TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

mardi 29 octobre 2013

Arnaque: demande par téléphone d'installation de malware - Attempted Computer Hacking through a telephone scam - YouTube et ...moi

Extraordinaire, cela m'est arrivé aujourd'hui et presque dans la même séquence que celle écoutée dans cette vidéo qui suit:

On me téléphone à partir d'un numéro inconnu sur ma ligne personnelle et l'on me demande si je parle anglais.
Je réponds oui, en anglais.

On me dit que mon numéro est apparu suite à un problème informatique et que j'ai probablement un très grave virus sur mon ordinateur, que mon numéro de téléphone est associé à ma licence Windows et que c'est donc via Microsoft  qu'ils ont eu mon numéro. (Là j'ai un doute mais je laisse faire...)

On me demande si mon ordinateur est allumé (j'en ai toujours plusieurs d'allumés :-)
Je réponds oui

On me guide ensuite pas à pas vers mon observateur d'événements Windows - l'observateur d'événements de Windows fait partie de Windows et consigne les erreurs apparues au cours du fonctionnement de Windows - Il y a toujours des erreurs dans la partie administration, ne serait-ce que de connexions.

On me fait regarder mon observateur d'événement en me faisant remarquer les erreurs et l'on me demande ensuite si j'y comprends quelque chose.
Les erreurs affichées m'étant inconnues, je réponds non. ( j'aurais dit oui ...?!? )

On me dit alors que l'on va me passer un "supervisor" qui va m'expliquer comment faire pour me débarrasser de ces erreurs et qu'ensuite mon ordinateur fonctionnera comme un "new one"

Le "supervisor" m'explique alors que mon ordinateur est "très" malade et qu'il va bientôt mourir mais qu'ils peuvent m'aider avec la procédure suivante. (À ce moment là ma parano naturelle me fait franchement sourire)

Il me  dit d'aller sur le site d'administration distante ammyy.com (site d'administration distante que je connaissais déjà)  et de remplir les champs avec les bonnes valeurs afin qu'ils puissent "soigner" mon ordinateur.  

EN CLAIR il me demande de leur donner LES CLEFS de mon ordinateur afin de pouvoir y installer tous les outils espions qu'ils désirent.

Là je les arrête en disant que je connais un très bon administrateur informatique...ils me raccrochent directement au ne.

Je précise que tout cela se passe sur un fond sonore de Call Center et que cela rajoute un côté sérieux à la chose




Attempted Computer Hacking through a telephone scam - YouTube

Ammyy.com prévient par ailleurs de ce genre d'arnaque[ ici  !]

Comment ont-ils eu mon numéro ? j'ai laissé ce numéro a divers marchants en ligne  ou bien ils partent à la pêche en cherchant quelqu'un qui  parle anglais et a son ordinateur allumé...et qui va se laisser berner jusqu'au bout....

Libellés :

jeudi 8 mars 2012

RSA 2012 : Le cyber-terrorisme commence à inquiéter - Le Monde Informatique

"...Pour Mikko Hypponen, les extrémistes utilisent couramment Internet pour communiquer, diffuser leur message, recruter des membres et blanchir de l'argent. Dans sa présentation, il indique que la plupart des mouvements terroristes se préoccupent de protéger leurs communications et les informations contenues sur leurs ordinateurs. Le spécialiste précise même que ces groupes ont créé leur propre outil de chiffrement des fichiers et courriels, en utilisant des algorithmes forts difficilement cassables. De plus, il existe quelques extrémistes qui possèdent des connaissances avancées sur le piratage et ils vont essayer de le partager avec d'autres, précise-t-il. Pour preuve, il a montré des publications sur des forums liés aux extrémistes sur la façon d'utiliser des tests d'intrusion et des outils de recherche comme Metasploit, BackTrack Linux ou Maltego. ..."

Billet complet: RSA 2012 : Le cyber-terrorisme commence à inquiéter

Libellés : ,

samedi 25 juin 2011

Anonymous (communauté) - Wikipédia

Pendant que certains s'occupent de LulzSec, groupe de hackers qui met en avant les failles de sécurité évidentes en informatiques (et qui met apparemment une vraie pagaille sur les sites hackés :-( ) , le groupe Anonymous lui prend une réelle dimension politique et rebelle.

Voici sa devise que vous avez peut-être déjà rencontrée au hasard du web:

"We are Anonymous.
We are Legion.
We do not forgive. We do not forget.
Expect us
"

Plus d'infos sur Wikipédia : Anonymous (communauté)

Libellés : , , , , ,

samedi 4 juin 2011

Espionnage: Les Etats-Unis veulent des règles internationales contre les hackers - Libération

Dorénavant une réponse militaire est possible si l'on attaque les ordinateurs militaires des Etats-Unis comme on le lit dans la version Online du Wall Street Journal :"If a cyber attack produces the death, damage, destruction or high-level disruption that a traditional military attack would cause, then it would be a candidate for a "use of force" consideration"

Accessoirement la rédaction de Libération confond (encore :-( ) hackers et espions : "...«Nous prenons les cyber-menaces très au sérieux et nous en voyons de diverses sources et pas simplement d'un pays ou d'un autre», a indiqué M. Gates à Singapour lors d'une conférence sur la défense en Asie à laquelle participait son homologue chinois, Liang Guanglie.

