OVH Cloud OVH Cloud

[GANDI] FAILLE SECURITE : Vol de Domaine !

47 réponses
Avatar
Michael
Bonjour,


J'ai trouvé il y a trois jours une faille très critique permettant de
voler n'importe quel domaine géré par Gandi.net

C'est une faille du niveau d'un newbie !!!

La je contacte le support pour leur signaler cette faille et la réponse
du support (trois jours plus tard) est : cette faille n'existe pas...

Je suis vraiment très déçu et désemparé face à la qualité technique de
Gandi depuis leur rachat.

Je vais penser à changer de registrar...




Michael

10 réponses

1 2 3 4 5
Avatar
Stephan Ramoin

Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domain e...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...




Et maintenant ? Je maintiens : personne n'a eu et n'aura son domaine
volé, le titre est bel et bien trompeur.

Merci par avance.
stephan


Avatar
Hervé
Bonjour,
Personnellement je trouve que Michael vous a fait un beau cadeau et un geste
commercial à son égard me semble légitime.
Bonne année
Bretz


"Stephan Ramoin" a écrit dans le message de news:



Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...




Et maintenant ? Je maintiens : personne n'a eu et n'aura son domaine
volé, le titre est bel et bien trompeur.

Merci par avance.
stephan


Avatar
beepee
+ 1
je n'ose pas imaginer la panade dans laquelle vous auriez été.
avez-vous chiffré celà "à la louche" ? vous seriez vous remis d'un tel
"gag" (537490 gag enregistrés) ?
une geste commercial ....un gros gros geste alors..

j'dis ça mais ça ne me regarde pas quoi que, en temps que client Gandi,
vous m'auriez entendu me manifester(bruyamment) une fois de plus.

meilleurs voeux à tous.

bp12XX-gandi



Bonjour,
Personnellement je trouve que Michael vous a fait un beau cadeau et un geste
commercial à son égard me semble légitime.
Bonne année
Bretz


"Stephan Ramoin" a écrit dans le message de news:



Michael, si vous pouviez changer le titre du post, personne n'a eu - ou
n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...




Et maintenant ? Je maintiens : personne n'a eu et n'aura son domaine
volé, le titre est bel et bien trompeur.

Merci par avance.
stephan




Avatar
Michael
+ 1
je n'ose pas imaginer la panade dans laquelle vous auriez été.
avez-vous chiffré celà "à la louche" ? vous seriez vous remis d'un tel
"gag" (537490 gag enregistrés) ?


Ca aurait fait mal en effet... Surtout que des petits malins se seraient
amusés et que beaucoup de "grands noms" de domaines sont enregistrés
chez gandi...

une geste commercial ....un gros gros geste alors..


Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D

j'dis ça mais ça ne me regarde pas quoi que, en temps que client Gandi,
vous m'auriez entendu me manifester(bruyamment) une fois de plus.

meilleurs voeux à tous.


De même ! ;)





Michael

bp12XX-gandi



Bonjour,
Personnellement je trouve que Michael vous a fait un beau cadeau et un
geste commercial à son égard me semble légitime.
Bonne année
Bretz


"Stephan Ramoin" a écrit dans le message de news:



Michael, si vous pouviez changer le titre du post, personne n'a eu
- ou

n'aura - son domaine volé ...

Merci de ce cadeau d'anniversaire (et oui ...)



Désolé, mais je peux grace a cette faille voler n'importe quel
domaine...

Donc tant que cette faille n'est pas corrigée, le Vol de domaine est
tout à fait possible, et cela pour n'importe qui...




Et maintenant ? Je maintiens : personne n'a eu et n'aura son domaine
volé, le titre est bel et bien trompeur.

Merci par avance.
stephan








Avatar
Cornelia Schneider
Michael |point|fr> wrote in news:459792c5$0$322
$:

Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D


Mais non mais non, 5 % des parts de la boîte, plutôt... :-)

Cornelia

--
Be out and be proud - today is the first day of the rest of your life
Support Transgenre Strasbourg : http://www.sts67.org
BoW : http://www.bownbend.com
GPG key ID 83FF7452, 659C 2B9F 7FD5 5C25 8C30 E723 4423 F8B8 83FF 7452

Avatar
beepee
Michael |point|fr> wrote in news:459792c5$0$322
$:

Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D


Mais non mais non, 5 % des parts de la boîte, plutôt... :-)

Cornelia


et un poste à plein temps chez Gandu et bien remunéré puisque les
informaticiens de Gandi n'ont meme pas pensé à ce "petit gag".... (no
comment)

Michael, tu as de l'avenir. n'oublie pas de mettre cela sur ton CV et
envisage de changer de patron !!!

mais non, je plaisante ... quoique..

bp12XX-gandi


Avatar
Michael
Michael |point|fr> wrote in news:459792c5$0$322
$:

Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D


Mais non mais non, 5 % des parts de la boîte, plutôt... :-)


Ha oui, ou je prends la place du boss aussi ? :D

Cornelia




++


Avatar
beepee
Michael |point|fr> wrote in news:459792c5$0$322
$:

Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D


Mais non mais non, 5 % des parts de la boîte, plutôt... :-)


Ha oui, ou je prends la place du boss aussi ? :D

Cornelia




++


ptete pas kan meme car son fauteuil de boss peu tjrs devenir rapidement
devenir un siege .. éjectable..surtout avec une telle bevue



Avatar
Stephan Ramoin

Michael |point|fr> wrote in news:459792c5$0$322
$:

Heuuu ouais je refuserai pas, c'est sûr... Tous mes domaines + tous les
nouveaux enregistrements gratuits à vie ? :D


Mais non mais non, 5 % des parts de la boîte, plutôt... :-)


Ha oui, ou je prends la place du boss aussi ? :D

Cornelia




++


ptete pas kan meme car son fauteuil de boss peu tjrs devenir rapidement
devenir un siege .. éjectable..surtout avec une telle bevue



N'exagérons rien quand même (sauf à vouloir faire carrière dans un
journal à sensations), je le répète les failles existent partout et
d'autant plus avec la reprise d'un existant patché dans tous les sens
(ce pourquoi nous refaisons tout d'ailleurs), le tout est de réagir
rapidement.

Allez, bonne année !




Avatar
Phach
Michael |point|fr> wrote in news:459792c5$0$322
$:

Ca aurait fait mal en effet... Surtout que des petits malins se seraient
amusés et que beaucoup de "grands noms" de domaines sont enregistrés
chez gandi...



en meme temps ca devait faire des mois que cette "faille" exitait et à ma
connaissance je n'ai jamais entendu parlé de vol de domaine avant cet
intervention ici.

Donc bon, faut relativiser les gars.

Pour une semaine de fête, faut avouer quand meme la bonne réactivité de
gandi.

Allez bonne années à tous.



Phach

1 2 3 4 5