Le site DOGE.gov n’est pas bien sécurisé
Quick & dirty (pluto)cracy

Le service d'Elon Musk nommé DOGE a été créé pour être officiellement un « Département de l'Efficacité gouvernementale » avec des experts pour traquer les inefficacités dans l'administration. Mais son site, créé à la va-vite, n'est pas bien sécurisé et est inefficace pour présenter ce service.
Le 14 février à 11h32
4 min
Sécurité
Sécurité
Comme l'explique 404 Media, « tout le monde peut envoyer des mises à jour sur le site DOGE.gov », ou presque. En tout cas, deux personnes ont rapidement trouvé une vulnérabilité et l'ont partagée avec nos confrères. L'une d'entre elles a même créé deux pages sur le site du service dirigé par Elon Musk et censé traquer les mauvaises pratiques de l'administration étasunienne.
Ses experts ont débarqué dans les différents services et agences, et obtenu les accès à divers systèmes informatiques. Plusieurs plaintes en cours remettent d'ailleurs en cause les capacités légales de ce service à accéder à des données sensibles stockées dans ces systèmes. Mais, en ce qui concerne ses propres sites, ce service semble avoir des difficultés pour montrer ses talents.
Possibilité de créer des pages sur le site
En effet, l'une des personnes qui a signalé la vulnérabilité du site doge.gov à 404 Media a pu créer une page (archive) sur le site où il est publié « This is a joke of a .gov site » (« Ce site gouvernemental est une blague ») et une autre (archive) avec « THESE "EXPERTS" LEFT THEIR DATABASE OPEN - roro » (« CES "EXPERTS" LAISSENT LEUR BASE DE DONNÉES OUVERTE - roro »).

Plus généralement, doge.gov est un site dont la page d'accueil est essentiellement composée de la timeline de son compte X, réseau social possédé par Elon Musk, qui est aussi le responsable de ce service. Le lien vers la page « join » qui se trouve dans le menu de la page d'accueil renvoie, dans notre expérience, vers une page « Sorry, you have been blocked » gérée par Cloudflare.

Le DOGE est censé permettre à l'État américain de faire des économies, mais la page (archive) qui doit être dédiée à l'information sur celles-ci est quasiment vide. Une seule phrase s'affiche « les recettes seront bientôt disponibles, au plus tard le jour de la Saint-Valentin 💘 », aujourd'hui, donc.
Dans une conférence de presse donnée lundi 11 février dans le bureau ovale, Elon Musk avait déclaré : « Nous essayons d'être aussi transparents que possible. Nous publions nos actions sur le compte du DOGE sur X, et sur le site web de la DOGE. Toutes nos actions sont donc extrêmement transparentes [...] En fait, je ne pense pas qu'il y ait eu – je ne connais pas de cas où une organisation a été plus transparente que l'organisation DOGE ».
Un template Wordpress comme site internet de waste.gov
Un autre site hébergé sur le nom de domaine waste.gov (waste signifie déchets en anglais) a été créé par le DOGE. Celui-ci est maintenant bloqué par un mot de passe mais 404 Media a pu constater qu'un simple template Wordpress a été mis en ligne avec comme slogan « Waste.gov: Tracking government waste » (« Waste.gov : Suivi du gaspillage gouvernemental »). Il affichait une seule page d'exemple WordPress créée par défaut qui inclut un texte sur un cabinet d'architecture imaginaire.

Reuters expliquait la semaine dernière que la Maison Blanche avait enregistré deux nouveaux noms de domaines gouvernementaux : DEI.gov et Waste.gov dont l'objectif n'est pas clair, même si leurs noms montrent bien un lien avec l'agenda anti « gaspillage » et anti « diversité, équité et inclusion » du nouveau gouvernement de Donald Trump.
Le site DOGE.gov n’est pas bien sécurisé
-
Possibilité de créer des pages sur le site
-
Un template Wordpress comme site internet de waste.gov
Commentaires (25)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 14/02/2025 à 12h05
Ils n'ont vu si il y avait une version espagnole du site ?
musk c'est l'expert SQL du jour :
DEI.gov et Waste.gov dont l'objectif n'est pas clair
DEI.gov renvoie vers Waste.gov
Le 14/02/2025 à 12h12
Le 14/02/2025 à 12h18
Modifié le 14/02/2025 à 12h25
Le 14/02/2025 à 14h03
Le 14/02/2025 à 16h03
Le 14/02/2025 à 18h11
Ce n'est même pas un aveu à demi-mot de l'implication de Trump dans ce coup d'Etat, c'est une pleine et entière revendication qu'il y a trempé jusqu'au cou...
Le 16/02/2025 à 01h25
Le 16/02/2025 à 01h22
- la 1/2 a démissionnée avant dépression sévère & suicide
- l'autre 1/2 a été virée manu militari à coup de pied dans le cu...
Mention spéciale pour le directeur du FBI, James Comey , qui l'a appris à la TV et par SMS de ses (anciens) collègues. Du Trump, tout dans la finesse...
Ha oui James Comey avait aussi eu le malheur d'avoir autorisé des enquêtes sur une éventuelle collusion entre l'équipe de campagne de Trump et la Russie concernant la fuite des emails d'Hillary Clinton durant la campagne présidentielle de 2016.
Le 14/02/2025 à 12h54
Le 14/02/2025 à 13h32
C'est du défacement sur des pages annexes et pas de la recup des données, mais ca reste drôle.
Probabilité élevée que ca soit repris comme argument dans les plaintes contre le DOGE.
#popcorn
Le 14/02/2025 à 14h10
Le 14/02/2025 à 14h38
Le 14/02/2025 à 18h12
L'autre problème c'est que c'est que vitesse et sécurisation vont rarement bien ensemble.
Je n'ose imaginer le shitstorm qui va finir par arriver quand on voit la quantité de données sensibles qui ont été récupérées.
Modifié le 14/02/2025 à 18h20
Modifié le 14/02/2025 à 18h29
Le 14/02/2025 à 18h33
En plus, je ne justifiais pas la méthode, je rappelais juste comment pense Musk.
Le 14/02/2025 à 19h50
Le 15/02/2025 à 10h08
Et pour l’instant, il n’à encore rien livré (encore moins délivré).
Le 15/02/2025 à 10h27
Quand tu entends des hurlements d'agonie dès que tu parles de faire de la qualité, revue de code et analyse sécurité, tu comprends à quelle catégorie que tu as affaire.
Le 15/02/2025 à 16h56
Le 15/02/2025 à 18h52
Le 15/02/2025 à 18h02
Mon propos est que comme tu l'as rappelé Musk à une méthode qu'il applique à l'ensemble de ses projets, or si cela ne pose pas de problème pour du matériel, quand on brasse des dizaines de millions de données personnelles potentiellement très sensibles, c'est peu compatible avec la sécurisation de celles ci.
Le 14/02/2025 à 18h25
Modifié le 16/02/2025 à 01h13
Apparemment maintenant ils (lui...) ont enlevé ce blocage sur le site sauf pour la section "Join" , qui je pense dans leurs idées, est réservée pour ceux qui ont la nationalité américaine et aimeraient postuler à un poste de cowboy au DOGE...
et sinon pour les américains qui vivent à l'étranger et aimeraient eux aussi postuler...? Ben ils n'ont qu'a utiliser un VPN...
D'ailleurs cette page s'ouvre parfaitement avec une IP US...