Doubleclick round 2: des bases de données un peu trop visibles |
||||||||||||||||
|
Yop, yop, yop... D'après vous, quelle est la réaction officielle de doubleclick à notre petit papier? Pas de réaction... Un bon vieux classique... Officieusement, il semblerait que des recherches sont faites pour bien comprendre tout ce qui s'est passé. Mais que en tout cas, on sache déjà qu'il n'y avait rien de grave. Attendons donc l'hypothétique communiqué de presse de Doubleclick pour savoir ce qu'ils vont bien vouloir nous inventer... Rien de grave... Oui, oui, oui... Heu... Vraiment? Allons donc faire un tour sur un serveur qui n'est pas connecté à ceux d'hier ni de près ni de loin (on déconne, comme on ne sait pas ce qu'ils vont bien pouvoir inventer pour dire que ce n'était rien, on imagine déjà un truc du genre: "tout cela c'est du site pur corporate, rien à voir avec notre environnement de production hyper-sécurisé") comme abacusonline.doubleclick.net C'est quoi ça? C'est l'une des plus gosses bases de données concernant la population américaine. Et sur ce site, les clients d'Abacusonline peuvent se connecter et interroger la base. Voici comment ils se présentent: "ABACUS, a division of DoubleClick, Inc., is a world leader in targeted marketing solutions. By combining transactional data, advanced statistical modeling, and our extensive media reach, we help you target the customers most likely to buy your products or services based on who they are and what they already buy. The Abacus database of buyer behavior is the largest in the United States. It contains over 3.5 billion transactions from more than 90 million U.S. households and includes geographic, demographic, lifestyle, and behavioral data from consumer, retail, business-to-business, and online markets. We span multiple channels (direct mail, email, market research, and Internet advertising) so you can integrate the most broadly-based yet highly targeted marketing campaigns." No fear! Bon, bon, bon... Puisqu'il ne s'est rien passé, voici ce que nous pouvons voir de l'extérieur à propos de la bonne qualité de la gestion de ces serveurs pourtant un rien critiques dans le domaine des données personnelles...: rien de moins que le login et le password pour se connecter à une base de données d'abacusonline... No fear! Un bon vieux bug datant du début de l'année dernière tout ce qu"il y a de plus référencé sur securityfocus.com. Et que des serveurs non patchés. Ah, oui, pour info, les sites www.doubleclick.net et www2.doubleclick.net ne sont pas patchés non plus contre ce bug... Ne parlons même pas du bug unicode qui est présent sous de multiples variantes sur plusieurs sites de Doubleclick. Quand on sait qu'ils ont plus de 1000 serveurs dans le monde... On aura jamais le temps de tous les regarder avant d'être vieux... :) Alors on s'arrête là.
|
Naviguer, lire.... Le Sommaire |
Communiquer... |
Les rubriques! |
Les rubriques! |
Les dossiers |
Malade mental... Qui est Jean-Paul Ney, Le texte de la condamnation |
Malade mental, bis repetita Jean-Paul Ney condamné Condamnation de Jean-Paul Ney |
D'autres choses... |
Rechercher... et sur le Net... |