«Nous pourrions éviter de sérieuses tensions internationales à l'avenir si nous pouvions établir dès que possible un code de conduite qui dise quels genres d'actions sont acceptables, quels genres d'actions ne le sont pas et quels genres d'actions peuvent en fait être des actes de guerre», a poursuivi M. Gates, sans mentionner la Chine.
...
La firme de sécurité sur internet Trend Micro a averti vendredi que des espions avaient tenté d'infiltrer les services de messagerie électronique de Microsoft et Yahoo!, en plus de ceux de Google...."

Un peu plus d'infos: Les Etats-Unis veulent des règles internationales contre les hackers - Libération

Nettement plus d'infos sur ce blog en anglais: Cyber Attacks and Military Responses
et dans le WSJ en anglais.
____________________________

Définir des limites à ne pas franchir permettrait peut-être de séparer plus précisément l'espionnage [voir aussi spy en anglais] (recherche d'information délibérée et au profit d'un individu, groupe, organisation ou pays) du hacking (accroissement de la connaissance, dépassement des barrières, résistance à la centralisation et cela sans intérêt pour l'information protégée), car si dans Libé, on nous parle de hackers, il s'agit en réalité d'espionnage, surtout lorsque voit les connaissances diverses qu'il a fallut connaître pour passer les barrières de sécurité multiples de ces sociétés espionnées. Il faut des moyens et des connaissances très diverses , le tout très "orientés" vers un but: l'espionnage.

Notez aussi que le Cloud computing qui consiste à mettre de l'information sur des serveurs dont on délègue en général la maitrise à d'autres - typiquement ces messageries Google et Microsoft (Yahoo! appartient à M$) - bref, cette centralisation de l'information dans des grandes organisations centralisées, facilite la vie des espions: "tous les œufs sont dans le même panier".
Une administration centralisée qui a les qualités et le défaut de sa centralisation. Cela donne encore raison à Richard Stallman qui est contre le Cloud Computing: "Soit les utilisateurs contrôlent le logiciel soit c'est le logiciel qui contrôle les utilisateurs".

Libellés : , , , , , , , ,

lundi 7 mars 2011

Bercy victime d'une vaste et inédite attaque informatique - France - Toute l'actualité en France - France Info

"Le ministère de l’Economie et des Finances a été victime d’une très grosse attaque informatique visant principalement la Direction du Trésor et des documents du G20, entre décembre et ce week-end.

Plus de 150 ordinateurs auraient ainsi été infiltrés par des hackers....

...A la même période, début janvier, le ministère de l’Economie et des Finances canadien a lui aussi été victime d’une attaque à grande échelle et aux méthodes, à première vue, similaires. Six mois plus tôt, le Canada avait été la pays hôte du G20....

... «Il est très difficile de savoir qui se cache derrière cette attaque», admet Patrick Pailloux[qui dirige l' ANSSI : Agence Nationale de la Sécurité des Systèmes d’Information] ...."

Source originelle: [Paris-Match ici!]
diffusion : Bercy victime d'une vaste et inédite attaque informatique - France Info

Libellés : , ,

vendredi 19 novembre 2010

Perseus : protection de flux Open Source utilisant du bruit contre les botnets - Eric Filiol et Eddy Deligne - ESIEA RECHERCHE

Les botnets travaillant beaucoup par l'écoute des flux HTTP, l'idée est de rendre l'écoute par ceux -ci impossible en insérant du bruit dans la communication (principe mathématique validé en 2007) , un court échange en HTTPS entre le client et le server permet d'informer le client de "comment supprimer ce bruit" grâce à des codes de correction d'erreur.

L'insertion de bruit permet de se débarrasser de certains problèmes légaux amenés par le chiffrement puisque la communication n'est pas chiffrée mais bruitée et que la méthode de nettoyage du bruit est passée via HTTPS qui est autorisé. Cela n'empêche pas que la communication soit rendue "illisible" et d'autre part cela permet en utilisant uniquement des codes de correction d'erreur de "débruiter" très rapidement ce qui permet de mettre cela en œuvre pour des flux audio, vidéo ou autres.

Un module client de "débruitage" existe pour Firefox. Évidemment le client ne suffit pas ;-) il faut mettre en œuvre la communication bruitée sur le serveur puis gérer l'échange avec le client.

