Affichage des articles dont le libellé est piratage informatique. Afficher tous les articles
Affichage des articles dont le libellé est piratage informatique. Afficher tous les articles

jeudi 30 juin 2016

Le détournement des "panneaux à messages variables" s'invite dans la campagne présidentielle US 2016

Le détournement des messages d'information des "panneaux à messages variables" (PMV) possède une forme de poésie qui confine presque à une sorte de démarche artistique si son origine n'était pas le détournement malveillant de fonctions informatives. Après notamment les zombies [1] puis un hypothétique gorille perdu [2], c'est au tour de la campagne présidentielle étasunienne de 2016 de faire les frais de cette technique rudimentaire mais somme toute efficace.

lundi 12 janvier 2015

Le Sony hack 2014 ou comment des "Gardiens de la paix" ont failli déclarer la (cyber) guerre mondiale

Environ quinze secondes. C'est la durée de l'hésitation qui s'est emparée de moi avant de débuter cet article. Allais-je commencer l'année en ânonnant fièrement une liste de prévisions (1) ressemblant à un cyber-horoscope insipide ? Ou partir d'un fait récent, aussi vite disparu des Unes qu'il s'en était emparé ? Car, tout observateur attentif a sans doute pu remarquer qu'une presque énième guerre mondiale (2) avait failli éclater juste avant Noël. Et tout cela pour une énième cyberattaque. Retour mi-sérieux mi-ironique sur le piratage de Sony.

mercredi 2 avril 2014

Cyberattaques et espionnage : le double-effet Nortel

Fin 2011, le ministère de la défense du Canada (The Department of National Defence - DND), sous l'égide de son gouvernement, a acquis l'ancien campus (1) de l'entreprise Nortel. Nortel, entreprise internationale emblématique, passée de la lumière aux ténèbres en une décennie et dont les fantômes continuent de hanter un douloureux épisode technico-industriel canadien.

lundi 25 février 2013

Pwn Pad : le combo Android pour pentesteurs

Pwnie Express développe des produits de sécurité spécialisés tests de pénétration (pentests) et est en train de faire le buzz depuis quelques jours. Juste avec la conférence RSA de San Francisco qui débute ce lundi, où la société présentera son Pwn Pad. Cet équipement ultraportable est une tablette Nexus 7 avec un kit de plugs externes (USB wifi / Bluetooth / Ethernet) et d'outils que tous les pentesteurs connaissent bien : Nmap, Tcpdump, Metasploit 4, JTR, Scapy, etc.

L'originalité, au-delà de l'interopérabilité Android signifiant que le kit est transposable sur un téléphone portable, est l'intégration dans le kit soft d'Aircrack-ng et de Kismet, deux des outils parmi les populaires en ce qui concerne la découverte des réseaux wifi. Une information susceptible de donner des sueurs froides à tout RSSI un tant soit peu paranoïaque et du grain à moudre au directeur général de l'ANSSI face à la vague du BYOD !

Sources :
 

mercredi 2 janvier 2013

"Houston, we've got a problem"...So, hack !*

5 février 1971, orbite lunaire.
Alors qu'il vient de se séparer du Module de Commandement qui va rester attendre en orbite le module de remontée, Antares, le Module Lunaire (ML) d'Apollo 14, va pouvoir débuter sa descente en direction du cratère Fra Mauro
Apollo 13, la mission précédente qui faillit se terminer en tragédie, est encore dans l'esprit des milliers d'ingénieurs participant à ce "grand pas pour l'Humanité". Pourtant, Apollo 14 va connaître une panne et un dysfonctionnement majeur en début puis en cours de descente. Pour le dysfonctionnement, un contournement logiciel assimilable à une forme de piratage informatique permettra la réussite de cette mission. Retour sur un événement oublié de la conquête spatiale où l'ingéniosité et cette fameuse part de chance permirent un succès indéniable.

jeudi 27 décembre 2012

Piratages informatiques longue durée : la preuve par 4 !

En écho à l'un de mes articles du mois dernier intitulé "SSI/Cybersécurité : y a-t'il un pilote dans l'avion* ?", je vous propose une "saine" lecture vers un article de l'excellent site Dark Reading Security qui revient sur 4 piratages emblématiques et de longue durée.

