Site web « sécurisé » de Trump hacké par un pirate qui prétend être d’Irak

Share on FacebookTweet about this on TwitterShare on Google+Pin on Pinterest

Site web de Trump hacké par un pirate. Quelqu’un se nommant «Pro_Mast3r» a réussi à défigurer un serveur associé à la collecte de fonds de la campagne présidentielle du président Donald Trump le dimanche. Le serveur, secure2.donaldjtrump.com, est derrière la plate-forme de gestion de contenu et de sécurité de Cloudflare et ne semble pas directement lié à « Trump Pence campaign’s home page ». Mais il semble être un véritable serveur de campagne Trump – son certificat est légitime, mais une référence à une image sur un autre site est instable, provoquant un avertissement sur Chrome et Firefox que la connexion n’est pas sécurisée.

La page, maintenant affiche une image d’un homme dans un fedora, affiche le texte suivant:

Hacked By Pro_Mast3r ~
Attacker Gov
Nothing Is Impossible
Peace From Iraq

Le code source contient un lien vers javascript sur un compte Google Code désormais inexistant, masterendi, précédemment associé au piratage d’au moins trois autres sites Web. Comme l’a souligné le journaliste italien Paolo Attivissimo, une archive du script montre qu’il s’agit d’un script d’animation de neige, et non de malware.

Ars s’est adressé à Cloudflare et à l’équipe de campagne Trump-Pence pour commentaires. À mesure que de plus amples informations seront disponibles, nous mettrons à jour ce rapport.

Share on FacebookTweet about this on TwitterShare on Google+Pin on Pinterest