<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de la société  JS-GROUPE</title>
	<atom:link href="http://blog.js-groupe.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.js-groupe.com</link>
	<description>Notre métier, la mise en application...</description>
	<lastBuildDate>Tue, 24 May 2011 19:10:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sony Ericsson piraté</title>
		<link>http://blog.js-groupe.com/2011/05/24/sony-ericsson-pirate/</link>
		<comments>http://blog.js-groupe.com/2011/05/24/sony-ericsson-pirate/#comments</comments>
		<pubDate>Tue, 24 May 2011 19:10:35 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=437</guid>
		<description><![CDATA[Info ZATAZ &#8211; Un pirate libanais met la main sur une base de données appartenant à Sony Ericsson. Décidement, les sites de SONY vont finir par être les plus sécurisés du web. Surtout après le passage incéssant des tous les piratins du web. Un jeune pirate libanais, connu sous le pseudonyme d&#8217;Idahc Ewleh, vient d&#8217;annoncer [...]]]></description>
			<content:encoded><![CDATA[<div><strong>Info ZATAZ &#8211; Un pirate libanais met la main sur une base de données appartenant à Sony Ericsson.</strong></div>
<div></div>
<div>Décidement, les sites de SONY vont finir par être les plus sécurisés du  web.</div>
<div></div>
<div>Surtout après le passage incéssant des tous les piratins du web.  Un jeune pirate libanais, connu sous le pseudonyme d&#8217;Idahc Ewleh, vient  d&#8217;annoncer à ZATAZ.COM qu&#8217;il venait de mettre la main sur des données  appartenant à la boutique sonyericsson.com.</div>
<div></div>
<div>Une injection sql découverte dans le &laquo;&nbsp;shop&nbsp;&raquo; du site a permis au pirate d&#8217;extraire une  base de données avec logins, mots de passe (Md5) et emails. Le pirate a  diffusé sur PastBin plus de 900 comptes clients avec noms, prénoms,  emails et passwords.</div>
<div></div>
<div style="text-align: right;"><a href="http://www.zataz.com/news/21236/sony--ericsson--piratage--boutique.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/24/sony-ericsson-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La nouvelle protection du PSN ne sert à rien</title>
		<link>http://blog.js-groupe.com/2011/05/21/la-nouvelle-protection-du-psn-ne-sert-a-rien/</link>
		<comments>http://blog.js-groupe.com/2011/05/21/la-nouvelle-protection-du-psn-ne-sert-a-rien/#comments</comments>
		<pubDate>Sat, 21 May 2011 20:56:25 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=433</guid>
		<description><![CDATA[SONY vient de modifier la sécurité de son service Playstation Network et a fait changer le mot de passe de ses clients. ZATAZ.COM peut révéler que les comptes membres PSN sont toujours en danger ! Voilà qui laisse songeur. Comme l&#8217;indique Attila, du site PS3 Info &#171;&#160;Nous pouvons nous interroger sur la qualité des développeurs [...]]]></description>
			<content:encoded><![CDATA[<div><strong>SONY vient de modifier la sécurité de son service Playstation Network et a fait changer le mot de passe de ses clients. ZATAZ.COM peut révéler que les comptes membres PSN sont toujours en danger ! </strong>Voilà qui laisse songeur. Comme l&#8217;indique Attila, du site PS3 Info &laquo;&nbsp;<strong><em>Nous pouvons nous interroger sur la qualité des développeurs de chez Sony</em></strong>&laquo;&nbsp;.  ZATAZ.COM confirme la découverte d&#8217;une nouvelle vulnérabilité visant  les clients utilisateurs du Playstation Network. Une méthode aussi  bête&#8230; qu&#8217;efficace diffusée par un inconnu, sur le web, dans la soirée  du 17 mai.</div>
