«Parlez-en en bien, parlez-en en mal, mais parlez-en», dit-on. Cette expression résume très bien le cas de Michael «Mikeyy» Mooney, le jeune homme de 17 ans qui a programmé les vers informatiques ayant attaqué Twitter la semaine dernière. En effet, Computerworld rapporte que l'adolescent vient tout juste d'être engagé comme développeur Web par la compagnie ExqSoft Solutions LLC.
C'est ce que Travis Rowland, PDG de la compagnie, a confirmé au média un peu plus tôt aujourd'hui. Curieux d'en savoir plus sur le programmeur à l'origine l'attaque de Twitter, Rowland est entré en contact avec l'adolescent. Satisfait de ce qu'il a découvert, voire impressionné qu'il ait tout codé lui-même «à la main», il lui a proposé un job de programmeur au sein de son entreprise. Au delà de ce mandat, tout indique que Mooney sera également impliqué dans les analyses touchant la sécurité des applications de la compagnie.
Après avoir obtenu l'emploi, le jeune homme a tout de même répandu un dernier vers démontrant une faille de sécurité sur Twitter. Questionné par CNET sur le fait qu'il ne soit pas simplement entré en contact avec les administrateurs du site de micro-blogging pour leur signaler la faille, ce dernier a expliqué qu'il avait tenté de les joindre sans succès. Mooney aurait aussi précisé qu'il n'a aucunement l'intention d'aggraver la situation, bien au contraire. «Ce n'est probablement pas le meilleur moyen, mais c'est le seul moyen que j'ai pour rejoindre Twitter afin qu'ils puissent corriger la faille», a-t-il mentionné à CNET, par téléphone.
Mooney n'est pas le premier pirate informatique (hacker) à s'être trouvé du travail après coup. Au Québec par exemple, Micheal Calce (Mafia Boy), auteur de cyberattentats en 2000, s'était trouvé un emploi dans le domaine de la cybercriminalité.
(Sources: Computerworld et CNET)
par Karine Charbonneau
J'aimerais bien voir son salaire.
ca encourage les hackers a effectuer des attaques informatiques pour trouver un emploi.
Aucune poursuite ,bel avenir pour notre société
il avais coutume a mettre a taule les createur de virus.. quoi de different avec ce ti cul la... il a mis des virus et trojan et tu lui donne une job.. wow .. nous autre aussi on va faire des virus pour avoir de la job si c'est aussi facile que ca avoir une job a 50 mille par anne a faire des virus ..
$ 50 000 par année tu dit, Mafia boy avait été engagé a plus de $ 200 000 par année apres ses mefait, source tirée d'un reportage passé a Radio-Can y a un an ou 2
C'est çà , essaye de faire un virus, on va rire. Les gars, faut voir que s'ils sont engagés, c'est d'abord parce qu'ils sont brillants, c'est pas parce qu'ils ont tirés le sac à main d'une vieille. C'est pas aussi facile.
Vous êtes vraiment naïfs de tomber dans le panneau des médias comme çà . C'est affligeant.
@ Bob
Sont tellement brillants qui ce sont fait pogner! C'est pas de savoir faire les virus ou les programmers qui est le challenge ... mais de pas ce faire attrapper après coup.
ce jeune ne voulait pas se cacher, relisez l'article il a coté twitter afin de les prévenir de certaines failles. Twitter a ignorer ces mises en gardes. il a donc exploiter ces failles afin de prouver a twitter qu'elles existaient.
Si ce jeunne a trouver un travail par la suite c'est grace a ses copetences qui ne sont plus a prouver mais aussi pour sa morale (enfin je le suppose car nulle part on ne dit que son vers a été "nocif")
Il faut admettre que ces hackers sont parfois des jeunes génies de l'informatique. Il a montré son savoir faire et tant mieux pour lui s'il s'est fait embaucher.
Le terme HACKER est justement ce qu'il a fait, un HACKER est quelqu'un qui excelle dans un domaine et qui fait des choses en fait de l'améliorer et l'évoluer, comme ici le jeune n'a pas créer le vers dans un but monétaire ou de renommé personnel, mais bien de dévoiler des problèmes relier a un service/technologie. Ce genere d'action, malgré qui soit frustrant pour les Administrateur et les utilisateurs, permet de mettre sous lumière des problèmes dans une situation réel, il est facile d'appeller un admin et lui dire qu'il y a une faille, mais si il y a aucun moyen simple de le montrer ou de diriger l'admin vers cette faille, le meilleur moyen reste de le montrer.
