<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commentaires sur : Le site de Kaspersky hacké !</title>
	<atom:link href="http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes/feed" rel="self" type="application/rss+xml" />
	<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes</link>
	<description>Geek, high-tech, social media, internet mobile : tous les bons plans du web</description>
	<lastBuildDate>Sun, 12 Feb 2012 21:22:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Kaspersky tente le Buzz en parodiant le lancer de chaussures contre Bush &#124; Le Publigeekaire</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-248144</link>
		<dc:creator>Kaspersky tente le Buzz en parodiant le lancer de chaussures contre Bush &#124; Le Publigeekaire</dc:creator>
		<pubDate>Thu, 08 Oct 2009 05:52:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-248144</guid>
		<description>[...] Le fond du message est bien sûr que quelle que soit la menace, Kaspersky sera en mesure de vous en protéger (la société n&#8217;est toutefois pas infaillible, comme le rappelle le récent Hack de leur site). [...]</description>
		<content:encoded><![CDATA[<div style="background-color:#FCFFE3; padding:5px; color:#000000; border: 1px #C1D075 solid;">
<p>[...] Le fond du message est bien sûr que quelle que soit la menace, Kaspersky sera en mesure de vous en protéger (la société n&#8217;est toutefois pas infaillible, comme le rappelle le récent Hack de leur site). [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Par : RENE GENEVIEVE</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227906</link>
		<dc:creator>RENE GENEVIEVE</dc:creator>
		<pubDate>Thu, 12 Feb 2009 22:19:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227906</guid>
		<description>Je ne comprends pas, il sont pourtant protégés par Norton, chez Kaspersky...</description>
		<content:encoded><![CDATA[<p>Je ne comprends pas, il sont pourtant protégés par Norton, chez Kaspersky&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : eMeRiKa</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227458</link>
		<dc:creator>eMeRiKa</dc:creator>
		<pubDate>Tue, 10 Feb 2009 09:47:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227458</guid>
		<description>@Maska je n&#039;ai jamais dit qu&#039;une simple recherche Google permet de hacker n&#039;importe quel site. Oula mais tu vas loin dans tes explications après, faut pas me faire dire ce que j&#039;ai pas dit ! 

Il faut juste savoir que le premier blaireau venu qui cherche des infos sur le sujet va trouver Injecton SQL (il s&#039;agit de mettre un bout de code SQL dans un formulaire). Ce qui est donc accessible à un grand nombre...

Il ne s&#039;agit pas de trouver une faille en testant les ports du serveurs ou en volant des sessions ou je ne sais quelle autre technique.

Enfin je sens que tu vas encore t&#039;enflammer donc pas grave, j&#039;aurai au moins essayé de t&#039;expliquer que Injection SQL = premier niveau de hacking qui ne nécessite aucun logiciel et très peu de connaissances.</description>
		<content:encoded><![CDATA[<p>@Maska je n&#8217;ai jamais dit qu&#8217;une simple recherche Google permet de hacker n&#8217;importe quel site. Oula mais tu vas loin dans tes explications après, faut pas me faire dire ce que j&#8217;ai pas dit ! </p>
<p>Il faut juste savoir que le premier blaireau venu qui cherche des infos sur le sujet va trouver Injecton SQL (il s&#8217;agit de mettre un bout de code SQL dans un formulaire). Ce qui est donc accessible à un grand nombre&#8230;</p>
<p>Il ne s&#8217;agit pas de trouver une faille en testant les ports du serveurs ou en volant des sessions ou je ne sais quelle autre technique.</p>
<p>Enfin je sens que tu vas encore t&#8217;enflammer donc pas grave, j&#8217;aurai au moins essayé de t&#8217;expliquer que Injection SQL = premier niveau de hacking qui ne nécessite aucun logiciel et très peu de connaissances.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AM</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227407</link>
		<dc:creator>AM</dc:creator>
		<pubDate>Mon, 09 Feb 2009 23:56:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227407</guid>
		<description>@Maska en même temps les injections SQL ne sont pas d&#039;une très grande technique... Ok ok faut connaitre le language SQL. L&#039;un des language les plus simple à apprendre...</description>
		<content:encoded><![CDATA[<p>@Maska en même temps les injections SQL ne sont pas d&#8217;une très grande technique&#8230; Ok ok faut connaitre le language SQL. L&#8217;un des language les plus simple à apprendre&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Maska</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227403</link>
		<dc:creator>Maska</dc:creator>
		<pubDate>Mon, 09 Feb 2009 23:04:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227403</guid>
		<description>@N Mon Blabla à le mérite d&#039;être un minimum argumenté...