J'avais déjà parlé d'[Eric Filiol ici!]

Ci-dessous le résumé de cette technologie qui montre tout son intérêt:
"PERSEUS est une technologie destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées. Cela permet de concilier les besoins et droits fondamentaux des utilisateurs en matière de vie privée et de confidentialité des données tout en maintenant la capacité opérationnelle des états contre les acteurs véritablement malfaisants (terroristes, pédophiles...) qui eux, utilisent de la cryptographie.

La technologie PERSEUS peut être utile dans de nombreux cas :

# Protection contre l'activité d'espionnage de codes malveillants à grande échelle (ex. botnets qui pour éviter la détection préférent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).
# Protection contre les écoutes privées de type officine plus ou moins légale à des fins plus ou moins acceptables (études de consommation, intelligence économique, écoutes non administratives...).
# Communications à partir de pays "non démocratiques" vers des pays démocratiques (journalistes par exemple);
# Communications professionnelles discrètes dans des pays où le contrôle de la cryptographie est fort (VRP communiquant avec sa maison mère en i France par exemple).
L'intérêt de la technologie PERSEUS est qu'elle fournit également une securité partielle de type TRANSEC (dissimulation du canal). Autrement dit un flux protégé par PERSEUS ressemble à un grand nombre de flux existants et anodins. De plus son profil statistique change régulièrement.

La technologie PERSEUS a été developpée par Eric Filiol et Eddy Deligne a implémenté la première application au flux HTTP sous la forme d'un module libre Firefox. La technologie PERSEUS est open source sous triple licence GPL/LGPL/MPL."

L'ensemble de la solution est expliqué sur le site de ESIEA RECHERCHE

Libellés : , , , , , , , ,

mercredi 6 octobre 2010

CyberWar - La meilleure défense informatique, c'est l'attaque? | Slate

Ne vous étonnez plus si votre ordinateur rame, c'est normal, Big Brother semble vouloir s'inviter chez nous, que cela vous plaise ... ou non :

"L’Otan doit publier le mois prochain un nouveau document de «concept stratégique» concernant notamment la sécurité informatique. Mais l’élaboration de ce document est bloquée par un désaccord de taille entre les Etats-Unis et l’Europe sur le concept de cyber-défense «active»....

Les alliés européens veulent se protéger contre des attaques comme celle qui a paralysé les sites Internet des banques et des ministères estoniens en 2007. Mais ils ne sont pas convaincus par le modèle américain de “frappes informatiques préventives” contre des pays ou des organisations hostiles.»

En toile de fond de ce débat, la suspicion qui plane autour des Etats-Unis, considérés par certains comme un auteur potentiel du ver informatique Stuxnet, qui a récemment visé l’infrastructure iranienne. Mais on n'en sait encore que très peu sur cette attaque, comme l'écrivait Olivier Tesquet sur Slate.

Le site Christian Science Monitor revient quant à lui sur un paradoxe de la cyber-guerre internationale qui se trame: alors que le Pentagone et l’Otan dépensent de plus en plus de moyens sur leur politique de sécurité informatique, ils n’ont pas encore résolu les questions centrales de savoir ce qui constitue une attaque informatique, et d’arriver à en identifier les auteurs..."

Article complet: La meilleure défense informatique, c'est l'attaque? | Slate

Si vous ne savez pas ce qu'est Stuxnet lisez [ici!].
Lire aussi [Stuxnet met Pékin en état d'alerte!]

Libellés : , , , ,

lundi 4 octobre 2010

Stuxnet, un ver d'origine israélienne ? - Le Monde Informatique

Stuxnet
Un ver impressionnant
capable de prendre les commandes
de systèmes vitaux

Il serait temps de s'inquiéter ....

Stuxnet n'est pas seulement impressionnant par ses cibles industrielles et/ou militaires, mais par le fait que pour les atteindre, il utilise 4 vulnérabilités inconnues jusqu'alors et ce dans des domaines différents. Sa sophistication laisse à penser que sa source ne devrait pas être autre qu'une agence d'état...

"Le code Stuxnet contiendrait ainsi un marqueur caché constitué de la suite de chiffres "19790509". Les chercheurs Nicolas Falliere, Liam O Murchú et Eric Chen pensent que cette suite agit comme un indicateur informant Stuxnet de ne pas infecter le PC ciblé dans le cas où il serait en présence d'un marqueur identique. ...

ils ont émis l'hypothèse que le marqueur pourrait correspondre au
9 mai 1979 date à laquelle Habib Elghanian, un éminent homme d'affaires juif iranien, accusé d'espionnage au profit d'Israël par le tout nouveau gouvernement révolutionnaire iranien, a été passé par les armes à Téhéran par un peloton d'exécution:

...Qualifié de malware parmi les plus sophistiqués jamais réalisé, par Liam O Murchú et d'autres,

Stuxnet vise les PC sous Windows chargés de superviser des systèmes d'acquisition et de contrôle des données appelés SCADA, lesquels gèrent et surveillent à peu près tout type d'installations, depuis les centrales électriques et les machines des usines jusqu'aux oléoducs et aux installations militaires.


