jeudi 6 août 2009

PIRATAGE DU SITE hébergeant la pétition CR

Subject: ALERTE Piratage du site hébergeant la pétition pour libération sans conditions de Hanevi (Ne répondez pas à ce mail svp)
To: signataires de cette pétition

Date envoi : le 7 août 2009 03:44


Madame, monsieur,

Le Collectif STOP TAQADOUMY, en tentant de signer la pétition initiée par Conscience&Résistance pour la libération sans conditions de Hanevi, a remarqué que le site hébergeant cette pétition a été l'objet d'une attaque le 6 aout à 23H59.

Nous avons en 5 derniers nouveaux membres ces individus :
EXTRADERHOLE
STOPCALOMNIE
STOPDIFFAMATION
STOPTAQADOUMY
HOLE

Tout laisse penser que HOLE désigne Hacen Ould Lebatt. Ce qui voudrait dire que certaines personnes souhaiteraient que HOLE soit extradé en Mauritanie pour être jugé. Car il est désormais certain que Hanevi a été abusé par cet ingénieur TELECOM marseillais.

Certains utilisateurs de ce site auraient eu leurs mots de passe réinitalisé! C'est absolument inacceptable.

Toutes ces difficultés sont liées à la très rapide conception du site, plusieurs éléments de sécurité informatique n'ont pas été étudiés. Nous vous déconseillons d'aller sur ce site tant que le responsable de sa maintenance n'aura pas appliqué les correctifs nécessaires.

Nous sommes heureux de constater que les remarques d'un membre de notre Collectif pour protéger l'émail des signataires de cette pétition ont été finalement prises en compte. L'email est une donnée extrêmement sensible et il est souvent le vecteur de propagation des virus les plus coriaces.

Le Collectif STOP TAQADOUMY est sincérment pour la libération du sacrifié Hanevi.

Retrouvez toutes les informations concernant notre Collectif sur http://www.stoptaqadoumy.blogspot.com/


Notre conseil au technicien: au lieu d'afficher les noms des cinq derniers nouveux membres, afficher plutôt le nombre de nouveaux membres et le nombre total d'utilisateurs connectés. ET déléguer le changement de password à l'utilisateur pour bloquer les demandes de reinitialisation intempestives.
C'était la leçon N°3 : gestion sécurisée des utilisateurs. Appliquer ce 3ème patch svp. Notre ingénieur testera votre correctif aujourd'hui même.


Nos sincères salutations

PS: au moment de l'envoi de ce message, la base des utilisateurs a été nettoyée par l'ingénieur du site dangereux, mais ce correctif n'est pas suffisant. Le document ci joint est une photo du site qui prouve ce que nous avançons, à savoir l'affichage de noms d'utilisateurs en LETTRES CAPITALES dont les libellés denaturent la vocation du site.


Ci dessus, la capture écran de la page d'accueil du site hébergeant la pétition de Conscience&Résistance (C&R), saboté le 6 août 2009 à 23h59. Notre ingénieur estime que cela ne nécessitait aucune connaissance en informatique, l'internaute s'est servi de certaines fonctionnalités dangereuses offertes par un administrateur débutant.
A gauche, dans la zone "NOUVEAUX MEMBRES" on lit
EXTRADERHOLE
STOPCALOMNIE
STOPDIFFAMATION
STOPTAQADOUMY
HOLE

Aucun commentaire:

Enregistrer un commentaire