Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Merci Monster !!

Posté par Olivier Guerrier (Jabber id, page perso, ) le 22 août 2007
Des pirates ont réussi à pénétrer les serveurs Web du site de recherche d'emploi Monster.com et voler [...] plus de 1,6 million de données concernant plusieurs centaines de milliers d'utilisateurs.

Le coupable ? Une variante d'un cheval de Troie baptisé Infostealer.Monstres. Les informations piratées sur les serveurs Web du site comportent les noms, les adresses électroniques et postales, les numéros de téléphone, les logins et mots de passe.
http://www.reseaux-telecoms.net/actualites/lire-monster-se-f(...)

Génial. Comme ça les spammeurs pourront me souhaiter mon anniversaire à la bonne date et m'appeler par mon prénom...

La réalité c'est que mon compte chez eux était totalement périmé, que je ne mets jamais ma vrai date de naissance, que l'adresse stockée chez eux aboutira en NPAI mais quand-même. Ils sont au moins autant à blamer que ceux qui ont fait le coup.

Et stocker les mots de passe en clair, c'est inexcusable.

J'en ai profité pour supprimer mon compte chez eux, qui ne m'a jamais servi à rien de toute façon...

> Lire le journal (24 commentaires, moyenne: 4).  

Vous avez demandé le commentaire #860383.

Gni?

Posté par Corwin (page perso, ) le 22/08/2007 à 15:09. (lien). Évalué à 3.

Je suis allé voir ici : http://toolbar.netcraft.com/site_report?url=http://www.monst(...)

et ici : http://toolbar.netcraft.com/site_report?url=http://www.monst(...)

et je vois que Monster a comme OS "Linux" et comme Web Server "Microsoft-IIS/6.0"

Quelqu'un peut m'expliquer comment c'est possible?

  • [^]Re: Gni?

    Posté par Olivier Guerrier (Jabber id, page perso, ) le 22/08/2007 à 15:14. (lien). Évalué à 9.

    Si tu as un (ou plusieurs) frontal sous Linux qui fait de la répartition de charge pour plusieurs serveurs windows/iis, les caractériques réseaux seront celles de Linux, alors que les headers du serveur web répondront bien IIS.

    (ou alors ils ont IIS qui tourne sous wine ;-)</joke>

    [^]Re: Gni?

    Posté par ethtezahl () le 22/08/2007 à 15:51. (lien). Évalué à 3.

    A moins qu'ils aient "maquillé" ce que doit renvoyer Apache, j'en ai vu le faire :-)