Parce que notre connexion wifi ne tient qu'a un fil !
Mardi 21 mai 2013

Logiciel Orange : les ips toujours accessibles

Alors qu´Orange a corrigé le bug et l´intrusion qui donnait accès aux secrets de son logiciel HADOPI. SecuriteWifi.fr confirme que des IP sont toujours en accès libre sur la Internet. Alors que le buzz du moment, la fuite de données appartenant aux abonnés du système de Contrôle du Téléchargement du Fournisseur d’Accès à Internet Orange se termine tout doucement, Orange a corrigé et indique réflechir à de potentielles poursuites judiciaires.

Pour rappel, des internautes ont découvert comment il était possible d’accéder à des données clients (IP) ayant téléchargé ou visité la page dédiée au système de Contrôle du Téléchargement. Un bug, dans un premier temps, dans le système Tomcat du serveur. Ce dernier n’était pas protégé. Il suffisait de taper l’ip du serveur pour tomber sur les informations liées aux connexions.

Si Orange annonce avoir corrigé le serveur, le site Securitewifi.fr s’est rendu compte que la check list des correctifs n’avait pas été pointée à 100%. Des IPs de clients du logiciel censé les protéger de HADOPI sont toujours accessibles. Le « Cache Google », un espace de stockage du moteur de recherche américain, a tout sauvegardé.

Une preuve supplémentaire sur le fait que les données étaient bien accessibles sur la toile, sans aucune restriction. Une capture de Google qui date du 14 juin.

Participez et donnez nous votre avis :