Sécurité

Un hacker a obtenu l’accès à l’administration du blog R7

Dès sa mise en service, le portail R7 a déjà été confronté à l'”invasion” d’un pirate informatique dans le domaine administratif des blogs. Mais ne vous méprenez pas, c’était vraiment un bon hacker (contrairement aux crackers, qui exploitent ces failles à leur propre profit). Guilherme Aguiar, expert de WordPress, a été l’envahisseur. Il a raconté à Info comment tout s’est passé.

Je suppose que le problème s’est produit parce que j’étais connecté à un site WordPress sur mon ordinateur. En faisant le test sur le site de R7, il s’est accidentellement connecté parce qu’il partageait la même clé d’authentification, probablement la clé par défaut, comme c’est le cas avec l’intégration de bbPress avec WordPress.

Selon M. Aguiar, il n’a tout simplement pas pu modifier les messages et les informations des utilisateurs car les adresses des blogs étaient toujours bloquées. Au départ, il a réussi à accéder au blog du critique de cinéma Rubens Ewald Filho. Puis il a également pris le contrôle des blogs de Fabíola Reipert, journaliste du portail, et d’Edu Guedes, présenté depuis l’une des émissions de Rede Record.

  Les défaillances de Java ont causé des problèmes même sur Facebook

A propos de l'auteur

Ronan

Le Breton de l'équipe ! Développeur back-end dans une startup française. Internet des objets, domotiques, mes sujets de prédilection sont vastes. #teamLinux sur PerlmOl

Laisser un commentaire