Universal Music se fait pirater une base SQL de 3,1 Go

Guillaume Champeau - publié le Lundi 04 Juillet 2011 à 17h43 - posté dans Musique Numérique

Une base de données issue du site officiel d'Universal Music, comprenant des données sur ses partenaires, a été mise en ligne par Anonymous.

Un groupe se revendiquant des Anonymous et du mouvement AntiSec lancé par feu LulzSec a publié la semaine dernière une archive contenant encore de nombreuses données issues des bases d'entreprises et de gouvernements qu'il juge "corrompus". Le .torrent distribué le 28 juin via The Pirate Bay contient 379 Mo de données compressées, correspondant à la cartographie du réseau de Viacom, des données des gouvernements brésilien et zimbabwéen, d'autres données et la municipalité de Mosman (en Australie), et enfin des données tirées du site officiel d'Universal Music.

Décompressée, la base de données de la maison de disques pèse la bagatelle de 3,1 Go. On y trouve notamment une table "users" dans laquelle figure les noms et prénoms de plusieurs dizaines d'employés ou partenaires d'Universal Music, leur adresse e-mail, et leur mot de passe en clair. Contrairement à ce que l'on voit souvent dans ce genre de "dumps", la très grande majorité des mots de passe choisis respectent les règles de l'art en matière de sécurité, preuve peut-être que des consignes avaient été données. Mais l'on trouve encore quelques hérésies comme le mot de passe "brianblade" choisi par la personne associée au "projet Rian Blade".

L'essentiel du poids de la base de données s'explique par la table "user_application_map", dont nous ne savons pas à quoi elle correspond.

Dans leur communiqué, le groupe explique qu'AntiSec est "plus que du Lulz et même plus qu'Anonymous". "Nous croyons véritablement que ce mouvement a la capacité de changer le monde", écrivent-ils, expliquant que "nous fournissons du contenu qui est principalement contre des gouvernements corrompus (et dans notre monde il s'agit de tous les gouvernements) et d'entreprises corrompues".

Avant sa dissolution autoproclamée, LulzSec avait promis une publication #AntiSec chaque semaine.

Publié par Guillaume Champeau, le 4 Juillet 2011 à 17h43
 
 
22
Commentaires à propos de «Universal Music se fait pirater une base SQL de 3,1 Go»
 

1
2
L'essentiel du poids de la base de données s'explique par la table "user_application_map", dont nous ne savons pas à quoi elle correspond.
Ce ne serait pas la localisation des iphones de tous ces gus?

"Nous croyons véritablement que ce mouvement a la capacité de changer le monde", écrivent-ils, expliquant que "nous fournissons du contenu qui est principalement contre des gouvernements corrompus (et dans notre monde il s'agit de tous les gouvernements) et d'entreprises corrompues".

Bon maintenant Kévin, tu ranges ta chambre s'il te plait. Et pas de dessert ce soir.
Doux Linus, 3,1 Go de données SQL...
N'empêche, pour ceux qui avaient suivi la compromission du marché de bitcoins MtGox: eux au pire ils avaient du simple md5, quand Universal Music stocke... du clair xD

Et combien des utilisateurs qui utilisent le même mot de passe pour leurs comptes mail ?
Défaut de sécurisation manifeste, et donc négligence caractérisée.
Il faut couper la connexion d'Universale !!
ha, et les mots de passe, même respectant une politique de sécurité, ca reste quand même un gros FAIL de lest stocker en clair
Le numéro de téléphone privé de PN est:

0123456789 bon OK la sortie c'est par la (non pas les dents).
Sovereign, le 04/07/2011 - 17:54
Défaut de sécurisation manifeste, et donc négligence caractérisée.
Il faut couper la connexion d'Universale !!

pas la peine ils le font tout doucement eux meme , là il vont peut etre bientot eteindre chez deezer , un bon début :)
Un petit tour chez la SACEM France serait pas mal.
Mouhahaha bienfait pour leurggle !
Le numéro de téléphone privé de PN est:

0123456789 bon OK la sortie c'est par la (non pas les dents).

T'aurais pas son IP aussi par hasard ? Chuis sûr qu'il adorerais avoir recevoir les spams de la Hadopi.
Bien fait pour pascal négre
Sovereign, le 04/07/2011 - 19:35
Le numéro de téléphone privé de PN est:

0123456789 bon OK la sortie c'est par la (non pas les dents).

T'aurais pas son IP aussi par hasard ? Chuis sûr qu'il adorerais avoir recevoir les spams de la Hadopi.
Son ip doit etre en liste blanche (pas touche)
nikon56, le 04/07/2011 - 18:09
ha, et les mots de passe, même respectant une politique de sécurité, ca reste quand même un gros FAIL de lest stocker en clair
Et si malgré tout, ils sont sockés quelques part, les développeurs doivent être pendus si les pass ne sont pas salés et hachés en Whirlpool sur un petit millier d'itérations.
C'est rigolo les enfants. Ils croient vraiment changer le monde juste en faisant chier avec des outils d'amateur.
Pas trèspro en sécurité, mais du mot de passe en clair... faut avouer...
C'est rigolo les enfants. Ils croient vraiment changer le monde juste en faisant chier avec des outils d'amateur.

J'ai envie de dire que c'est plus gênant et honteux pour une entreprise de se faire pirater avec des outils d'amateur qu'avec des techniques de pro...

Quant à vouloir changer le monde, je trouve que l'initiative est louable et mérite d'exister (après pour son application on peut certes discuter leurs choix).
ah ça vaut bien la peine de s'embêter à utiliser des mots de passes compliqués si ils sont stockés en clair, bravo ^^
Univers sale ? Corrompu ? Mais ma bonne dame, vous n'y pensez pas ?
Pour Universale comme pour la Sacem, ce qui leur ferait le plus mal c'est de diffuser leur compta.

C'est rigolo les enfants. Ils croient vraiment changer le monde juste en faisant chier avec des outils d'amateur.

Les enfants grandissent... Même si seulement 1% d'entre eux deviennent les futur Assange, alors oui, le monde pourrait bien changer quand même.

1
2
Télécharger
Xilisoft 3GP Video Converter
Encoder ou convertir - Convertir les vidéos vers le format 3GP
 
BlogBridge
Lecteur RSS - Lecteur de flux rss pour professionnels
 
MyHouse
Divers - Créer et visiter vos projets d'architecture
 
Rodi
P2P - autres réseaux - Un logiciel de P2P crypté
 
Remove Empty Directories
Nettoyeurs - Nettoyez vos dossiers vides
 
Juillet 2011
 
Lu Ma Me Je Ve Sa Di
27 28 29 30 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
1 2 3 4 5 6 7
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC