26 jan

Nous savions que l’ancien gouvernement tunisien contrôlait Internet et n’hésitait pas à censurer tout ce qui présentait un danger potentiel pour son système dictatorial… Mais aller à pirater les utilisateurs et supprimer leurs comptes facebook, c’était vraiment osé. Facebook a récemment dévoilé qu’à partir de fin décembre 2010, l’agence tunisienne d’Internet (ATI) a mis en place des scripts malicieux afin de récupérer les logins et les mots de passe des utilisateurs. Ayant un contrôle total sur la passerelle en Tunisie, toutes les connexions passaient par les serveurs de l’ATI. Ce qui a facilité la mise en place de ces codes malicieux -pas vraiment ingénieux- mais horriblement irrespectueux de la vie privé des internautes tunisiens. L’organisme, qui dépend du ministère des Télécommunications, a injecté sur la page de connexion à Facebook un mouchard permettant d’enregistrer l’adresse électronique et le mot de passe que les utilisateurs écrivaient en se connectant. Facebook a gardé une position apolitique : “Nous avons décidé de traiter cela comme un simple problème technique et de garder une posture apolitique”, explique Ted Sullivan. C’est pourquoi le groupe américain a attendu que l’ex-président Ben Ali quitte le pouvoir pour révéler l’histoire. Le réseau social qui a joué un rôle clé durant la révolution historique n’était pas le seul à se voir piraté sur une échelle nationale, mais aussi Gmail et Yahoo Mail! Aujourd’hui, le gouvernement transitoire assure avoir levé tout contrôle ou censure sur la toile en Tunisie. Mais il faudra juger les personnes responsables de ces cybercrimes sans précédent, à mon avis !
Source : http://www.france24.com/fr/20110124-facebook-ben-ali…
1 déc

La limite du temps des vidéos Megavideo vous agace ? Vous voulez des solutions fiables et fonctionnelles ? J’ai déniché et testé pour vous les différentes techniques utilisées et je les ai classées dans un guide avec des conseils et des tests pour vous aider à contourner cette limitation de 72 minutes imposée par Megavideo et éviter les coupures sur les longs films. Ce guide présente 6 méthodes efficaces pour contourner la limitation de temps sur Megavideo… (more…)
9 nov

Firesheep est une extension Firefox qui fait peur. Elle permet d’accéder aux sessions HTTP non chiffrées sur un réseau local. Les malins peuvent l’utiliser dans les universités ou les réseaux d’entreprises pour pirater les comptes Facebook, Google, Twitter, Yahoo, Wordpress… d’autres personnes. Firesheep affiche un panneau latéral (figure ci-dessus) dans Firefox avec les avatars de toutes les personnes connectées, il suffit de double cliquer sur l’avatar pour se logger automatiquement sur le compte personnel de la victime… (more…)
18 août

Hello ! Un petit retour avec un utilitaire Windows qui réalise une tâche assez spéciale : Cacher un fichier dans une image. Et ça marche ! Je ne sais pas vraiment quel est l’intérêt de ce petit software, mais il réalise sa mission à merveille. Préparez un fichier compressé .zip ou .rar et une image jpeg classique et Jpg+FileBinder s’occupe de dissimuler l’archive dans l’image. Mieux encore, l’image est visible par n’importe quelle visionneuse d’images mais si vous l’ouvrez avec winzip ou winrar, vous découvrirez le fichier compressé ! Intéressant, non ? J’ai même testé et ça marche. A vos fichiers secrets alors
15 déc

Depuis la transformation tragique de Mininova, plusieurs utilisateurs du site leader ont cru ne jamais pouvoir télécharger un torrent. Mais il faut savoir que Mininova n’est qu’un site parmi des centaines dans son genre et n’est autre qu’une composante du concept Bittorrent et d’un énorme réseau encore en expansion. Je vous présente dans ce qui suit dix alternatives à Mininova… Des sites qui peuvent vous aider à retrouver des téléchargements torrents libres et légaux ou encore des DVDrip, des logiciels, des jeux et des MP3 si vous assumez votre responsabilité… Je vous conseille d’utiliser isoHunt par exemple, ou Monova, un site qui ressemble énormément à Mininova… (more…)
28 nov

