• # mes «mésaventures»

    Posté par . En réponse à la dépêche Le Times Piraté!. Évalué à 10.

    Malheuresement ça ne se passe pas toujour aussi bien:

    voici ce qui m'est arrivé un jour:
    j'étais stagiaire webmaster. J'avais moi même mon site, et il référençait toutes les pages à partir desquelles on était venu sur ma page (pour savoir qui me référençait).
    Un matin je tombe sur un nouveau lien, je regarde ce à quoi il mène et je me retrouve sur une page d'admin d'un site d'annuaire de pages (comme yahoo), en fait cette page listait les pages allant être placées sur l'annuaire après modération. Je parcour les liens proposés de cette page d'admin et me retrouve avec la possibilité de faire tous les trucs des admins (consulter fiches clients, ajouter/retirer des sites, ...).
    Sympa, je ne fais rien et envoie un mail au webmaster pour le prévenir du problème (je dois avouer que mon mail était quelque peu moqueur) lui expliquant même comment remédier au problème (avec des fichiers .htaccess sous apache), je signe, j'envoie.
    10 min plus tard une secrétaire vient dans mon bureau, le directeur de mon département (école d'ingé) veut me parler c'est super urgent.
    Je l'appèlle et il m'apprend super flippé que la boite avait appelé et voulait porter plainte contre moi et contre mon école et que je dois appeler tout de suite le pdg de la boite (j'avais signé mon mail Cédric Foll, étudiant à ... tout ça).
    J'ai franchement flippé, je ne connaissais pas encore grand chose à l'informatique (et en particulier au domaine de la sécurité), j'avais pas vraiment l'impression d'avoir fait un truc grave et on voulait porter plainte contre moi (aujourd'hui une telle annonce me ferais plutôt marrer (je bosse maintenant dans la sécu) mais à l'époque je savais pas à quel point porter plainte pour ça serait ridicule).
    Donc j'appèle le PDG de la boite, le mec se calme je lui explique bien ce qui s'est passé. Finalement il m'a demandé de lui envoyer un mail expliquant que je ne divulguerais pas les infos que j'avais pu voir tout ça... (comme ça m'apparait crétin aujourd'hui ;-)) et que j'explique à leur admin réseau comment interdir l'accès à certaines pages (et qu'il ne suffit pas d'avoir une url compliquée référencée nul part pour que personne n'aille dessus).

    Cette boite est une start-up toujours debout et j'ai failli faire mon stage suivant chez eux.

    Depuis, il est hors de question pour moi d'informer l'admin quand je trouve qq chose qui cloche sur un site et de toute façon je cherche surtout pas à découvrire quelque chôse de travers(sauf quand je fais un test d'intrusion, of course)

    Moralité faut pas qu'une annonce comme celle du site du Time incite les petis jeunes à faire les cons. Tout le monde est pas sympa (ni dans mon cas compétent.)