S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Les “ papys ” hackers proposent un logiciel pour tester la sécurité des sites

Goolag Scanner, du groupe Cult of the Dead Cow, agit en exploitant les requêtes pirates spécifiques à Google.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le groupe de hackers mythiques, Cult of the Dead Cow (cDc), sort comme chaque année de sa torpeur hivernale en proposant sur Internet, gratuitement, une petite application qui permet d'auditer son site Web.

L'outil, baptisé Goolag Scanner, installé sur un serveur, permet de découvrir si un site est menacé par des pertes de données ou aux passages brutaux des pirates informatiques.

Goolag est une application qui exploite les commandes dites “ Google Hacking ”. Des codes qui d'habitude se tapent à la main dans la barre de recherche de Google et qui permettent, par exemple, de trouver des bases de données, à des e-mails, à des documents Word ou Excel, à des caméras de surveillances.

Dernièrement, des commandes Google Hacking avaient été diffusées en ligne, permettant de trouver et copier n'importe quelle musique et vidéo à partir du moteur de recherche américain. Le Goolag Scanner regroupe 1500 commandes découvertes par un des membres du cDc, surnommé Johnny I Hack Stuff, auteur d'un livre sur le sujet en 2006.

Le vrai “ hacking ”

Dans son communiqué de presse diffusé le 20 février dernier, le cDc s'explique : “ Le Web est une plate-forme, ce n’est pas un grand secret, et cette plate-forme craint vraiment sur le plan de la sécurité (...) Goolag Scanner fournit aux propriétaires de sites un outil supplémentaire pour les aider à se corriger. Nous avons observé des failles assez effrayantes aux cours de tests aléatoires effectués avec le scanner en Amérique du Nord, en Europe et au Moyen-Orient. Si j’étais un gouvernement, une grande entreprise ou n’importe qui possédant un grand site Web, j'utiliserai ce code pour analyser mon site sans attendre. ”

Efficace Goolag scanner ? Sans conteste, oui. Le cDc s'est tout de même arrangé pour que son outil ne soit exploitable que pour le propre site de l'utilisateur puisqu'il faut l'installer dans le serveur à auditer. Le cDc, en sortant cet outil, a remis au goût du jour le vrai hacking, celui qui a pour mission de souligner les dysfonctionnements du monde numérique.

Dans la même optique, le Culte de la vache morte avait dévoilé, en 1998, lors du Defcon, le rassemblement de hackers à Las Vegas, le premier logiciel espion cheval de Troie dit grand public, baptisé Back Orifice, pour pointer du doigt les failles du monde Windows.

En juillet 2001, le cDc annonçait le développement des technologies permettant de passer outre la censure de l'Internet via un groupe parallèle baptisé Hacktivismo. L'une des applications d'Hacktivismo est un programme de stéganographie (Camera/Shy) qui permet de cacher du texte dans une image.

galerie photos


débat
6 avis d'internautes
Les “ papys ” hackers proposent un logiciel pour tester la sécurité des sites
Où çà ????
par aideinfo
le 03/03/2008 12:42:31
Réponse de la rédaction
par La rédaction de 01net
le 03/03/2008 15:51:18
Bin dis donc
par Ungarsquipasse
le 04/03/2008 18:26:31
Bonne idée !
par Basic AO
le 03/03/2008 23:06:35
mon grain de sel
par Unautrevisiteur
le 06/03/2008 08:53:12
et alors ?
par mayabeille
le 17/03/2008 14:53:05
publicité
débat
6 réactions
 
et alors ?
posté le 17/03/08 à 14:53 par mayabeille
mon grain de sel
posté le 06/03/08 à 08:53 par Unautrevisiteur
Bin dis donc
posté le 04/03/08 à 18:26 par Ungarsquipasse
Bonne idée !
posté le 03/03/08 à 23:06 par Basic AO
Réponse de la rédaction
posté le 03/03/08 à 15:51 par La rédaction de 01net
à lire aussi
SUR LES MÊMES THÈMES
Twitter piraté : publier ou pas les infos volées, telle est la question
Les Français peu enthousiasmés par la télé mobile personnelle
La télé analogique s’éteint définitivement à Coulommiers
Radio numérique : 600 stations menacées de disparition
Loi audiovisuel : trois taxes qui font grogner les internautes
Arrêt sur images revient à la télé grâce à la Freebox
Les publicistes secouent YouTube
Yahoo! et Intel veulent mettre des widgets dans les téléviseurs
Le ministère de la Santé déconseille la télé aux moins de trois ans
M6 Replay s’ouvre aux utilisateurs Mac et Linux
Le Tour de France en HD mais pas sur la TNT
Rien ne va plus au sein de la Commission copie privée
Le gouvernement veut revoir la copie privée
La BBC met de la vidéo dans ses actualités en ligne
Deux fois plus d'abonnés à la télé sur Internet en 2007
Arte émettra en haute définition sur la TNT cet automne
Yahoo! Live, la web-TV des internautes, par les internautes
Un JT hebdomadaire débarque sur le Web
Privée d'antenne, l'émission “ Arrêt sur images ” renaît sur Internet
La “ télé-tirelire ” davantage surveillée
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.