The Internets

flux & contenux

[Actu] Le logiciel anti-P2p d’Orange communique avec un « HadopiTechnical Servlet »

avec 8 commentaires

Vendredi dernier, PC Inpact indiquait avoir trouvé des références à Hadopi dans le logiciel de « contrôle de téléchargement » d’Orange. A son installation, ils ont ainsi remarqué la présence d’un dossier intitulé « ddp-Hadopi » abritant un autre dossier « Hadopi-Client-Gui » dans le fichier CDTGui qui se déploie une fois le logiciel installé.

Hier, de nouvelles traces ont été identifiées suite à la découverte du serveur distant, servlet java, avec lequel le logiciel d’Orange communique. Et surtout de l’accès non sécurisé – les login/pwd par défaut ont été laissés – de son administration.

Un lecteur du forum d’hardware.fr a ainsi publié une capture de l’interface d’administration sur laquelle on découvre que le servlet est nommé : HadopiTechnical Servlet. Il est également fait mention d’un « hadopi-server-technical-ws-1.0.x ». Des sources nous ont confirmé l’information, et indiqué que l’administration est toujours accessible ce matin. Les login et pwd n’ont toujours pas été modifié.

Par Astrid Girardeau

14 juin 2010 à 7:46

Dans [Actu]

Tag : , ,

8 Réponses à '[Actu] Le logiciel anti-P2p d’Orange communique avec un « HadopiTechnical Servlet »'

Souscrire aux commentaires en RSS ou TrackBack pour '[Actu] Le logiciel anti-P2p d’Orange communique avec un « HadopiTechnical Servlet »'.

  1. [...] : Grâce à Astrid, on découvre que bien sûr, que ce logiciel d’Orange n’a aucun rapport avec [...]

  2. [...] Ce billet était mentionné sur Twitter par Jacques Pyrat, Jérôme Mauvais et Hugo Roy, The Internets. The Internets a dit: [Actu] Le servlet d'Orange est nommé «HadopiTechnical Servlet» http://ur1.ca/07f67 #Hadopi [...]

  3. [...] : Grâce à Astrid, on découvre que bien sûr, que ce logiciel d’Orange n’a aucun rapport avec Hadopi… non, [...]

  4. [...] Sources : Korben / BlueTouff / Astrid [...]

  5. [...] : Grâce à Astrid, on découvre que bien sûr, que ce logiciel d’Orange n’a aucun rapport avec Hadopi… non, [...]

  6. [...] Whoever set up the security on the server admin panel didn’t do a very good job. The username was set to ‘admin’ and the password set to ‘admin’ too. This morning that gaping hole was still open. [...]

  7. [...] présente le fond du code merdique. On a confirmation qu’il n’y a aucun lien entre HADOPI et ce logiciel à deux balles (ou pas). BlueTouff refait un article avec plus de [...]

  8. [...] veiligheid valt echter tegen, ontdekte de Franse site TheInternets. De software zou verbinding maken met een java-servlet genaamd [...]

Laissez un commentaire