Un ver sophistiqué...
Trop sophistiqué

L'architecture complexe du ver et la nature de sa cible ont conduit certains à conclure que Stuxnet avait été conçu par un groupe de pirates avec le soutien d'un État. Les infections massives constatées dans les infrastructures iraniennes ont laissé entendre que le ver visait peut-être les installations nucléaires de ce pays.

Le week-end dernier, les autorités iraniennes ont confirmé que des dizaines de milliers de PC avaient été infectés par Stuxnet, dont certains utilisés dans une centrale nucléaire située dans le sud-ouest de l'Iran, et qui devait entrer en service le mois prochain...."

Article complet : Stuxnet, un ver d'origine israélienne ? - Actualités Sécurité - Le Monde Informatique

Noter que 60% des PC infectés sont en Iran et que le code de Stuxnet s'arrête de fonctionner de lui-même après le 24 juin 2012.

Noter aussi que les systèmes SCADA si employés dans l'industrie semblerait évidemment être un cible de choix en temps de guerre et qu'il serait temps de penser à la sécurisation de tels systèmes.

Noter enfin que StuxNet est peut-être à l'origine de la perte de contrôle du satellite indien Insat4B en juillet 2010 à cause de l'utilisation de contrôleurs Siemens S7-400 PLC et SIMATIC WinCC qui tout deux activent Stuxnet

Un peu plus d'infos

Selon Liam O'Murchu in english :
  • "Stuxnet is the first publicly known worm to target industrial control systems, often generically referred to as SCADA systems.
  • a Windows rootkit to hide its Windows binary components,
  • and it signed its files with certificates stolen from other unrelated third-party companies.

All of these characteristics are noteworthy in their own right, however when they all converge within one threat it is clear that there is a special force at work.

Any threat that is capable of taking control of a real-life physical system is worthy of a closer look, and here we present our analysis of such a threat.
..."

---------------------------
Stuxnet virus targets only two models of the Siemens Programmable Logic Controllers with the following series numbers:
S7 300
S7 400

The malware actually resides on a PC and then injects rootkit code into the PLC. The code will not infect the PLC unless it finds a specific network card, the series number
CP 342-5

The Stuxnet virus uses a modified “Man in the Application” attack that intercepts the commands from a user HMI and executes them late or not at all.

The key to the virus comes in via a computer SCADA system, and infects the PLC. Both the PLC and computer systems need to be cleaned to make sure a re contamination does not occur.

If you have the above controller series and network card, it is time to upgrade the controller and change the network card to something other than the one listed to be on the safe side.
---------------------------

Pour en savoir plus lire sur ComputerWorld Is Stuxnet the 'best' malware ever?

Et surtout [la description détaillée de Stuxnet en 46 pages par les chercheurs cités plus hauts ici!]

Libellés : , , , , ,

samedi 18 septembre 2010

2,30 euros pour une carte piratée sur le marché underground - 01net.com

"Le marché des cartes piratées a son argus. Le centre antifraude RSA vient d’en publier quelques prix : il faut compter entre 38 et 765 dollars pour obtenir les données d’accès à un compte bancaire.
...
Selon les tarifs relevés par RSA, il faut compter entre 1,15 et 2,30 euros pour obtenir les informations d'une carte bancaire volée. Pour ce prix, le pirate fournit le numéro d'identification à 16 chiffres, le cryptogramme à 3 chiffres qui figure au dos de la carte, sa date d'expiration ainsi que l'adresse et le nom de son véritable propriétaire. Avec ces informations, il est alors facile de réaliser un achat sur presque n'importe quel site"
...
"Pour obtenir les coordonnées d'un compte bancaire (login et mot de passe), les tarifs sont plus élevés : de 38 à 765 dollars. La différence de prix s'explique par le type de compte et le solde qui y figure. Une fois ces informations en leur possession, les pirates s'en servent pour effectuer des virements sur leurs propres comptes bancaires, lorsque les sites des établissements financiers autorisent les virements vers des comptes tiers.

Ce marché de l'underground propose aussi des solutions clé en main pour mener des attaques sur des sites ou infecter des PC. On peut ainsi acquérir pour environ 765 dollars un kit de base pour répandre un cheval de Troie spécialisé dans l'interception de données bancaires.
...
Le foyer de ces attaques se trouve à une très large majorité aux Etats-Unis (61 % en proviennent) alors que la France ne représente que 3 %, un niveau partagé par le Brésil et la Russie.

Et elles ciblent principalement les Etats-Unis, à 47 %.

La France ne fait pas partie du top 10 des pays visés, établi dans ce rapport.

..."

Article complet: 2,30 euros pour une carte piratée sur le marché underground

Le site de RSA.com donnant les chiffres compilés en aout 2010 : Online Fraud Report (pdf en anglais)

Libellés : , , ,

jeudi 15 avril 2010

Les Cybercriminels à l’assaut des moteurs de recherche

De la fragilité du classement des liens
dans les moteurs de recherche (ici Google )


"Ces gangs fonctionnent ainsi :

1. Quand les internautes font une recherche Google avec des mots clés ciblés, les résultats peuvent inclure environ 100 sites web légitimes mais piratés. Bien qu’ils aient l’air respectables, ils sont en réalité des façades, redirigeant les utilisateurs vers le réseau de logiciels malveillants dès qu’ils cliquent sur le lien Google. Avec l’optimisation pour moteurs de recherche (SEO) détournant les données, les résultats de recherche ont de fortes chances d’être déformés en leur faveur.

2. Le SEO (optimisation pour les moteurs de recherche) utilise un réseau distinct de sites légitimes mais piratés pour obtenir de meilleures positions dans les pages de référencement Google (PageRank). Les sites piratés disposent d’un contenu renvoyant vers des liens invisibles, chacun pouvant avoir plus de 500 liens en bundle avec des mots clés populaires. Ce contenu est visible seulement pour les bots informatiques du moteur de recherche et est caché des utilisateurs et de l’inspection de la page directrice source. « Nous avons détecté environ 70 sites de ce type lors de notre recherche initiale, mais je crois que le nombre total est bien plus grand »

3. Les intermédiaires connectent les demandes Google infectées avec des sites web offrant des produits frauduleux et soutenant des logiciels espions. Ces intermédiaires sont également des sites légitimes qui ont été piratés. « Avec ce réseau spécifique, nous en avons détecté trois : un site polonais, un club de football allemand et un autre additionnel qui a été retiré plus tard car nous l’avions activement bloqué».

4. La quatrième unité contrôle les sites web de logiciels espions et conserve les produits frauduleux. C’est de là que proviennent toutes ces alertes hautes en couleurs et, finalement, le téléchargement binaire de la fausse application anti-virus. Il est important de réaliser cependant que le logiciel espion dépend de l’objectif du gang de cybercriminels et peut être changé selon leurs objectifs économiques..."

[La suite sur le site du célèbre antivirus Avast! ici!]

Libellés : , , ,

jeudi 11 mars 2010

Lorsque les criminels déroutent les messageries instantanées - 9 million ZeuS attacks blocked in the last 6 months - net-security.org

NE LAISSEZ PAS VOS MACHINES SANS ANTIVIRUS À JOUR

Le cheval de Troie informatique ZBot alias ZeuS est de plus en plus distribué via un BotNet nommé Avalanche. Il semblerait que deux groupes de criminels informatiques collaborent entre eux.

Il semblerait aussi que, dans les nouvelles versions de ZeuS utilisés pour la fraude bancaire, les cybercriminels puissent faire du vol direct en transmettant en temps réel des informations bancaires par le biais d'une messagerie instantanée Jabber modifiée. Cela probablement pour court-circuiter la mise en place de systèmes de défense à base de captchas.

Plus d'infos sur le sujet en anglais dans 9 million ZeuS attacks blocked in the last 6 months.

En attendant, les 3 espagnols arrêtés pour le Mariposa botnet pourraient ne pas être poursuivis
et toujours sur le même thème de Mariposa, ce cheval de Troie a même été distribué par téléphone interposé !!!

Libellés : , ,

vendredi 26 février 2010

Trois cadres de Google condamnés en Italie pour défaut d'omniscience - Numerama

En Italie met-on en prison les patrons de bars
qui reçoivent sans les connaître des mafieux ? non !


Par contre si Google héberge des vidéos non-conformes par erreur,
les dirigeants de Google vont en prison !!!


Autre analogie: on pourrait aussi condamner les constructeurs de route ou de véhicules ou bien les taxis pour avoir transporté des bandits:

"Le juge Oscar Magi de Milan a suivi sur le fond les réquisitions du procureur qui avait demandé à la justice de condamner quatre dirigeants de Google à de la prison.

Il leur est reproché de ne pas avoir empêché la mise en ligne sur Google Video d'une vidéo montrant un adolescent trisomique maltraîté par de jeunes turinois. La vidéo était restée près de deux mois en ligne, Google l'ayant retirée quelques heures après avoir été notifié de son existence.

Le tribunal a condamné trois dirigeants de Google à six mois d'emprisonnement pour violation de la vie privée, mais les a relaxés du délit de diffamation. Les trois cadres condamnés sont David Drummond, vice président et directeur du service juridique, George Reyes, ancien directeur financier, et Peter Fleischer, directeur du département de la vie privée de Google Europe. Arvind Desikan, directeur de Google Video en Europe, était uniquement poursuivi pour diffamation et a donc été relaxé.

C'est "une menace sérieuse pour le web en Italie", a immédiatement réagi Google, qui dénonce un jugement qui "attaque les principes-mêmes de liberté sur lesquelles Internet est construit".

L'article complet sur Numérama: Trois cadres de Google condamnés en Italie pour défaut d'omniscience

Pour ce qui est du droit français [lire ici!] toujours sur Numérama mais aussi [ici!] sur PCInpact

Libellés : , , ,

Sécurité : « La plupart des utilisateurs de réseaux sociaux sont très naïfs » - Eugene Kaspersky sur SVM /01net.com

NE PAS CROIRE N'IMPORTE QUI SUR LES RéSEAUX SOCIAUX et
...une meilleure réglementation


"
Pour combattre les cybercriminels, nous devons combiner trois moyens de protection : les suites logicielles de sécurité, la régulation des gouvernements et les forces de cyberpolice.

Je soutiens donc ces initiatives de filtrage du Web. Je soutiens les initiatives des gouvernements pour introduire plus de régulation
.Pas de contrôle, je pense que « contrôle » n’est pas le bon terme, et de toutes façons aucun gouvernement n’a suffisamment de ressources pour tout surveiller, mais de la régulation oui.

Le meilleur exemple, c’est la Chine. Par le passé, la plupart des malwares venaient de sites Web chinois. Le gouvernement de ce pays a introduit un nouveau niveau de régulation en imposant que tout dépôt de nom de domaine soit associé à la présentation de papiers d'identité. Les malwares ont quitté le territoire chinois. Ils sont sans doute allés ailleurs, mais ce pays est désormais plus sûr.

Récemment, le gouvernement français nous a présenté un système d’identification unique pour accéder à différents services (comme sa banque, son centre d’impôts, etc.). Comment éviter qu'il ne soit un vrai pot de miel pour les cybercriminels ? L’identification unique, tellement confortable pour les internautes, est-elle un idéal qu’il ne faut surtout pas chercher à atteindre ?
Tous ces systèmes de sécurité règlent des problèmes en même temps qu’ils en créent. Si des cybercriminels, appelons-les les « mauvais garçons », ont accès aux bases de données d’identification, cela pose un gros problème..."

Vous ne connaissez pas Eugène Kapersky, [cliquez ici!] et [là!]

Libellés : , , , , ,

4è Forum International sur la Cybercriminalité - Ensemble pour un espace numérique plus sûr !

Le 4e Forum International sur la Cybercriminalité
se tiendra à Lille les 31 mars et 1er avril 2010
au Grand Palais de Lille
et réunira plus de 1500 participants

"Lille, métropole numérique active et tournée vers l'Europe du Nord, devient le centre de réflexion sur les enjeux et les dangers des nouvelles technologies de communication à l'occasion du Forum international sur la cybercriminalité.

Vous avez dit Cybercriminalité ...

La cybercriminalité désigne toute activité répréhensible qui utilise ou vise les systèmes et les réseaux numériques.

Ce forum est l'occasion pour les entreprises, les pouvoirs publics et les particuliers de mesurer les enjeux et les avancées dans le domaine de la protection des personnes et des biens face au risque numérique.

Le partage des expériences avec les autres pays représentés permet de découvrir des outils et des pratiques de lutte efficaces contre la criminalité numérique.

Ces échanges sont autant de pistes de réflexion pour aider la France et l'Union européenne dans l'élaboration de leurs politiques de prévention et de répression face à cette criminalité émergente"

L'inscription est ici:

Libellés :

mercredi 3 février 2010

L'attaque contre Google était trop sophistiquée - Google Hack l | Wired.com

L'attaque de Google appelée maintenant Operation Aurora était une attaque très sophistiquée utilisant, et de manière coordonnée, diverses techniques comme la désactivation et compromission d'un serveur d'hébergement, l'utilisation de trous de sécurité chez Adobe inconnus jusque là, idem avec un trou dans l'Internet Explorer qui a touché tous les Windows , un cheval de Troie dédié à cette seule attaque...

33 sociétés ont été attaquées visant leurs données stratégiques (code source, chiffres financiers, Emails, etc), les attaquant savaient effacer leurs traces sur les machines attaquées comme seules des agences de renseignements ou de grandes organisations sauraient le faire en principe car cela demande trop de connaissances multiples et l'on ne peut être "hacker" dans tous les domaines .

Cette attaque a été qualifiée d'attaque mythique par Symantec (fabricant d'antivirus) : Pour avoir une petite idée du niveau technique employé, regardez juste cette description du cheval de Troie que l'on a nommé Hydraq utilisé pour une petite part dans cette attaque et qui peut grosso-modo TOUT FAIRE sur une machine. Il faut aussi lire cette description
qui nous raconte que grosso-modo, les attaquants avaient accès par un pseudo VNC à l'accès distant et pouvaient voir en temps réel ce qui se passait sur les machines compromises.
Une vulnérabilité, encore inconnue [SAUF PAR MICROSOFT], dans le navigateur Internet Explorer de Windows a été particulièrement utilisée pour cette attaque car comme le montre [ce bulletin CVE-2010-0249 ici!] et le bulletin de mise à jour Microsoft associé cela touchait TOUT les Windows.

Comme une cathédrale en équilibre instable

Sachant d'une part que des codes sources ont été volés par des spécialistes en intrusion et que d'autre part l'analyse de ces codes sources par ces mêmes spécialistes permettrait probablement d' ouvrir d'autres brèches de sécurité. Un système qui a été compromis peut-il encore être considéré comme fiable ? Voila qui doit faire, en ce moment même, beaucoup réfléchir ...beaucoup de monde...

Libellés : , , , , , , ,

mercredi 20 janvier 2010

CLUSIF : panorama de la cybercriminalité 2009 - Global Security Mag Online

Attention: La plupart des liens suivants sont en anglais.

Ce que l'on retient de ce panorama de la cybercriminalité de la CLUSIF est

  • 1)
que l'algorithme de sécurité du GSM (celui qui chiffre vos conversations dans vos téléphones mobiles) est cracké. Ce qui veut dire que le système de sécurité le plus déployé dans le monde est cassé. Encore un coup algorithmique de ces fameuses "rainbow tables" qui avaient déjà œuvrées dans le monde du PC. Plus d'infos [ici! Another crack for A5/1], [là! GSM A5/1 Cracked] et [là! A5/1]. On peut d'ailleurs chercher la video intitulée GSM: SRSLY? dans ces vidéos du Chaos Computer Club .

On peut déduire de l'émergence de ce genre de produits d'écoutes destinés aux agences de renseignements que ceux-ci utilisent ces même algorithmes.

Si vous ne connaissez rien à la sécurité des téléphones cellulaires, vous pouvez lire la FAQ de GSM-security et pour vous plonger dans la technologie GSM, vous pouvez commencer par l'Overview of the Global System for Mobile Communications de John Scourias - amateurs s'abstenir.

  • 2)
Que le Cloud Computing , si il fait bien des économies d'échelle, met beaucoup d'oeufs dans le même panier, et est à ce titre, un danger potentiel pour ses usagers: "Avec le cloud computing, même si les serveurs sont aujourd’hui virtuels d’un point de vue logiciel, ils sont bien réels dans les centres informatiques, avec toutes les fragilités inhérentes.

Une entreprise doit bien penser son contrat d’infogérance, définir des clauses de confidentialité et de chaînes de responsabilité.
"

  • 3)
Que le web 2.0 sert à tous et donc aux criminels comme à ceux qui les combattent (voir plus bas) et qu'il faut donc être prudent avec les réseaux sociaux comme savoir s'en servir.
  • 4)
Que l'exploitation de la peur en vous proposant de soigner une peur imaginaire fonctionne aussi sur Internet. Cela n'est donc ni réservé aux politiques, ni aux toubibs corrompus :-)

Ainsi un scareware (nouveau nom à retenir) est le logiciel associé à la tactique qui consiste à convaincre un utilisateur
  1. que son ordinateur contient un logiciel malveillant (une grippe mortelle),
  2. puis lui suggérer de télécharger et de payer un logiciel (le fameux scareware (un vaccin) ) pour l'éliminer.
  3. Le virus est le plus souvent fictif et le scareware est inutile voire malveillant (adjuvant dangereux).
Des infos intéressantes sur ce sujet [à la BBC ici!]

Un exemple a été donné publiquement par les McAfee Labs d'une société escroquant grâce à des scareware, il s'agit de "Innovative Marketing Ukraine. [lien LinkedIn]
70 Go de données ont pu être collectées par McAfee Labs pendant près d’un an au travers du port TCP80. Cette société basée à Kiev, qui dispose de véritables locaux, vend des scarewares et compte dans son annuaire LDAP (835 entrées) des « têtes » d’ores et déjà reconnues pour leurs activités cybercriminelles. Parmi les principaux constats de ses recherches, [François Paget] observe :
- 34 serveurs de production repérés sur 6 mois,
- de fréquents changements d’ISP,
- 4 millions de téléchargements provoqués en 10 jours,
- les adresses IP des serveurs ont une durée de vie inférieure à 15 minutes,
- un support technique qui fait traîner les réclamations mais qui enregistre tout : 2 millions d’appels en 2008, pour différentes raisons (double débit carte bleue, débit CB pour des produits non commandés, produit absent au téléchargement,…)."
..."4,5 millions de commandes ont été passées en l'espace de 11 mois, soit un chiffre d'affaires estimé sur ce service à 180 millions de dollars.

Plus fort encore, les personnes qui travaillent pour la société sont facilement traçables car la plupart sont inscrits sur des réseaux sociaux. A ce titre, certains travaillent aujourd'hui dans des grands groupes informatiques.
". Plus d'info sur cette société dans [cet article de François Paget !]

Libellés : , , , , , , , , ,

lundi 18 janvier 2010

A Cyber-Attack on an American City - Bruce Perens

Suite aux attaques de chinois sur Google et via le même Google, j'ai trouvé ce "fait-divers" informatique qui montre que trop de centralisation des réseaux peut amener des catastrophes:

En Avril 2009 une ville des Etats-Unis a perdu par malveillance 8 câbles de fibre optiques. Ceux-ci ayant été sabotés. À la suite de quoi, cette ville et trois contés environnants ont eu la mauvaise surprise de n'avoir plus de réseau d'urgence (le 911), plus de téléphonie mobile, plus de téléphone, plus d'xDSL, plus de réseaux privés (Intranet sur VPN probablement) plus d'alarmes pompier ni d'alarme de surveillance, Plus de distributeurs de billets et même l'hôpital local qui était censé pouvoir avoir son réseau indépendant a perdu son informatique pour la journée.... et je ne parle pas d'autres automates divers comme les commandes agricoles....

"On Thursday, April 9, unidentified attackers climbed down four manholes serving the Northern California city of Morgan Hill and cut eight fiber cables in what appears to have been an organized attack on the electronic infrastructure of an American city. Its implications, though startling, have gone almost un-reported.

That attack demonstrated a severe fault in American infrastructure: its centralization. The city of Morgan Hill and parts of three counties lost 911 service, cellular mobile telephone communications, land-line telephone, DSL internet and private networks, central station fire and burglar alarms, ATMs, credit card terminals, and monitoring of critical utilities. In addition, resources that should not have failed, like the local hospital's internal computer network, proved to be dependent on external resources, leaving the hospital with a "paper system" for the day.

Commerce was disrupted in a 100-mile swath around the community, from San Jose to Gilroy and Monterey. Cash was king for the day as ATMs and credit card systems were down, and many found they didn't have sufficient cash on hand. Services employees dependent on communication were sent home. The many businesses providing just-in-time operations to agriculture could not communicate."

Bruce Perens - A Cyber-Attack on an American City

Libellés : ,

L'Internet chinois est ouvert aux entreprises internationales

Le point de vue chinois dans les discussions actuelles de Google face à la Chine, traduit en français.

Pour rappel Google n'est en Chine que le 2ème moteur de recherche (30% des parts) derrière le moteur de recherche chinois Baidu [lien wikipédia ici!] qui est résolument tourné vers langues asiatiques. Le slogan de Baidu étant "Baidu, connait mieux le chinois". Yahoo!, Bing et les autres moteurs de recherche ne représentant que 10%.

Baidu est parfois connu par certains "non chinois" pour permettre le téléchargement de mp3

Libellés : , ,

vendredi 15 janvier 2010

Google vs Chine : l'affaire s'envenime - Futura-sciences

Comme google l'a dit (cf whashingtonPost) , un des buts premiers était d'entrer dans les comptes Gmail des activistes chinois pour les Droits de l'Homme - "A primary goal of the attackers," Google said, was breaking into the Gmail accounts of Chinese human rights activists."

Bien noter que ne plus avoir confiance dans la messagerie Gmail posé sur les cloud-computers de Google pourrait remettre en cause la politique informatique de glissement vers le cloud-computing de bien des entreprises.

Libellés : , , , , , , ,

jeudi 14 janvier 2010

Google menace de quitter la Chine suite à des attaques informatiques par Internet - Citing Cyber Attack, Threatens to Exit China - NYTimes.com


Google said Tuesday that it would stop cooperating with Chinese Internet censorship and consider shutting down its operations in the country altogether, citing assaults from hackers on its computer systems and China’s attempts to “limit free speech on the Web....

The attackers may have succeeded in penetrating elaborate computer security systems and obtaining crucial corporate data and software source codes, though Google said it did not itself suffer losses of that kind....


“We have decided we are no longer willing to continue censoring our results on google.cn, and so over the next few weeks we will be discussing with the Chinese government the basis on which we could operate an unfiltered search engine within the law, if at all,” David Drummond, senior vice president for corporate development and the chief legal officer,

Google, Citing Cyber Attack, Threatens to Exit China - NYTimes.com

___________________________

Une version française sur 01.net

Libellés : , , , , , , ,