Les blogs d'AMD piratés : 200 comptes d'employés dans la nature

Les blogs d’AMD piratés : 200 comptes d’employés dans la nature

Mais avec des mots de passe chiffrés

Avatar de l'auteur
David Legrand

Publié dans

Logiciel

20/08/2012 2 minutes
13

Les blogs d'AMD piratés : 200 comptes d'employés dans la nature

Les géants du hardware semblent rencontrer quelques soucis avec leur sécurité ces temps-ci. Ainsi, après NVIDIA et ses forums pour développeurs, c'est AMD qui a vu ses blogs se faire pirater ce week-end. Certaines pages ont été remplacées et une base de données est dans la nature.

AMD Hack AMD Hack

 

En effet, si vous tentez d'aller sur les sites d'AMD ce matin, tout se passe bien... sauf pour les blogs de la marque. Utilisés par ses équipes pour répandre la bonne parole concernant ses produits et sa stratégie, ils semblent avoir été compromis durant le week-end par un groupe se donnant pour nom « r00tBeer Security Team ».

 

Un point qui semble désormais réglé, même si le contenu du site n'est toujours pas de retour. Le plus problématique pour la société semble néanmoins être la fuite de sa base de données qui contient des informations sur 200 de ses utilisateurs, dont les mots de passe sont heureusement chiffrés.

 

AMD Hack

 

Des données qui ne concernent que ses employés, en espérant que l'hémorragie s'arrête ici. On se rappelle en effet qu'au début de l'été, NVIDIA avait pour sa part laissé fuiter la base de données de l'ensemble de sa section dédiée aux développeurs, avec des mots de passe bien moins protégés que cela n'avait été annoncé.

 

AMD n'a pour le moment pas réagit officiellement, nous tenterons d'en savoir plus dans la journée.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (13)


reste à voir si il va y avoir un free refill <img data-src=" />


Super, des pseudos avec des mots de passe chiffrés ! C’est un exploit formidable !

<img data-src=" />


Les mots de passes sont hachés, et si avec un peu de bon sens ils étaient salés, alors çà ne risque pas grand chose <img data-src=" />



Reste les 200 adresses mail valides qui peuvent être revendues pour du spam, mais c’est moins grave.


True story bro, haha


A mon avis ils ont profité d’un faille WordPress … c’est les admin qui vont se faire taper sur les doigt pour pas avoir tenu a jour le site <img data-src=" />


L’image vient de PCI ? Certaines @ mail sont facilement déchiffrables<img data-src=" />


–true story –








CUlater a écrit :



L’image vient de PCI ? Certaines @ mail sont facilement déchiffrables<img data-src=" />







C’est surtout pas dur de faire la corrélation avec le login qui est en clair, et qui le plus souvent correspond au nom prénom.



Maintenant faudrait faire des articles sur qui ne se fait hacker <img data-src=" />


Encore une entreprise avec un stagiaire à la DSI. <img data-src=" />

Ca ne sera que la 1000ème histoire de ce genre. <img data-src=" />


<img data-src=" /><img data-src=" />Le truc qui me fait rire la dedans, c’est le tweet et le FB des hacker.<img data-src=" />








hadoken a écrit :



Les mots de passes sont hachés, et si avec un peu de bon sens ils étaient salés, alors çà ne risque pas grand chose <img data-src=" />





Normalement, on sale après la cuisson :)



Je ne trolle pas, je ne tire pas sur l’ambulance, Je ne trolle pas, Je ne tire pas sur l’ambulance, Je ne trolle pas, Je ne tire pas sur l’ambulance…… <img data-src=" />