L'aéroport de Tahiti pourrait porter plainte contre l'auteur du piratage sur "Sarkosy" (MàJ)

Ce mardi, le site de l'aéroport de Tahiti affichait une bien étrange nouvelle annonçant la mort du candidat sortant Nicolas Sarkozy. Cette fausse information a pu être publiée grâce au piratage du site.

00FA000005127008-photo-pirat50.jpg
Dans un premier temps, un message avertissant de l'existence d'une faille de sécurité a été publié sur le site de l'aéroport de Tahiti. L'auteur de ces lignes a ainsi expliqué qu'il était possible de modifier certaines données publiées en exploitant une faille par injection SQL.

Suite à ce premier message, un second a été édité. Dans ce dernier, truffé de fautes d'orthographe, les visiteurs du site tahiti-aeroport.pf ont pu lire ces quelques lignes : « un avions de type jet privé avec a bord le président Nicolas sarkosy ce jet se rendais a bora bora et a 10 minute de l'arrivé un SOS nous est parvenue de ce jet et ensuite le jet a disparus de nos radar... »

La fausse nouvelle est restée en ligne plusieurs heures avant d'être retirée mais le directeur de l'aéroport de Tahiti-Faa'a a fait comprendre qu'il pourrait porter plainte. Pour l'instant, l'auteur et la méthode de piratage ne sont pas connus mais le dirigeant a précisé qu'une plainte était « loin d'être exclue mais je voudrais que l'on me conseille ». Le prestataire externe de l'aéroport tente d'ailleurs de trouver la nature de la faille de sécurité utilisée et de connaître les personnes à l'origine de cette initiative.

Mise à jour

Selon nos informations, plusieurs internautes ont découvert cette faille de sécurité permettant d'exploiter une faille par injection SQL. Suite à cette découverte, un message a donc été posté. La méthode utilisée fut d'ailleurs plutôt simple puisqu'en allant dans le dossier /admin/ du site, il était possible d'accéder à un formulaire de connexion. En insérant la chaîne « OR 1=1 OR 1= » dans les champs login et Mot de Passe, il était ensuite possible d'accéder à l'administration entière de la plateforme.

Visiblement d'autres internautes avaient déjà eu accès à cette information pour publier le message relatif au candidat à l'élection présidentielle Nicolas Sarkozy.

Version initiale de l'article publié le 25/04/2012 à 12h19
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités récentes

Disney+ offert pour les abonnés Freebox mini 4K pendant 6 mois
Pas de Resident Evil Village sur le Game Pass pendant un an suite à un deal entre Sony et Capcom ?
Life Is Strange: True Colors nous dévoile sa scène d’ouverture
Free mobile prolonge son offre spéciale 80 Go à moins de 10€
La Commission européenne propose des règles pour encadrer l'intelligence artificielle
Vous pouvez uploader des images en 4K sur Twitter depuis un smartphone sous Android et iOS
Après quelques hésitations, Microsoft Edge décide de bloquer FloC à son tour
Sonic 2 : une photo de tournage dévoile que Tails ne sera pas le seul à accompagner le hérisson bleu
Fanatec dévoile son premier volant direct drive à
Cookies, navigation privée : les Français ne rechignent pas à partager leurs données personnelles
Haut de page