Ouvrir le menu principal

MacGeneration

Recherche

Le site gouvernemental DOGE.gov monté à l’arrache... et piraté en quelques heures

Greg Onizuka

vendredi 14 février 2025 à 20:30 • 232

Ailleurs

Le DOGE... qu’est-ce donc ? Une cryptomonnaie ? Un sport de balle ? Mais non, c’est le Department Of Government Efficiency, la fameuse entité mise en place par Elon Musk sous les ordres du président Donald Trump, pour faire (paraît-il) de drastiques économies dans l’administration américaine...

« Ce site est une blague ». Capture 404media.

Si l’équipe montée par le patron de Tesla est composée en majorité de « petits génies » venant du constructeur automobile, de SpaceX ou d’autres entreprises de Musk (on y trouve même le CEO d’une entreprise de cloud computing), il semble qu’ils aient fait preuve soit de flemme, soit d’une incompétence crasse, comme le rapporte 404media.

« Ces “experts” ont laissé leur base de données ouverte ». Capture 404media.

Le site a été mis en place après la séance de questions/réponses à laquelle Elon Musk a participé avec la presse ce mardi, tentant de confirmer les paroles du patron selon lesquelles le DOGE serait tout ce qu’il y a de plus transparent. Il semble malheureusement que ses équipes aient confondu vitesse et précipitation, et n’aient pas respecté les principes les plus basiques de protection d’un site web.

Celui-ci serait hébergé chez Cloudflare (et non comme tous les autres sites gouvernementaux sur des serveurs appartenant au gouvernement), et avant que les brèches soient rafistolées tirait les éléments à afficher directement d’une base de données qui n’était protégée ni en lecture, ni en écriture, et était ainsi à la merci de n’importe quel quidam la trouvant.

Selon les témoignages de deux experts souhaitant rester anonymes (après tout, ils ont accédé de manière frauduleuse à un site gouvernemental, ce qui est passible de poursuites aux US), le site a été « monté à l’arrache » et le code source contient « des tonnes et des tonnes d’erreurs ».

Voilà qui fait bien mauvais genre pour une équipe qui a mis la main sur de nombreux serveurs administratifs, et continue d’étendre son emprise...

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Une première promo pour le MacBook Air M4

15:36

• 2


Time Machine et ses lenteurs : 9 ans plus tard, le problème est toujours là !

14:14

• 9


DeskMat cache rapidement le fouillis qui règne sur votre bureau macOS

13:00

• 10


La Super Nintendo accélère avec le temps qui passe et c'est un problème

12:15

• 10


Le Raspberry Pi 5 peut être Wi-Fi 7 pour une quarantaine d'euros

11:30

• 5


Apple plancherait sur non pas un, mais deux nouveaux moniteurs

09:50

• 19


Safari sur Mac peut exporter des pages web au format PNG

08:30

• 14


Spike Jonze bientôt de retour dans une publicité Apple, cette fois pour les AirPods 4 avec Pedro Pascal

08:15

• 5


L’iPhone Air et la gamme 2026 se précisent, les interfaces profondément revues cette année : la semaine Apple

16/03/2025 à 15:30

• 53


Test d’écrans portables à bas prix : bonne affaire ou déception garantie ?

16/03/2025 à 10:00

• 23


Promo : le MacBook Air M2 s'installe à 899 € (-100 €)

15/03/2025 à 13:50

• 10


Comment éviter les arnaques par SMS en toute simplicité 📍

15/03/2025 à 11:38


Sortie de veille : une nouvelle interface pour iOS 19 en approche, mais un Siri intelligent qui s’éloigne

15/03/2025 à 08:00

• 32


Les acteurs de l’IA demandent un accès illimité aux données, même soumises au droit d’auteur

14/03/2025 à 22:15

• 90


Retards de Siri : remontée de bretelles en interne après l’officialisation des délais

14/03/2025 à 20:45

• 93


Les compagnies aériennes asiatiques serrent la vis et interdisent l'utilisation de batteries externes dans les avions

14/03/2025 à 20:35

• 24