<div>ZATAZ.COM  n&#8217;expliquera pas la méthode afin d&#8217;éviter des blagounettes qui ne  feront pas rire les victimes potentielles. Nous pouvons affirmer  cependant qu&#8217;il suffit de posséder l&#8217;email d&#8217;un utilisateur du PSN,  ainsi que sa date de naissance (plus quelques petits &laquo;&nbsp;trucs&nbsp;&raquo;, NDR), pour  prendre la main sur le compte du membre ciblé.</div>
<div>Cette vulnérablité permet de modifier le mot de passe  du joueur ! Autant dire que si vous avez laissé trainer ces  informations personnelles et privées sur votre site, ou autres portails  communaitaires comme Facebook, un conseil, effacez !</div>
<div>ZATAZ.COM a contacté le <a id="itxthook0" rel="nofollow" href="http://www.zataz.com/news/21221/mot-de-passe--PSN--playstation-network--nouvelle-faille.html#">service</a> presse dédié à la PS3 de chez SONY <a id="itxthook1" rel="nofollow" href="http://www.zataz.com/news/21221/mot-de-passe--PSN--playstation-network--nouvelle-faille.html#">France</a>, via <a href="http://www.zataz.com/alerte-virus/19313/protocole--alerte--zataz.html" target="_blank"><strong>le protocole d&#8217;alerte ZATAZ</strong></a>, afin de faire corriger cette faille.</div>
<div>Mise à jour : Le service presse semble avoir reçu notre courriel, mais n&#8217;a pas dit merci : <a href="http://www.zataz.com/news/21223/mot-de-passe--psn--playstation-network.html"><strong>http://www.zataz.com/news/21223/mot-de-passe&#8211;psn&#8211;playstation-network.html</strong></a></div>
<div>Une fuite, une faille, &#8230; contactez ZATAZ.COM afin de vous aider à faire corriger votre découverte.</div>
<div></div>
<div style="text-align: right;"><a href="http://www.zataz.com/news/21221/mot-de-passe--PSN--playstation-network--nouvelle-faille.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/21/la-nouvelle-protection-du-psn-ne-sert-a-rien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Supermarché de la carte bancaire volée</title>
		<link>http://blog.js-groupe.com/2011/05/12/supermarche-de-la-carte-bancaire-volee/</link>
		<comments>http://blog.js-groupe.com/2011/05/12/supermarche-de-la-carte-bancaire-volee/#comments</comments>
		<pubDate>Thu, 12 May 2011 17:50:49 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=431</guid>
		<description><![CDATA[INFO ZATAZ &#8211; Découverte d´un supermarché numérique qui propose d´acheter des cartes bancaires volées comme un kilo de carottes. Peut-être des données volées sur le Playstation Network. Le business lié au piratage de cartes bancaires (black market) via Internet semble être très juteux. Un exemple qui tente de prouver ce fait. ZATAZ.COM a pu constater [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ &#8211;  Découverte d´un supermarché numérique qui propose d´acheter des cartes  bancaires volées comme un kilo de carottes. Peut-être des données volées  sur le Playstation Network.</strong> Le business  lié au piratage de cartes bancaires (black market) via Internet semble  être très juteux. Un exemple qui tente de prouver ce fait.</p>
<p>ZATAZ.COM  a pu constater l&#8217;existence de plusieurs sites Internet proposant  l&#8217;achat de données bancaires volées via une méthode qui a le mérite, à  défaut d&#8217;être légale, d&#8217;être originale. Nous connaissions les forums sur  lesquels des pirates et autres voleurs s&#8217;échangent ou se revendent  leurs larcins, comme par exemples les données bancaires volées sur le  Playstation Network ou encore le Sony Sony Online Enterntainement, voici venir la &laquo;&nbsp;criée&nbsp;&raquo;, comme pour le poisson, de la CB (CC leak) volées.</p>
<p>Les  e-voleurs indiquent ce qu&#8217;ils ont en leur possession et combien ils  veulent en toucher. A Rungis, c&#8217;est le poulet, le poisson et les fleurs, dans les boutiques que ZATAZ.COM a visité, c&#8217;est les cartes bleues.</p>
<p>&nbsp;</p>
