Tunisie : Confessions du pirate de Tunisia-Sat

La rédaction de Tekiano a reçu le témoignage du pirate qui s’en est pris au site le plus populaire de Tunisie, à savoir Tunisia-Sat. Le hacker avoue qu’il est aussi guidé par la vengeance. Nous reproduisons son témoignage (presque) in extenso.

Le forum Tunisia-sat a été piraté durant le weekend dernier. Le pirate qui a pu se faufiler dans le serveur a effacé tout le contenu du site. Les administrateurs du forum ont donc dû uploader la dernière sauvegarde faite de leur site sur le serveur. Une opération qui a duré environs deux jours. Les internautes n’ont pu accéder normalement à ce site que lundi soir.

La rédaction de Tekiano a reçu le témoignage du pirate responsable de cet acte. Son alias est Tunisian Black Hat. Tenant à son anonymat, il nous a fait parvenir un message électronique. Nous le reproduisons (presque) in extenso :

« Tunisia-sat utilise le logiciel communautaire vBulletin (vB) pour la gestion du forum. Or en juillet dernier, la communauté de vBulletin a annoncé une série de correctifs concernant plusieurs failles de sécurité détectées dans le script vB. Mais le téléchargement de ces correctifs est limité uniquement à ceux qui disposent d’une licence d’exploitation officielle du logiciel.

J’ai tout simplement exploité l’une des failles annoncées par la communauté de vB. J’ai exécuté un code java qui m’a permis de contourner la sécurité du site. Ceci m’a permis par la suite de récupérer les login et mot de passe de l’admin de Tunisia-sat. Après m’être identifié avec ces logins, j’ai pu prendre contrôle du forum et j’ai effacé tout le contenu. Je n’ai fait qu’exploiter une faille publiquement connue depuis environs 3 mois. Le propriétaire de Tunisia-sat n’a visiblement pas pris la peine de sécuriser son site.

J’avoue toutefois que la suppression du contenu du forum était due en partie à une volonté de vengeance. Aussi influent et puissant soit-il, la modération et la gestion du forum Tunisia-sat est des plus chaotiques. Les modérateurs (modo) ont quasiment carte blanche pour supprimer des messages et/ou bannir les personnes. Ne cherchez pas les raisons de leur acte. Ils ne les donnent pas. Ne cherchez pas non plus à comprendre sur quelle base ils le font. Ce qui est sûr c’est qu’elle n’a pas de relation avec leur charte.

On dirait que leur modération se fait au feeling : Si on n’est pas d’accord avec les principes ou la pensée d’un modo, on risque le bannissement. Pire encore : parfois on ne fait rien et on ne dit rien, et du jour au lendemain on se retrouve banni du forum. Ca a été mon cas.

Des internautes ont qualifié mon piratage de Tunisia-sat d’acte de vandalisme. A ces personnes je réponds : un acte de vandalisme se fait sur un bien collectif. Peut-on réellement classer Tunisia-sat dans la catégorie des biens collectifs ? Et malgré son aspect collaboratif, le site ressemble étrangement au forum égyptien www.fannansat.com . Même habillage, même organisation des rubriques et même contenu ».

Vous avez dit piratage ?

W.N

Print Friendly, PDF & Email

Plus :  Net



  • Envoyer