S'y retrouvent l'U.S. Chamber of Commerce (la Chambre de Commerce des États-Unis ou comment truffer un réseau de portes dérobées pour lire tranquillement chez soi, chez toi - ou chi-nois :) - courriels et pièces jointes), le ministère japonais des Finances (ou 2010/2011 : deux ans d'exfiltration de données par troyen interposé) et Coca-Cola dont le célèbre breuvage pourrait avoir fait les frais en Chine (ou : comment se faire piller des secrets industriels par de méchants pirates qui se foutent royalement de la propriété intellectuelle !).

J'ai gardé le meilleur pour la fin, c'est à dire Nortel à qui je remettais symboliquement à l'époque le titre du "piratage d'or" pour s'être fait pillé durant une décennie entière ! Une malheureuse affaire qui finit par un dépôt de bilan en 2009. Mais qui aurait sûrement pu limiter ces dramatiques conséquences , comme les trois autres larrons, à travers quelques mesures techniques rabâchées depuis des années : cloisonnement des réseaux, mots de passe non codés en dur, droits administrateurs aux seuls administrateurs (avec surveillance renforcée sur ces comptes), justes droits et moindres privilèges pour les autres utilisateurs, analyse des logs et audits réguliers.

vendredi 16 novembre 2012

"Attention gorille échappé !" (piratage d'un panneau routier - le retour)

A peine trois semaines après l'avertissement de zombies dans l’État de New-York, c'est au tour de Sacramento, en Californie, d'être touché par un nouveau piratage de panneau routier. Il semble, cette fois-ci, que l'auteur de ce méfait inoffensif et humoristique ait agi trois nuits de rang avec trois messages différents. Le premier incitait à fumer "de la marijuana tous les jours", le suivant avertissait "un gorille échappé" et le troisième non reporté car considéré comme profane. 

Ce que l'on remarque avec cette série d'incidents similaires, c'est la possibilité qu'un mouvement spontané et non-organisé soit né. Car, coïncidence ou non, il s'agit là aussi d'un panneau routier d'information mobile.  Mes processus de veille ayant leur limite, je saurais apprécier à sa juste valeur qui me signalera tout incident similaire. J'ai le sentiment qu'une galerie des "exploits" pourrait être constituée.

vendredi 26 octobre 2012

"Zombies devant !" (piratage d'un panneau routier)


L'image est si parlante qu'elle ne nécessite qu'une brève ! Cela se passe à "Grèce" (Greece, si si !), l'une des banlieues de Rochester, état de New-York. L'un des panneaux routiers mobiles, utilisé pour des travaux en cours, sur la West Ridge Road. Qui affiche un message très inhabituel signalant des zombies (droit) devant !

Après enquête et réinitialisation du système, le bureau local des Transports a expliqué que le système était "difficile à pirater" car il était doublement protégé : un cadenas et un mot de passe ! A quelques jours d'Halloween, le mystère demeure entier ! Le (ou les) coupable, s'il est retrouvé, risque des poursuites pour "vandalisme".

PS : notons le caractère de cet acte qui confine à l'oeuvre artistique car sans aucun impact. Avec, peut-être, un hommage éphémère aux grands maîtres de l'horreur (Romero, Craven, etc.)


Article en rapport (et vidéo, en anglais) :


samedi 30 juin 2012

3615 Adieu (Minitel) !

"On nous dit que le monde entier nous envie le Minitel. Je ne sais pas s'il nous l'envie, messieurs, mais je peux en tout cas vous dire une chose avec certitude, c'est qu'il ne nous l'achète pas " Bruno Lussato, professeur à l'ENSAM (Arts et Métiers), 1988.

Impossible de ne pas laisser poindre une certaine nostalgie alors que le Minitel fait maintenant partie du passé mais aussi de l'histoire (des technologies) depuis aujourd'hui, 30 juin 2012. Impossible également de tourner cette page d'une certaine France qui gagnait avec Concorde, le TGV, la fusée Ariane et donc ce sacré Minitel sans modestement contribuer à "l'hommage national" qui lui est rendu ces jours-ci ! Impossible enfin d'oublier le bruit typique (du modem intégré) lors de la connexion au service demandé et, quasi magie, voir l'affichage ligne par ligne de la page demandée. C'était hier, c'était il y a un siècle, c'était révolutionnaire pour l'époque.