<p><img src="http://www.zataz.com/images/images_news/news/6959026944dcc1229ad694.jpg.pagespeed.ce.v-3cPdCIqB.jpg" border="0" alt="" width="600" height="360" /></p>
<p>Les boutiques,  qui sont tenues par le même webmasteur, affiche le type de la carte  bancaire, le nom de la banque, le nombre de compte disponible et le prix  demandé par carte. Les acheteurs n&#8217;ont plus qu&#8217;à remplir leur &laquo;&nbsp;caddie  ©&nbsp;&raquo;. A noter qu&#8217;un pack de cartes Amex,  Visa, Master Cards est commercialisé 1.300$. 1.000 cartes bancaires  &laquo;&nbsp;certifiées, ce qui veut dire qu&#8217;elles ont été testées, 8.000 $.</p>
<p>Parmi  les propositions que ZATAZ.COM a pu croiser : de l&#8217;American Express,  des comptes Wells Fargo, JPMorgan Chase, Bank of America, Barclays mais aussi des comptes appartenant aux Motorola Employees Credit.</p>
<p>Nous  n&#8217;avons pas repéré, dans les centaines de milliers de propositions, de  comptes Français. Le site, comme son gérant, sont basés en Ukraine. Au  12 mai, ZATAZ.COM a pu constater plus de 601.120 propositions de ventes,  soit plus de 15 millions de CB volées. Pour le test des cartes  bancaires, les pirates font, par exemple, des minis dons (0.01 euros)  sur des sites d&#8217;ONG pour s&#8217;assurer du bon fonctionnement des &laquo;&nbsp;credits cards&nbsp;&raquo;.</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21210/boutique--carte-bancaire--piratage--cc-leak.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/12/supermarche-de-la-carte-bancaire-volee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des traces d´Anonymous dans les serveurs de Sony</title>
		<link>http://blog.js-groupe.com/2011/05/05/des-traces-d%c2%b4anonymous-dans-les-serveurs-de-sony/</link>
		<comments>http://blog.js-groupe.com/2011/05/05/des-traces-d%c2%b4anonymous-dans-les-serveurs-de-sony/#comments</comments>
		<pubDate>Thu, 05 May 2011 15:48:11 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=428</guid>
		<description><![CDATA[Au cours de son enquête sur le piratage du Sony Online Entertainement, la firme japonaise aurait découvert un fichier qui fait clairement référence au Anonymous. Voilà qui devient intéressant. Dans une lettre envoyée à la Chambre des représentants américaine, mercredi, le géant japonais Sony a déclaré avoir retrouvé un fichier baptisé &#171;&#160;Anonymous&#160;&#187;, contenant les mots «We Are [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Au cours de son enquête sur le piratage du <em>Sony Online Entertainement</em>, la firme japonaise aurait découvert un fichier qui fait clairement référence au <em><a href="http://www.zataz.com/archives/anonymous.html" target="_blank">Anonymous</a></em>. </strong>Voilà qui devient intéressant. Dans <em><a href="http://www.flickr.com/photos/playstationblog/sets/72157626521862165/with/5687530922/" target="_blank">une lettre</a></em> envoyée à la Chambre des représentants américaine, mercredi, le géant japonais Sony a déclaré avoir retrouvé un fichier baptisé &laquo;&nbsp;Anonymous&nbsp;&raquo;, contenant les mots «<strong><em>We Are Legion</em></strong>», laissé par les intrus dans le serveur gérant le Sony Online Entertainment (SOE).</p>
<p>Pour rappel, le slogan «<strong><em>Nous sommes Légion</em></strong>» est celui régulièrement utilisé par Anonymous.  D’après le japonais, le SOE aurait été piraté et au moins 20.000  données bancaires se seraient retrouvés dans les mains de vilain.</p>
<p>En gros, si je prends une calculatrice cela donne comme équation à la sauce Sony : Anonymous + vol de données bancaires = Anonymous simple voleur d&#8217;argent !</p>
<p>Sony  a annoncé qu&#8217;il allait faire un geste de bonne volonté à ses clients en  leur offrant 30 jours gratuit au PlayStation Plus, ainsi que plusieurs  téléchargements gratuits. (AT)</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21206/sony--anonymous--piratage.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/05/des-traces-d%c2%b4anonymous-dans-les-serveurs-de-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nouveau piratage pour SONY</title>
		<link>http://blog.js-groupe.com/2011/05/03/nouveau-piratage-pour-sony/</link>
		<comments>http://blog.js-groupe.com/2011/05/03/nouveau-piratage-pour-sony/#comments</comments>
		<pubDate>Tue, 03 May 2011 15:46:05 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=426</guid>
		<description><![CDATA[Dans la famille serveur sensible visité par des pirates, après le Playstation Network, voici les données bancaires du Sony Online Enterntainement. Voilà le feuilleton du Printemps qui continue. Sony a confirmé, après bien du temps, le piratage de son Playstation Network. Des &#171;&#160;présomptions&#160;&#187; de preuves font état que les pirates ont commencé à utiliser des [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Dans la famille serveur sensible visité par des pirates, après  le Playstation Network, voici les données bancaires du Sony Online  Enterntainement. </strong></p>
<p>Voilà le feuilleton du Printemps qui continue. Sony a confirmé, après bien du temps, le piratage de son Playstation Network. Des <em>&laquo;&nbsp;présomptions&nbsp;&raquo; de preuves</em> font état que les pirates ont commencé à utiliser des données bancaires  volées sur le PSN.</p>
<p>Lors de &laquo;&nbsp;l&#8217;audit&nbsp;&raquo; XXL vécu par les serveurs de la  firme japonaise, il a été découvert que d&#8217;autres bases de données ont  été &laquo;&nbsp;tapées&nbsp;&raquo;. Preuve que les injections SQL étaient/sont légions.</p>
<p>Cette  fois, c&#8217;est le Sony Online Entertainement qui a été visité. Bilan, 24  millions de comptes supplémentaires dans les poches des e.voleurs. Parmi  les informations très  certainement volées, plus de 12.000 données bancaires (sur 24 millions  de comptes ? (sic!) datant de 2007. Les cartes bancaires des joueurs  autrichiens, allemand, néerlandais et espagnols sont concernés.</p>
<p>Vous  aurez remarqué que la France n&#8217;est étonnamment pas citée. Pendant ce temps, <em>le XSS qui vise l&#8217;une des sites SONY</em>, vulnérabilité que ZATAZ.COM vous a révélé la semaine dernière, n&#8217;est toujours pas corrigé.</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21199/Sony-Online-Enterntainement--hack.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/03/nouveau-piratage-pour-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nouvelle faille pour Sony</title>
		<link>http://blog.js-groupe.com/2011/05/02/nouvelle-faille-pour-sony/</link>
		<comments>http://blog.js-groupe.com/2011/05/02/nouvelle-faille-pour-sony/#comments</comments>
		<pubDate>Mon, 02 May 2011 13:37:46 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=424</guid>
		<description><![CDATA[INFO ZATAZ &#8211; Un des sites Internet du géant japonais souffre d´une nouvelle vulnérabilité informatique. Sony, qui annonce une réouverture très prochaine de son Playstation Network, à la suite du piratage de son système informatique, a fait corriger, voir modifier une grande partie de son infrastructure informatique. C&#8217;est du moins ce que laisse entendre le service [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ &#8211; Un des sites Internet du géant japonais souffre d´une nouvelle vulnérabilité informatique. </strong>Sony, qui annonce une réouverture très prochaine de son Playstation Network, à la suite du <em>piratage de son système informatique</em>, a fait corriger, voir modifier une grande partie de son infrastructure informatique.  C&#8217;est du moins ce que laisse entendre le service presse Britannique, en  charge de causer &laquo;&nbsp;pirate&nbsp;&raquo; et &laquo;&nbsp;intrusion&nbsp;&raquo; avec la presse.</p>
