• [^] # Re: Jurisprudence Tati/Kitetoa ?

    Posté par . En réponse à la dépêche Jurisprudence Tati/Kitetoa ?. Évalué à 1.

    Dans le cas de Tati, la médiatisation rapide de l'existence de la faille avec suffisamment d'indications pour reconnaître l'exploit concerné aura permis à ceux qui ont lu l'article de Kitetoa de télécharger la base de données de clients entre le moment où elle a été mise en ligne et le moment où Kitetoa s'est aperçu de sa présence, en repassant un an plus tard.

    Je ne suis pas certain que les 4000 clients aient vraiment apprécié le coup de la médiatisation comme moyen de pression. C'est à manier avec beaucoup de précautions, surtout si l'administrateur concerné est incompétent ou... absent.

    Pour éviter les problèmes, l'idéal serait de créé un "Samu Cyber", organisme public dont la probité des agents ne pourrait être mise en doute et auquel serait rapportée l'existence de toute faille trouvée dans les sites web français. Charge à eux de vérifier les informations, de contacter les webmestres, d'assurer le suivi et pourquoi pas de sanctionner financièrement les récalcitrants. A bons entendeurs...