Et ton commentaire qui consiste à dénigrer d&#039;un revers de main ce que je dis uniquement pour soutenir le propos d&#039;un autre qui en substance affirme que, pirater la base de donné du site US de Kaspersky est dans l&#039;absolu à la portée de &quot;Monsieur tout le monde&quot; pour peu qu&#039;il sache faire une simple recherche sur Google me laisse franchement dubitatif pour ne pas dire mort de rire...</description>
		<content:encoded><![CDATA[<p>@N Mon Blabla à le mérite d&#8217;être un minimum argumenté&#8230;</p>
<p>Et ton commentaire qui consiste à dénigrer d&#8217;un revers de main ce que je dis uniquement pour soutenir le propos d&#8217;un autre qui en substance affirme que, pirater la base de donné du site US de Kaspersky est dans l&#8217;absolu à la portée de &laquo;&nbsp;Monsieur tout le monde&nbsp;&raquo; pour peu qu&#8217;il sache faire une simple recherche sur Google me laisse franchement dubitatif pour ne pas dire mort de rire&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : /\/</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227400</link>
		<dc:creator>/\/</dc:creator>
		<pubDate>Mon, 09 Feb 2009 21:57:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227400</guid>
		<description>@ Maska
Dans le fond eMeRiKa a raison hein.. Le fait que le site soit vulnérable aux injections SQL est une preuve de négligence ou d&#039;un manque de compétence certain à un moment ou un autre. Tout ton blabla ne sert à rien, c&#039;est le seul point  avancé par eMeritruc qui importe. Que le white hat soit un ouf ou pas, ca n&#039;a pas la moindre importance.</description>
		<content:encoded><![CDATA[<p>@ Maska<br />
Dans le fond eMeRiKa a raison hein.. Le fait que le site soit vulnérable aux injections SQL est une preuve de négligence ou d&#8217;un manque de compétence certain à un moment ou un autre. Tout ton blabla ne sert à rien, c&#8217;est le seul point  avancé par eMeritruc qui importe. Que le white hat soit un ouf ou pas, ca n&#8217;a pas la moindre importance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : LilGuru</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227397</link>
		<dc:creator>LilGuru</dc:creator>
		<pubDate>Mon, 09 Feb 2009 20:51:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227397</guid>
		<description>C qui est marrant c que le gars arrive a hacker le site de Kaspersky mais peut pas tracer une ligne droite sur paint!! Le comble du programmeur!</description>
		<content:encoded><![CDATA[<p>C qui est marrant c que le gars arrive a hacker le site de Kaspersky mais peut pas tracer une ligne droite sur paint!! Le comble du programmeur!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Magic</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227392</link>
		<dc:creator>Magic</dc:creator>
		<pubDate>Mon, 09 Feb 2009 20:30:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227392</guid>
		<description>Il faut faire attention, créer un logiciel qui permet de détecter les virus, un firewall, et sécuriser un site web, ça n&#039;est pas le même domaine de compétences.
J&#039;ai toujours trouvé leurs sites (mis à part le site anglophone) un peu &quot;cheap&quot;...
Au vu des captures d&#039;écran, ça ressemble fortement à des injections SQL à l&#039;aveugle, et ça n&#039;est pas si aisé que ça ! Bref, j&#039;ai lu la news ce week-end déjà, j&#039;ai beaucoup ri devant les réactions des gens qui désinstallaient tout de suite leurs anti-virus puisqu&#039;ils ne se sentaient pas en sécurité, alors que pirater un site web, et pirater une machine personnelle, ce sont deux choses bien différentes ! On peut pirater une machine personnelle grace à une mauvaise action de son utilisateur (avec tous les contrôles que l&#039;on peut voir sous XP-SP2+ et Vista, vous ne pourrez plus dire que vous n&#039;étiez pas prévenus ^^), un site web, c&#039;est de la faute du/des développeur(s)...