<p>Seulement, ZATAZ.COM peut confirmer une vulnérabilité dans l&#8217;un des serveurs web de la firme japonaise. Une faille de type XSS (Cross Site Scripting)  qui permet, entre autres, d&#8217;intercepter le cookie de connexion. Autant  dire que des actions bien plus malveillantes sont possibles.</p>
<p>&nbsp;</p>
<p><img src="http://www.zataz.com/images/images_news/news/14011681994dbde49a46a34.jpg.pagespeed.ce.niOUkwgYN8.jpg" border="0" alt="" width="450" height="510" /></p>
<p>SONY  a été contacté par le biais du protocole d&#8217;alerte de ZATAZ.COM. En  attendant une correction qui ne devrait pas tarder, nous vous  déconseillons fortement de cliquer sur le moindre lien provenant d&#8217;une  source autre que vos doigts (emails, forums, IRC, &#8230;). Il est  préférable de taper l&#8217;url de SONY directement dans la barre dédiée de  son navigateur favoris.</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21188/sony--xss--cross-site-scripting.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/02/nouvelle-faille-pour-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Piratage de Sony&#8230; le CVV en clair ?</title>
		<link>http://blog.js-groupe.com/2011/05/02/piratage-de-sony-le-cvv-en-clair/</link>
		<comments>http://blog.js-groupe.com/2011/05/02/piratage-de-sony-le-cvv-en-clair/#comments</comments>
		<pubDate>Mon, 02 May 2011 09:01:40 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=421</guid>
		<description><![CDATA[INFO ZATAZ &#8211; Plusieurs lecteurs Français nous ont fait part du piratage de leurs données bancaires. Ils sont clients du Playstation Network. Trois lecteurs, et une lectrice de ZATAZ.COM, nous ont contacté, ces dernières heures, à la suite d&#8217;une ponction financière sur leurs comptes bancaires. L&#8217;un des internaute, Jérémy, est un expert en sécurité informatique. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ &#8211; Plusieurs lecteurs Français nous  ont fait part du piratage de leurs données bancaires. Ils sont clients  du Playstation Network. </strong>Trois lecteurs, et une lectrice de  ZATAZ.COM, nous ont contacté, ces dernières heures, à la suite d&#8217;une  ponction financière sur leurs comptes bancaires.</p>
<p>L&#8217;un des internaute, Jérémy, est un expert en sécurité informatique. C&#8217;est d&#8217;ailleurs son métier. Autant dire que le piratage de sa carte bleue, ou tomber dans un phishing, n&#8217;est pas dans son cursus. Et pourtant !</p>
<p>Un pirate informatique vient de lui voler 115 euros, via un achat sur le site Thisipod. &laquo;&nbsp;<strong><em>On m&#8217;a pris 115 euro sur ma carte bancaire. Je suis abonné au Playstation Network</em></strong>&laquo;&nbsp;, explique-t-il par courriel à ZATAZ.COM. Une preuve que les CCV étaient en clairs ?</p>
<p>&nbsp;</p>
<p><img src="http://www.zataz.com/images/images_news/news/13491265124dbdee5a1ea22.jpg.pagespeed.ce.yJdvKfnTTH.jpg" border="0" alt="" width="593" height="248" /></p>
<p>A  suivre d&#8217;autant plus que le site néerlandais n&#8217;est pas à son premier  &laquo;&nbsp;contact&nbsp;&raquo; avec des pirates de cartes bancaires. En juin 2010, Thisipod  avait été utilisé par des soldats israéliens. Ces derniers avaient  utilisé des cartes bancaires saisies à des pacifistes grecs lors de  l&#8217;arraisonnement de la &laquo;&nbsp;<strong><em>flottille de la liberté</em></strong>&laquo;&nbsp;.</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21193/psn--cvv--playstation-Network--piratage--hack-cc.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/05/02/piratage-de-sony-le-cvv-en-clair/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille pour Gmail: mot de passe révélé</title>
