Suez-Lyonnaise des Eaux nous
somme de retirer nos informations du serveur. |
||||||||
|
En raison du contenu
d'un mail que nous avons finalement reçu de Suez-Lyonnaise des Eaux, Il nous semble
important de vous exposer le déroulé des rapports que nous avons eu avec cette
entreprise... - Le 7 décembre à la mi-journée, nous envoyons un mail à tous les interlocuteurs possibles chez Suez-Lyonnaise des Eaux pour les prévenir du défaut d'installation de leur serveur. - Le premier visiteur en provenance de Suez-Lyonnaise des Eaux arrive sur www.kitetoa.com - Le 7 décembre dans l'après-midi, ne recevant pas de réponse, nous envoyons un nouveau mail pour leur indiquer que, en l'absence de réaction de leur part, nous allons publier cette histoire. - Quelques temps plus tard, nous publions nos informations sur l'installation approximative du serveur. - En fin d'après-midi, les visites en provenance de Suez-Lyonnaise des Eaux se font plus soutenues. - Le 8 décembre, nous découvrons, grâce au même "truc" permettant de lister le contenu des répertoires du serveur un problème bien plus grave... - Nous adressons immédiatement un mail aux mêmes interlocuteurs les invitant à prendre contact avec nous avant publication de cette nouvelle histoire (car nous ne voulons rien publier sans qu'ils aient réparé, le problème étant à notre avis trop grave). - Oups... à 15 H 30, votre bien-aimé webmaster/metteur à jour a une longue réunion... Intermède... A cette heure là, les serveurs de Suez-Lyonnaise des Eaux sont toujours vulnérables. - En fin de journée (et de réunion), nous découvrons un mail du responsable des serveurs de Suez-Lyonnaise des Eaux qui nous somme de retirer nos informations. Et nous annonce la fermeture pure et simple des serveurs au public... Ce responsable ne nous demande toutefois pas quel genre de nouveau problème nous avons découvert. Visiblement, cela ne l'intéresse pas... - Nous prenons notre téléphone pour discuter de tout ça avec le responsable des relations avec les investisseurs de Suez-Lyonnaise des Eaux pour expliquer la portée du nouveau problème que nous avons découvert. - Dans la nuit du 8 au 9, nous publions la suite des aventures, c'est à dire ceci... L'équipe dirigeante de Suez-Lyonnaise des Eaux peut remercier l'auteur du mail que nous avons reçu. En effet, ce mail a achevé de nous décider à publier la suite... Voici quelques copies d'e-mails envoyés et reçus: Le mail initial que nous avions envoyé:
From: "Webmaster Kitetoa" webmaster@kitetoa.com Subject:Problème_sur_votre_serveur_www.suez-lyonnaise-eaux.fr votre problème: www.suez-lyonnaise-eaux.fr/publisher/
A titre d'exemple de ce que peut laisser voir le Web Publisher, nous joignons un document issu de votre serveur... [NDL: il s'agit du fichier contenant tous les noms et adresses e-mail des journalistes français abonnés à la mailing list de cette entreprise] Pour finir, notez que nous n'avons pas "piraté" votre serveur. Nous avons simplement "surfé" avec un navigateur Internet Explorer sur votre site. Vous trouverez les traces de notre passage dans vos logs sous l'adresse IP suivante: 195.25.27.51 ou dyn-1-2-051.Def.dialup.oleane.fr Amicalement, K. Le mail demandant à ce que quelqu'un prenne contact avec nous:
From: "Webmaster Kitetoa" webmaster@kitetoa.com Le mail reçu de l'administrateur des serveurs de
Suez-Lyonnaise des Eaux: for webmaster@kitetoa.com; Monsieur, La réaction de ce Webmaster est tout à fait compréhensible. Il ne sait pas trop qui est derrière kitetoa.com et se dit que notre dernier mail est plus... "sec". Nous y évoquons un problème plus grave... Il décide donc de fermer ses sites au public. Il faut dire que le grand patron (cf. les adresses e-mails) est au courant. Impossible de cacher qu'il y a un vrai problème. Là où cela cloche, c'est que ce webmaster nous demande de retirer nos informations... Ce genre de demandes lui viendrait-elle à l'esprit s'il avait trouvé cet article dans un journal papier? Aurait-il appelé le journal en disant: "effacez tout ça au plus vite"? On croit rêver... Il nous invite à échanger mais ne pose aucune question sur le problème plus grave que nous avons trouvé. Etrange... Et puis... Il nous explique qu'il se réserve le droit de nous faire un procès. Aïe. Premièrement, ce n'est pas gentil de dire cela alors que nous lui évitons des ennuis potentiels en l'aidant -modestement- à prendre conscience des problèmes sur son serveur. Deuxièmement, il nous menace d'un procès alors que nous avons trouvé sur son serveur le moyen de faire fluctuer le titre de son entreprise en bourse [voir la suite] et que nous nous proposons de le lui dire. Enfin, un autre avant lui (à propos, est-il mandaté par la direction pour proférer cette menace ainsi que le demande de retirer nos informations?) ont avancé la menace d'un procès. Devant l'argumentaire détaillé que nous lui avons fourni, il avait pris acte de la réalité de nos informations et préféré oublier tout ça. Lire la suite et le détail du second problème découvert par Kitetoa Dans la perspective d'un emprisonnement possible après le procès putatif que pourrait nous intenter la Lyonnaise, nous avons créé des stickers que vous pourrez appliquer partout pour nous faire libérer... ;))
|
Page d'accueil Nous écrire By mail Nous envoyer des commentaires By la page de le Feed-Back |
Nouveautés
et... |
Le Sommaire de Kitetoa (orientation...) Sommaire général du site |
Les
rubriques! Les
livres publiés par Kitetoa |
Les
rubriques! (suite) Les Let-R-s Des Images On s'en fout! KitEcout' KessTaVu? -KiteToile Voyages |
Les dossiers : Precision [ZataZ] Le monde fou des Admins Defcon Le hack le plus bizarre Guerre de l'info Convention contre la cyber-criminalité Hack |
Questionnaire visant à améliorer le contenu de ce site si c'est possible et pas trop compliqué |
Rechercher sur le site ...et sur le Net Des liens et D'autres choses du Ouèb |