Ouvrir le menu principal

MacGeneration

Recherche

Le site gouvernemental DOGE.gov monté à l’arrache... et piraté en quelques heures

Greg Onizuka

vendredi 14 février 2025 à 20:30 • 56

Ailleurs

Le DOGE... qu’est-ce donc ? Une cryptomonnaie ? Un sport de balle ? Mais non, c’est le Department Of Government Efficiency, la fameuse entité mise en place par Elon Musk sous les ordres du président Donal Trump, pour faire (paraît-il) de drastiques économies dans l’administration américaine...

« Ce site est une blague ». Capture 404media.

Si l’équipe montée par le patron de Tesla est composée en majorité de « petits génies » venant du constructeur automobile, de SpaceX ou d’autres entreprises de Musk (on y trouve même le CEO d’une entreprise de cloud computing), il semble qu’ils aient fait preuve soit de flemme, soit d’une incompétence crasse, comme le rapporte 404media.

« Ces “experts” ont laissé leur base de données ouverte ». Capture 404media.

Le site a été mis en place après la séance de questions/réponses à laquelle Elon Musk a participé avec la presse ce mardi, tentant de confirmer les paroles du patron selon lesquelles le DOGE serait tout ce qu’il y a de plus transparent. Il semble malheureusement que ses équipes aient confondu vitesse et précipitation, et n’aient pas respecté les principes les plus basiques de protection d’un site web.

Celui-ci serait hébergé chez Cloudflare (et non comme tous les autres sites gouvernementaux sur des serveurs appartenant au gouvernement), et avant que les brèches soient rafistolées tirait les éléments à afficher directement d’une base de données qui n’était protégée ni en lecture, ni en écriture, et était ainsi à la merci de n’importe quel quidam la trouvant.

Selon les témoignages de deux experts souhaitant rester anonymes (après tout, ils ont accédé de manière frauduleuse à un site gouvernemental, ce qui est passible de poursuites aux US), le site a été « monté à l’arrache » et le code source contient « des tonnes et des tonnes d’erreurs ».

Voilà qui fait bien mauvais genre pour une équipe qui a mis la main sur de nombreux serveurs administratifs, et continue d’étendre son emprise...

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPhone SE 4 : les chiffres de vente devraient cartonner, selon Ming Chi-Kuo

07:30

• 19


Le site gouvernemental DOGE.gov monté à l’arrache... et piraté en quelques heures

14/02/2025 à 20:30

• 56


Severance : comment imprimer en 3D son PC Lumon Industries

14/02/2025 à 16:23

• 7


Synology présente des caméras qui se passent de NAS

14/02/2025 à 14:45

• 4


Le marché des appareils photo reprend de pâles couleurs

14/02/2025 à 12:45

• 25


Acheter un Mac mini M2 à 369 € chez Apple, c'est possible !

14/02/2025 à 11:59

• 34


Interop revient pour améliorer la compatibilité de Safari, Chrome et Firefox

14/02/2025 à 11:15

• 9


Écoutes de Siri : la Ligue des droits de l’homme porte plainte contre Apple

14/02/2025 à 10:32

• 99


Netflix commencerait à s'intégrer dans l'app TV d'Apple

14/02/2025 à 09:57

• 39


Apple rafraîchirait son Studio Display 5K avec du mini-LED

14/02/2025 à 07:21

• 30


Incogni : - 50 % sur l'abonnement annuel, c'est maintenant 📍

13/02/2025 à 23:43


Elon Musk compte bien faire vivre un enfer juridique à OpenAI

13/02/2025 à 22:30

• 78


Google Maps bloque les commentaires et modifications sur le Golfe d’Amérique

13/02/2025 à 21:30

• 46


L'app France Identité est acceptée dans les TGV et Intercités pour le contrôle du billet

13/02/2025 à 20:16

• 34


Tim Cook annonce un nouveau produit pour le 19 février

13/02/2025 à 17:10

• 110


Porte dérobée d’iCloud : des législateurs américains vent debout contre la demande du gouvernement britannique

13/02/2025 à 16:30

• 8