Tout ça pour dire, ne paniquez pas ^^</description>
		<content:encoded><![CDATA[<p>Il faut faire attention, créer un logiciel qui permet de détecter les virus, un firewall, et sécuriser un site web, ça n&#8217;est pas le même domaine de compétences.<br />
J&#8217;ai toujours trouvé leurs sites (mis à part le site anglophone) un peu &laquo;&nbsp;cheap&nbsp;&raquo;&#8230;<br />
Au vu des captures d&#8217;écran, ça ressemble fortement à des injections SQL à l&#8217;aveugle, et ça n&#8217;est pas si aisé que ça ! Bref, j&#8217;ai lu la news ce week-end déjà, j&#8217;ai beaucoup ri devant les réactions des gens qui désinstallaient tout de suite leurs anti-virus puisqu&#8217;ils ne se sentaient pas en sécurité, alors que pirater un site web, et pirater une machine personnelle, ce sont deux choses bien différentes ! On peut pirater une machine personnelle grace à une mauvaise action de son utilisateur (avec tous les contrôles que l&#8217;on peut voir sous XP-SP2+ et Vista, vous ne pourrez plus dire que vous n&#8217;étiez pas prévenus ^^), un site web, c&#8217;est de la faute du/des développeur(s)&#8230;</p>
<p>Tout ça pour dire, ne paniquez pas ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Maska</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227391</link>
		<dc:creator>Maska</dc:creator>
		<pubDate>Mon, 09 Feb 2009 20:27:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227391</guid>
		<description>@eMeRiKa

Heu, je suis désolé mais, s&#039;il suffisait d&#039;une petite recherche sur Google comme tu dis, pour que tout le monde puisse à volonté pirater les bases de données de n&#039;importe quel site web ou de tout serveur sécurisé comme celui de Kaspersky par exemple, ça se saurait un peut quand même...

Et il y a une (très grande) différence entre: 

1 \ Trouver une faille et la publier ou la communiquer aux administrateurs du site en question (zeroday).

2 \ Trouver une faille, la garder secrète pour ensuite l&#039;exploiter par ses propres moyens.

3 \ Être informé d&#039;une faille par un tiers et savoir l&#039;exploiter.

4 \ Et pour finir, copier un petit script trouvé sur le web pour &quot;pirater&quot; une BDD en n&#039;ayant que quelques bases (parceque si tu connais des sites indexés par google qui offrent des solutions clef-en-main pour pirater les serveurs de Kaspersky ou autre, je suis preneur...)

Et je ne vois pas ce qui te fait dire que le hacker en question n&#039;est qu&#039;un vulgaire ScriptKiddy qui n&#039;a fait que copié/coller un script XSS ou autre Exploit qui traînait sur Milw0rm ? 

Qui te dit que ce n&#039;est pas lui qui a découvert la faille et qu&#039;il l&#039;a exploitée par ses propres moyens et connaissances en programmation ? 

Et surtout, c&#039;est quoi ces phrases à l&#039;emporte pièce du genre &quot;Un pirate expérimenté n&#039;utilise jamais d&#039;injections&quot; ???

C&#039;est comme si tu disais &quot;un contorsionniste de par sa souplesse ne s&#039;abaisserait jamais à allumer la lumière de sa chambre en utilisant ses doigts&quot;

Bref et, avec tout le respect que je te dois, tu dis n&#039;importe quoi, désolé.
Le travail qui a été fait par ce Hacker (dans le sens noble du terme) est à saluer pour moi.</description>
		<content:encoded><![CDATA[<p>@eMeRiKa</p>
<p>Heu, je suis désolé mais, s&#8217;il suffisait d&#8217;une petite recherche sur Google comme tu dis, pour que tout le monde puisse à volonté pirater les bases de données de n&#8217;importe quel site web ou de tout serveur sécurisé comme celui de Kaspersky par exemple, ça se saurait un peut quand même&#8230;</p>
<p>Et il y a une (très grande) différence entre: </p>
<p>1 \ Trouver une faille et la publier ou la communiquer aux administrateurs du site en question (zeroday).</p>
<p>2 \ Trouver une faille, la garder secrète pour ensuite l&#8217;exploiter par ses propres moyens.</p>
<p>3 \ Être informé d&#8217;une faille par un tiers et savoir l&#8217;exploiter.</p>
<p>4 \ Et pour finir, copier un petit script trouvé sur le web pour &laquo;&nbsp;pirater&nbsp;&raquo; une BDD en n&#8217;ayant que quelques bases (parceque si tu connais des sites indexés par google qui offrent des solutions clef-en-main pour pirater les serveurs de Kaspersky ou autre, je suis preneur&#8230;)</p>
<p>Et je ne vois pas ce qui te fait dire que le hacker en question n&#8217;est qu&#8217;un vulgaire ScriptKiddy qui n&#8217;a fait que copié/coller un script XSS ou autre Exploit qui traînait sur Milw0rm ? </p>
<p>Qui te dit que ce n&#8217;est pas lui qui a découvert la faille et qu&#8217;il l&#8217;a exploitée par ses propres moyens et connaissances en programmation ? </p>
<p>Et surtout, c&#8217;est quoi ces phrases à l&#8217;emporte pièce du genre &laquo;&nbsp;Un pirate expérimenté n&#8217;utilise jamais d&#8217;injections&nbsp;&raquo; ???</p>
<p>C&#8217;est comme si tu disais &laquo;&nbsp;un contorsionniste de par sa souplesse ne s&#8217;abaisserait jamais à allumer la lumière de sa chambre en utilisant ses doigts&nbsp;&raquo;</p>
<p>Bref et, avec tout le respect que je te dois, tu dis n&#8217;importe quoi, désolé.<br />
Le travail qui a été fait par ce Hacker (dans le sens noble du terme) est à saluer pour moi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Cerium</title>
		<link>http://www.presse-citron.net/les-sites-de-kaspersky-et-bitdefender-hackes#comment-227385</link>
		<dc:creator>Cerium</dc:creator>
		<pubDate>Mon, 09 Feb 2009 20:10:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.presse-citron.net/?p=6972#comment-227385</guid>
		<description>Qu&#039;ils se fassent hacker n&#039;est pas forcément étonnant/inquiétant, ils doivent probablement faire parti des sites qui subissent le plus de tentatives diverses et variées... Mais l&#039;injection SQL, est tellement connue que cela semble étrange qu&#039;un site de cette envergure se fasse avoir avec ça... J&#039;espère que leur AV est mieux conçu car c&#039;est celui que j&#039;utilise ^^</description>
		<content:encoded><![CDATA[<p>Qu&#8217;ils se fassent hacker n&#8217;est pas forcément étonnant/inquiétant, ils doivent probablement faire parti des sites qui subissent le plus de tentatives diverses et variées&#8230; Mais l&#8217;injection SQL, est tellement connue que cela semble étrange qu&#8217;un site de cette envergure se fasse avoir avec ça&#8230; J&#8217;espère que leur AV est mieux conçu car c&#8217;est celui que j&#8217;utilise ^^</p>
]]></content:encoded>
	</item>
</channel>
</rss>

