Les blogs et les comptes de Skype sur les réseaux sociaux piratés

Les blogs et les comptes de Skype sur les réseaux sociaux piratés

Mais rapidement récupérés

Avatar de l'auteur
David Legrand

Publié dans

Logiciel

02/01/2014 2 minutes
14

Les blogs et les comptes de Skype sur les réseaux sociaux piratés

Dans la soirée d'hier, plusieurs comptes de Skype ont été piratés. C'était le cas des blogs de la société, mais aussi de ses comptes Facebook et Twitter. Une série d'attaques revendiquée par la Syrian Electronic Army.

Skype blog piraté

 

Hier, les comptes Facebook et Twitter ainsi que les blogs de Skype ont affiché des messages qui n'avaient rien à voir avec la nouvelle année : « Arrêtez d'espionner les gens! » « N'utilisez pas les services d'emails de Microsoft (Hotmail, Outlook), ils surveillent vos comptes et les vendent aux gouvernements. Plus de détails bientôt. »

 

Comme indiqué assez clairement dans les différents textes, ces attaques ont été revendiquées par la Syrian Electronic Army, qui n'en est pas à son coup d'essai. On se souvient par exemple qu'elle avait déjà détourné plusieurs serveurs DNS afin de s'afficher à la place de sites tels que le New York Times ou Twitter par exemple. Ici, c'est sans doute plus simplement les accès aux différents comptes qui ont été récupérés d'une manière ou d'une autre, mettant en lumière la problématique des pratiques de sécurité en la matière.

 

En effet, ce sont bien souvent les mêmes personnes ou la même équipe qui est en charge de gérer les différents réseaux sociaux d'une entreprise, souvent avec un mot de passe commun ou même un accès unique via un outil qui fait ensuite office de passerelle. 

 

 

Quoi qu'il en soit, l'équipe de Microsoft a rapidement récupéré les commandes de ses comptes et effacé les messages en question, précisant qu'aucune information concernant ses utilisateurs n'avait été compromise et s'excusant pour le « désagrément ». Mais au final, c'est surtout l'image du géant du logiciel qui devrait se retrouver mise à mal.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (14)




Mais au final, c’est surtout l’image du géant du logiciel qui devrait se retrouver mise à mal.







Pourquoi ?


Le blog Skype est un bête Wordpress. Et le community manager avait peut-être mis 1234 comme mdp pour Twitter et Facebook. :)








benhuriet a écrit :



Pourquoi ?





ben ça la fout mal pour une grosse boite de se faire pirater ses softs ou comptes, surtout Skype pour le scommunications. Bon là c’est pas le logiciel directement.









jb18v a écrit :



ben ça la fout mal pour une grosse boite de se faire pirater ses softs ou comptes, surtout Skype pour le scommunications. Bon là c’est pas le logiciel directement.







Suffit de dire que c’est Twitter qui a une sécurité de merde et que le soft utilisé pour le blog est “Google Blog” qui a une sécurité de merde et voilà <img data-src=" />









belgeek a écrit :



Suffit de dire que c’est Twitter qui a une sécurité de merde et que le soft utilisé pour le blog est “Google Blog” qui a une sécurité de merde et voilà <img data-src=" />





<img data-src=" /> une pierre deux coups <img data-src=" />









belgeek a écrit :



Suffit de dire que c’est Twitter qui a une sécurité de merde et que le soft utilisé pour le blog est “Google Blog” qui a une sécurité de merde et voilà <img data-src=" />







C’est du wordpress:



https://news.ycombinator.com/item?id=6996522





Mais au final, c’est surtout l’image du géant du logiciel qui devrait se retrouver mise à mal.



Si Skype était la seule entité à voir son profil Facebook ou Twitter vandalisé par un intru, cette conclusion serait valable. Or il est certain qu’un identifiant et un mot de passe est une “serrure numérique” facilement cassable pour un voleur numérique.








belgeek a écrit :



Suffit de dire que c’est Twitter qui a une sécurité de merde et que le soft utilisé pour le blog est “Google Blog” qui a une sécurité de merde et voilà <img data-src=" />





C’est vrai qu’ils pourraient plutôt faire tourner Joomla, sur leur serveur LAMP hébergé chez OVH. <img data-src=" />



Y’a pas eu d’attaque contre Skype directement aussi ? Car hier presque impossible d’avoir une conversation Video/Audio ça faisait n’importe quoi du coup je suis passe par Hangout.








seb2411 a écrit :



Y’a pas eu d’attaque contre Skype directement aussi ? Car hier presque impossible d’avoir une conversation Video/Audio ça faisait n’importe quoi du coup je suis passe par Hangout.



Effet 1er janvier ?

Avec leurs changements ils sont en train de tuer le chat, c’est à dire l’âme de Skype.

Pas assez rentable mon fils.





« Arrêtez d’espionner les gens! » « N’utilisez pas les services d’emails de Microsoft (Hotmail, Outlook), ils surveillent vos comptes et les vendent aux gouvernements. Plus de détails bientôt. »





C’est pas faux, en même temps. Sauf pour le “plus de détails bientôt”, ça fait 7 mois qu’on est au courant <img data-src=" />








psn00ps a écrit :



Effet 1er janvier ?

Avec leurs changements ils sont en train de tuer le chat, c’est à dire l’âme de Skype.

Pas assez rentable mon fils.





yep, du coup je crois que je vais migrer vers Google, même si ça ne me réjouit pas plus que ça de passer de Microsoft a Google.



C’est vrai que quand j’ai vu ça sur Twitter je me suis dit, tiens ils ont enfin avoué la vérité à propos de leurs agissements… Mdr ! <img data-src=" />



<img data-src=" />


Au fait, quels services sont inviolables et ultra sécurisé tellement qu’aucun hacker passe present et futur ne saura vandaliser ?



A vos marques, pret, fumez <img data-src=" />