Dans le cas de MafiaBoy, c'est plus du Lamerisme, soit de créer une chose, de l'appliquer sans trop savoir le résultat et d'en profiter et de s'en vanter. Ceci est plus néfaste, car oui il a ouvert l'esprit a une possibilité d'attaque, mais osn but n'a jamais de montrer une faiblesse pour que les admins s'en occupe et la sécurise. De toutes façon, il est difficile d'empêcher un DoS provenant de plusieurs sources.
C'est quoi ça? "c'est d'abord parce qu'ils sont brillants, c'est pas parce qu'ils ont tirés le sac à main d'une vieille"
On va voir le problème d'un autre côté. Vincent Lacroix. Pour avoir fraudé plusieurs petit épargnants il était certainement pas un débile. Maintenant que penseriez-vous de lui donner un emploi au Ministère des finances dans la fonction publique? Ça n'a juste pas de bon sens. La job qu'il occupe à temps plein en prison me satisfait amplement. C'est pas parce qu'une personne utilise des notions avancées ou qu'il porte une cravate pour commettre un crime qu'il est moins CRIMINEL.
@ GBS
Tu me rassures car jme demandais si y avait encore du monde qui avait du jugement à lire certains ici
:) Amusant ... Une nouvelle bien amusante ... J'aurais du demander un nouveau Job quand j'ai changé la totalité de mes résultats scolaire au Cégep alors que je débutais en informatique. Il ne faut pas être des génies seulement ingénieux sur la façon de pénétrer un système informatique ;) Observer le comportement des gens ou des procédures et utiliser ce comportement contre eux. La faille ... le bureau de l'administrateur système n'était pas barré entre les heures de diner et sa station restait opérationnel pendant plus de 10 minutes avant le screen saver. Installation d'un capteur de mot de passe et voila ... Le cégep était ouvert. Faut arreter de crier au génie pour tout et rien ;)
Et la majorité des hackers sont honnêtes, j'ai remis la totalité de mes résultats à l'initiale et informé la direction d'une lacune dans leur procédure d'administration et de protection des locaux. J'ai été obligé de m,expliquer tout de même au directeur général et à plein de gens avec des avertissements solide et une menace d'expulsion.. Des fois on devrait fermer notre gueule et bien rire de ce qui est en place et laisser faire.
Bref ... Encore un autre débat sur le bien et le mal :)
@ Mezzen
Bien d'accord avec toi. Le challenge est de ne pas se faire prendre. Dans le cas de MafiaBoy, ce qu'il a fait aurait pu être fait par beaucoup de hacker. Pourquoi ils ne l'ont pas fait: Ils savaient qu'ils se feraient prendre. Par contre, MafiaBoy avait 14 ans je crois à l'époque et à cet age, il avait quand même des connaissances plus avancé que la moyenne des gens.
Pour ce qui est du jeune mentionné dans l'article, il n'a pas essayé de se cacher. Par contre, il est quand même chanceux de s'en tirer ainsi. Ça aurait pu aussi bien se retourner contre lui. Tant mieux pour lui si Mooney fait maintenant de la "money".
Différence: Vincent Lacroix n'a pas fait ça pour démontrer des failles. Il a fait ça pour s'enrichir en volant des innocents.
Mooney a fait ça pour dévoiler une faille... ça n'a ruiné la vie de personne, ça n'a fait perdre d'argent à personne. Même Twitter n'a pas perdu d'argent, puisque ça leur a permis de combler une faille (à l'opposée du vol de renseignements personnels ou de la destruction de données).
Ce n'est pas vrai que le crime ne paie pas!!!
Je comprends très bien quand il dit qu'il n'a pas réussi à joindre Twitter. Ça m'est arrivé dans le passé de tenter de joindre une compagnie pour un bogue et j'y arrivais pas. Simplement écrire à support@microsoft.com ou dans le genre ne suffit pas pour des grosses compagnies, il y a des formulaires, il faut faire parti d'un programme, etc. si on veut être prix au sérieux.
Dans mon car je ne pouvais exploiter le bogue pour leur afficher en pleine face car ce n'est que moi (et peut-être d'autre dans le monde) qui était confronté à ce bogue. J'ai laissé faire.