Petit code entre amis...

Ce qui donne du sens au piratage des bases de données des agences de notation par Wallroad, alors que l'info n'a été reprise presque nul part...

17580496034f416e468281a.jpgINFO ZATAZ - Un jeune internaute français met en place un kit en ligne dédié à la recherche de faille SQL. Il se nomme Az-Code, ce jeune français passionné d'informatique de 18 ans a décidé de créer un logiciel en ligne capable de trouver, seul, la moindre faille de type SQL dans un serveur, site web... ZATAZ.COM a rencontré ce genre codeur, histoire de bien faire comprendre qu'un hacker, créé, code et souhaite aider la communauté.

"Je trouve que les failles, les vulnérabilités sont pris de plus en plus à la légère, explique Az-Code à ZATAZ.COM. Malgré les faits racontés dans les médias, dont ZATAZ.COM, rien ne change. Je me suis dit pourquoi ne pas aider à les trouver et à les corriger". Le SQL Panel de ce jeune français détecte les failles de type SQL. "Il permet de exploiter afin que la potentielle victime comprenne le réel danger de ce type de vulnérabilité, confie-t-il à ZATAZ.COM. Etant passionné de programmation et de tout ce qui touche à l'informatique j'ai donc codé mon idée."

Pour Az-Code, il existe pourtant de nombreuses solutions pour pallier ce type d'attaque. "La solution pour moi, confirme-t-il à ZATAZ.COM, serait de montrer aux gens la dangerosité de ces failles, pour qu'ils accordent plus de temps à la réflexion, lors de la mise en place d'un site, mais aussi, quand une faille est détectée, qu'ils prennent aussi du temps pour la corriger, une simple fonction PHP permet pourtant de les éviter au mieux ". Az-Code n'a pas l'intention de rendre publique sa création. ZATAZ.COM a eu la chance de le tester, un outil qui devrait intéresser, cependant, les professionnels de la sécurité informatique avec de multiples fonctions comme un Dork Scanner, crawler de page web, scanner SQl injection ou encore SQl injector.

Isql... mon meilleur ennemi

Depuis plusieurs mois maintenant, ZATAZ.COM vous explique la dangerosité des iSQL. La grande mode des Lulz, Anonymous, AntiSec se sert de cette faille pour sortir, à la tonne, des bases de données. Un simple claquement de souris et vous voilà avec des logins, mots de passe, emails, ... Les deux derniers cas en date, et pas des moindres, le piratage du FTC Américain, l'US Federal Trade Commission. Le serveur des sites  business.ftc.gov ; consumer.gov ; ncpw.gov ; fhdbeta.com piraté et ponctionné de son contenu. Ou encore, pas moins de 63 iSQL visant le site des Nations Unies. Une découverte signée par un jeune francophone du nom de Casi. 63 possibilités de "taper" dans les bases de données de l'UN avec des contenus sensibles allant des logins aux mots de passe en passant par les téléphones, adresses postales ou accès fax.

11461075194f418dce910c8.jpg

Source : Zataz

Informations complémentaires :