		<link>http://blog.js-groupe.com/2011/04/29/faille-pour-gmail-mot-de-passe-revele/</link>
		<comments>http://blog.js-groupe.com/2011/04/29/faille-pour-gmail-mot-de-passe-revele/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 17:37:41 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=419</guid>
		<description><![CDATA[INFO ZATAZ – Un 0day permet d´intercepter le mot de passe d´un utilisateur de Gmail. Le service de courrier électronique de Google, Gmail, souffre d&#8217;une vulnérabilité qui pourrait permettre, à un pirate, de mettre la main sur le mot de passe d&#8217;un utilisateur du webmail du géant américain. ZATAZ.COM a pu constater et tester la [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ – Un 0day permet d´intercepter le mot de passe d´un utilisateur de Gmail. </strong>Le  service de courrier électronique de Google, Gmail, souffre d&#8217;une  vulnérabilité qui pourrait permettre, à un pirate, de mettre la main sur  le mot de passe d&#8217;un utilisateur du webmail du géant américain.</p>
<p>ZATAZ.COM  a pu constater et tester la faille. Il s&#8217;agit d&#8217;une simple injection  d&#8217;un code malicieux écrit en JavaScript. Le code communique la requête  au(x) serveur(s) de Gmail qui communique ensuite au pirate le mot de passe de la victime.</p>
<p>Au  niveau de l&#8217;exploitation, l&#8217;utilisation de cette vulnérabilité de  &laquo;&nbsp;Bypass Password&nbsp;&raquo; en local ou sur un réseaux local est très simple à  mettre en place. « <strong><em>A distance, l&#8217;attaque est plus complexe, mais loin d&#8217;être impossible</em></strong> »  confirme Casi, l&#8217;auteur de la découverte. Dans ce cas, il faut pouvoir  exploiter le cookie de la victime (Key HTTP, Cookie Stealer, Phishing) couplé au code malveillant. Bref, prudence.</p>
<p>Nous  vous déconseillons de cliquer sur le moindre lien vous offrant la  possibilité de vous rendre sur Gmail. Il est préférable de taper l&#8217;url  dans votre navigateur. Google a été notifié de la faille via notre <strong><em><a href="http://www.zataz.com/alerte-virus/19313/protocole--alerte--zataz.html" target="_blank">protocole d&#8217;alerte ZATAZ</a></em></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/04/29/faille-pour-gmail-mot-de-passe-revele/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des traces des militaires américains dans les serveurs de Sony</title>
		<link>http://blog.js-groupe.com/2011/04/29/des-traces-des-militaires-americains-dans-les-serveurs-de-sony/</link>
		<comments>http://blog.js-groupe.com/2011/04/29/des-traces-des-militaires-americains-dans-les-serveurs-de-sony/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 08:12:38 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=415</guid>
		<description><![CDATA[INFO ZATAZ &#8211; Etrange logs découverts dans l´un des serveurs de Sony. Un scanner de vulnérabilités est passé par là, en mars, sous la signature du Département de la Défense Us. Cela n&#8217;a peut-être rien à voir avec l&#8217;attaque du Playstation Network qui touche plusieurs dizaines de millions de clients Sony (plus de 70 millions [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ &#8211;  Etrange logs découverts dans l´un des serveurs de Sony. Un scanner de  vulnérabilités est passé par là, en mars, sous la signature du  Département de la Défense Us. </strong>Cela n&#8217;a peut-être rien à voir avec <em>l&#8217;attaque du Playstation Network</em> qui touche plusieurs dizaines de millions de clients Sony (plus de 70  millions pour la PS3, et autant pour les télévisions connectées de la  firme japonaise, NDR) mais l&#8217;information a de quoi faire tendre l&#8217;oreille. Des traces (IP) appartenant à des  requêtes d&#8217;un scanner de vulnérabilité ont été découvertes dans le  serveur media.q-np.ac.playstation.net/access-navigator-media (site HS).  