Suite à la condamnation de la BREIN (Protection des droits de l’industrie du divertissement des Pays-Bas), tout le contenu illégal a été supprimé de Mininova ! Le leader mondial des réseaux BitTorrent n’est plus qu’une simple plateforme de distribution de contenu libre pour artistes. Une bonne nouvelles pour les défendeurs des droits d’auteurs mais aussi un second choc pour les amateurs des téléchargements illégaux (DVDrips, logiciels, e-books, Albums mp3…) après la condamnation de The Pirate Bay. Pour rappel, Mininova était l’un des sites les plus visités dans le monde avec plusieurs milliards de téléchargements par mois. Adieu Mininova !
9 oct

L’affaire du début du mois d’octobre est sans doute la publication d’une liste de plus de 10000 comptes Windows Live Hotmail avec leurs mots de passes !! Si vous utilisez @hotmail.com, @msn.com ou @live.com, changez vite votre mot de passe car votre compte est peut être dans la liste. Cette dernière contient des milliers de comptes commençant par les lettres A et B. Ce qui signifie que le hacker possède probablement une liste plus grande… (more…)
24 sept

Un Bootkit est un rootkit qui est chargé dans le système au moment du démarrage, avant même que l’OS ne soit chargé et a ainsi accès à l’ensemble du système. Peter Kleissner a publié le premier Bootkit Framework Open Source au dernier Black Hat USA baptisé Stoned Bootkit. Le plus intéressant cette fois c’est qu’il est possible de tailler la source et créer des utilitaires qui prennent le contrôle au moment du démarrage. Mieux encore, Stoned Bootkit s’attaque à toutes les versions de Windows XP, vista, server et 7. Il est chargé avant le démarrage de Windows et réside en mémoire pour s’injecter dans le noyau du système. Le live CD est téléchargeable sur le site officiel… Et tenez vous bien; théoriquement aucune technique ne peut le contrer à ce jour, cette perle peut s’attaquer même aux partitions chiffrées ou cryptées !! Personnellement, je dirais que cette fois, c’est du sérieux et que ça va causer de lourds dégâts pour les Windowsiens, d’autant plus que tout le monde peut s’en servir. “C’est la fin du monde tel que nous le connaissons”, a déclaré Peter Kleissner.
Téléchargement du LiveCD (lien direct)
Site officiel : http://www.stoned-vienna.com/
Slides de présentation aux Black hat USA (PDF)
18 août

Le poids lourd du réseau bittorrent, The Pirate Bay fermera dans quelques jours pour revenir avec une nouvelle version après son rachat par Global Gaming Factory X pour 7.8 millions de dollars !! On retrouve un fichier torrent sur le même site qui permet à quiconque de télécharger l’intégralité de The Pirate Bay avec les 873 671 fichiers torrents indexés par le serveur du tracker. Un internaute anonyme a compilé l’intégralité du site dans un fichier de 23,3 GO de données. Le but est de voir naître des copies du site sur Internet si jamais la nouvelle version ne saura satisfaire la communauté. Alors si ça vous intéresse de lancer un nouveau Pirate Bay pensez dé maintenant à choisir un bon nom de domaine et surtout à être patient pour télécharger un fichier de cette taille. Qui sait ? Vous serez peut être un nouveau millionnaire
15 juil

Vous pouvez encore télécharger illégalement vos DVDs préférés, graver les jeux et les CDs MP3, échanger les clés et les cracks avec vos amis… Mais, il ne faut surtout pas voler de l’argent à des entreprises sur Internet. C’est la ligne rouge à ne pas franchir, la culture du Cybercrime n’est pas encore répondue en Tunisie, mais ça n’empêche que la sécurité des particuliers et des entreprises reste une priorité dans n’importe quel gouvernement. D’après tekiano.com, la police nationale tunisienne a arrêté quatre jeunes hackers tunisiens pour vol d’importantes sommes d’argents en utilisant Internet (vol d’identités bancaires derrières des IP anonymes). D’après la source, l’ANSI a joué un rôle important dans cette affaire. Ça chauffe, hum… personnellement, je fini mon dernier coup et je me retire
Enfin soyons sérieux, un hacker n’est pas toujours malfaiteur. Et si ce monde noir vous fascine, vous pouvez devenir un White hat… A demain
