Re: Faille web
Bonjour,
Alors je vais être très clair, je suis mort de rire.
Alors hormis le manque plus qu'évident de professionnalisme dont tu as fait preuve dès le départ ce que tu racontes n'a aucun sens.
Je ne vois pas pourquoi quelqu'un de l'entreprise itrust.fr s'intéresserait à nous gratuitement (si vous offrez des pentests / audit de sécurité gratuitement, faut le dire tout de suite). Je ne vois pas non plus pourquoi quelqu'un d'une entreprise de cybersécurité passerai par un forum publique, en dévoilant le soit disant problème aux yeux de tout le monde, en utilisant une adresse mail jetable et en passant par CyberGhost. Pourquoi une entreprise comme Itrust nous demanderai de passer sur Skype pour régler un problème de ce genre alors qu'ils disposent d'une plateforme téléphonique.
Ensuite, je pense qu'une faille comme celle que tu nous décrit aurait fait grand bruit si elle existait mais ne nous gênerai pas puisque nous n'utilisons pas de serveur FTP. Je ne vois pas comment depuis vos serveurs vous pouvez détectez une attaque sur les nôtres à parti si vous en êtes à l'origine ou si vous bossez pour la NSA (et encore), c'est difficilement concevable.
Dernière chose, j'aimerai bien voir cette autorisation vous permettant de tester cette faille sur des serveurs ne vous appartenant pas ou sur des serveurs qui ne sont pas inclus dans un périmètre d'audit. Parce qu’honnêtement ça c'est illégal et ça m'étonnerai qu'une entreprise comme Itrust se permettrai de le faire.
Dernière chose, pourquoi le co-founder d'Itrust viendrai nous aider gratuitement sur Skype ? Encore une fois mystère.
Bref je vais lock cette pitrerie magistrale, Itrust.fr a dores et déjà été contacté pour dénoncer cette usurpation d'identité.