La premiére trace, voir capture écran ci-dessous, montre une &laquo;&nbsp;visite&nbsp;&raquo;  datée du 3 mars dernier et du 15 avril, soit quelques jours avant le  grand merdier. L&#8217;ip <em>214.1.211.251</em> envoie des requêtes. Une adresse électronique qui débarque directement  du DoD Network Information Center. Alors soit y a un bidasse qui a cru jouer à Call of Duty 12, soit un pirate est passé par là, en exploitant l&#8217;ip comme un proxy. (AT)</p>
<p>&nbsp;</p>
<p><img src="http://www.zataz.com/images/images_news/news/671x96x17112664214db88a1511550.jpg.pagespeed.ic.l4k-SY6QSF.jpg" border="0" alt="" width="671" height="96" /></p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21183/psn--sony--dod--scanner-vulnerabilty.html" target="_blank">Article de notre Partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/04/29/des-traces-des-militaires-americains-dans-les-serveurs-de-sony/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sony poursuivi pour violation de données</title>
		<link>http://blog.js-groupe.com/2011/04/29/sony-poursuivi-pour-violation-de-donnees/</link>
		<comments>http://blog.js-groupe.com/2011/04/29/sony-poursuivi-pour-violation-de-donnees/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 08:02:14 +0000</pubDate>
		<dc:creator>Société JS-GROUPE</dc:creator>
				<category><![CDATA[Alertes sécurité]]></category>
		<category><![CDATA[alertes sécurité]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://blog.js-groupe.com/?p=413</guid>
		<description><![CDATA[INFO ZATAZ &#8211; Le piratage du PlayStation Network entraîne une série de plaintes en justice à l´encontre de Sony. Le printemps s&#8217;annonce chaud, très chaud pour la firme nippone. Après le piratage du Playstation Network et des services commerciaux online de Sony, dont ZATAZ.COM vous a fait suivre l&#8217;affaire dès la semaine dernière, voici que [...]]]></description>
			<content:encoded><![CDATA[<p><strong>INFO ZATAZ &#8211; <em>Le piratage du PlayStation Network</em> entraîne une série de plaintes en justice à l´encontre de Sony. </strong></p>
<p>Le  printemps s&#8217;annonce chaud, très chaud pour la firme nippone. Après le  piratage du Playstation Network et des services commerciaux online de  Sony, dont ZATAZ.COM vous a fait suivre l&#8217;affaire dès la semaine  dernière, voici que la justice américaine vient s&#8217;inviter à la fête. Non  pas contre le pirate mais contre Sony.</p>
<p>Une plainte a été déposée ce  jeudi au nom de Kristopher Johns, 36 ans, de Birmingham, en Alabama.  C&#8217;est l&#8217;US District Court de Californie qui a été saisie. Johns accuse  Sony de ne pas prendre &laquo;&nbsp;des  mesures raisonnables pour protéger, chiffrer et sécuriser les données  privées et sensibles de ses utilisateurs.&nbsp;&raquo; Kristopher reproche aussi à  la firme japonaise d&#8217;avoir mis trop de temps  pour informer les clients. La poursuite demande une compensation  monétaire, la surveillance des cartes de crédit sans frais, le statut  d&#8217;un recours collectif (class action complaint). Autant dire que SONY  risque de sentir passer la douloureuse. (AT)</p>
<p style="text-align: right;"><a href="http://www.zataz.com/news/21182/justice--sony--playstation-network--Kristopher-Johns.html" target="_blank">Article de notre partenaire ZATAZ.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.js-groupe.com/2011/04/29/sony-poursuivi-pour-violation-de-donnees/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

