vendredi 25 mai 2012
 

Faille XSS : Elysee.fr a pointé durant quelques heures vers sortez-le.fr !

Mardi soir, le site Elysee.fr a été piraté et cyber-squatté pendant quelques heures. La page d’accueil proposait de « faire sortir Nicolas », en likant sur Facebook, en twitant, etc. C’est le site Sortez-le.fr qui était en fait affiché. 

Les déboires de Nicolas Sarkozy sur le Web continuent. Après le piratage de son compte Facebook, le président de la République a été la victime d’une farce mardi soir pendant quelques heures. Les internautes qui se rendaient sur le site Elysee.fr voyaient en fait la page du site Sortez-le.fr, qui explique : « Plus tu Like sur Facebook, plus tu Tweet, et plus Nico se rapproche de la sortie ». 

Selon L’Express.fr, les hackers ont profité d’une faille XSS pour renvoyer vers le site Sortez-le.fr. « Nous l'avons constaté cette nuit et le problème a été résolu ce matin à 7h. Ils ont profité d'un module ancien qui servait à écrire au Président pour dupliquer temporairement l'adresse de la page. Des plaisantins ont créé des pages qui s'appuyaient sur la même racine qu'Elysee.fr donnant l'impression aux internautes que c'était des pages du site de la présidence. Or le site de l'Elysée n'a pas bougé d'un iota et ses pages n'ont pas été modifiées », explique le service Web de l’Elysée joint par L’Express.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.