffisait d'incrémenter de N les deux, et voilà. Genious.

    Open ##1978900

  • @jfpoilpret@mamot.fr 2026-05-04 16:20

    @Pezito la honte intersidérale (et sidérante). C'est développé en interne ou par une boîte de "cons sultans"?

    Open ##1978901

  • @Mhon@mamot.fr 2026-05-04 16:20

    @Pezito Ne craignez rien, Lecornu va injecter 200 millions pour sécuriser la faille ! https://www.lemonde.fr/pixels/article/2026/04/30/piratage-de-l-ants-sebastien-lecornu-annonce-le-deblocage-de-200-millions-d-euros_6684651_4408996.html

    Open ##1978904

  • @JuBo57@mastodon.social 2026-05-04 18:37

    @Pezito C'est peut-être juste un stagiaire de 3e qui faisait son stage dans une boite d'audit de sécurité et qu'on a laissé 5 min sans surveillance... Je n'aimerais pas être à la place de l'équipe de dev du site de l'Agence Nationale des Titres (pas) Sécurisés ni de ceux qui ont réalisé l'audit de sécurité sur ce site sensible. https://monservicesecurise.cyber.gouv.fr/articles/realiser-un-audit-de-la-securite-du-service

    Open ##1978908