Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 214 connectés

Les pirates découvrent l'informatique

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

Les pirates découvrent l'informatique

Messagepar Didier le 03/08/07, 12:31

Les pirates découvrent l'informatique
Lors de l'ouverture de la Black Hat de Las Vegas - une conférence censée révéler au monde que nos ordinateurs ne sont pas à l'abri des pirates -, certains programmeurs nous révèlent des informations hors du commun.

Dernier exemple, Robert Graham de la société « Errata Security », qui vient de mettre à jour une technique jamais exploitée, à savoir le vol de paquets. Si vous vous connectez sur le même réseau (WiFi, Ethernet etc.) que d'autres personnes, vous pouvez accéder à tout ce qui transite dessus. C'est fantastique non ?

Et bien en fait... non. Depuis que les réseaux existent, à partir du moment où vous êtes sur la même borne ou le même Hub que votre voisin, vous pouvez « écouter » tout ce qui passe, c'est le principe même des réseaux actuels. Alors ce cher Robert arrive à voler un cookie de session à son voisin et se logger dans son compte MySpace ou GMail. Je dirais que depuis l'informatique existe, même votre grand mère pourrait le faire. (On peut éventuellement contester le fait que Google se contente d'un cookie de session, mais bon, s'il faut verrouiller toutes les portes de la maison dès qu'on va aux toilettes...)

Bref, tout cela pour dire que, oui, tout ce qui est « local et libre d'accès » est potentiellement dangereux. Mais à partir du moment où vous partagez un réseau (et une pièce) avec des individus, on n'imagine quand même pas que ces derniers vont aller vous piquez vos cookies ou vos clefs de bagnoles à la moindre occasion !

Source

Demain, à la Black Hat, nous verrons comment voler les données de votre voisin en branchant son disque dur sur votre Mac !
Avatar de l’utilisateur
Didier
Vénérable Gros - Admin
 
Message(s) : 14235
Inscription : 28/11/00, 1:00
Localisation : Lausanne / Lyon

Re: Les pirates découvrent l'informatique

Messagepar foxley le 03/08/07, 12:59

Grouik a écrit:Demain, à la Black Hat, nous verrons comment voler les données de votre voisin en branchant son disque dur sur votre Mac !


:lol:

Le monsieur il vient de dévouvrir les ordinateurs et le réseaux ou quoi ? :shock:
Avatar de l’utilisateur
foxley
Mac4Ever's Killer
 
Message(s) : 1420
Inscription : 16/02/05, 0:34
Localisation : Yvelines

Messagepar Macleone le 03/08/07, 13:40

Peut-être qu'il va présenter une solution révlutionnaire à ce problème antédiluvien, genre utiliser des méthodes de chiffrement des paquets pour que même si on nous les vols, on ne puisse rien en faire :roll:
Avatar de l’utilisateur
Macleone
Mac4Ever's Flood
 
Message(s) : 3277
Inscription : 18/09/02, 0:00
Localisation : Haut-Doubs / Paris

Messagepar koril le 03/08/07, 14:38

Ne serais-ce pas là un exemple de l'efficacité des utilisateurs PC?


très bon le coup du disque dur....
koril
Docteur ès Mac4Ever
 
Message(s) : 959
Inscription : 12/07/07, 17:14
Localisation : Aubervillers, 9-3 représente!

Messagepar GaelW le 03/08/07, 15:07

Remarque, en 2007, suffit de se connecter sur la LiveBox de n'importe qui (merci KissMac) et taper www.orange.fr dans Safari pour lire le courrier de son propriétaire :lol:
Avatar de l’utilisateur
GaelW
Docteur ès Mac4Ever
 
Message(s) : 632
Inscription : 05/04/06, 10:26
Localisation : Chateauroux

Messagepar Lapo le 03/08/07, 15:52

Et je reboote en mode Target !
Et hop là !

Un doigt sur une touche...
Lapo
Mac4Everien confirmé
 
Message(s) : 352
Inscription : 25/07/07, 14:42

hum...

Messagepar ischiros le 03/08/07, 17:00

Je vais voir la source que cite grouik, et je lis, dès le premier chapitre :

Le chercheur en sécurité s'est dit surpris que des sites revendiquant un trafic aussi important semblent ne jamais s'être inquiété de ce type d'attaque alors que le vol de cookies de session n'a rien de particulièrement neuf.


Le gars a jamais prétendu avoir trouvé une technique révolutionnaire. Il a juste fait un petit soft pour re-montrer combien c'est trop simple à faire (dans un hot-spot wifi par exemple), alors que de plus en plus de gens gèrent plein de données via le web.

Cf la conclusion de l'article (allez, je la cite pas, vous serez obligés d'aller la lire ;-) )

Edit : ceci dit, le coup du disque dur m'a fait bien rire :-)
Avatar de l’utilisateur
ischiros
Mac4Everien confirmé
 
Message(s) : 459
Inscription : 25/11/05, 11:45
Localisation : Montpellier

Messagepar twingocerise le 03/08/07, 17:26

J'adore...! quand je pense qu'il y a meme des logiciels pour espionner les conversations msn, le monde st fOOoOuuuUu...!

:)

ils sont tombés de la derniere pluie ? :o

Je propose un étude sur comment éviter que les informations s'affichent à l'ecran histoire que personne ne nous les volent !

Pour la plus grand majorité, les informations qui transistent chez nous sont absolument inutiles. et au milieu de tout ça (quelques gigas de données) il y a 500 octets cryptés avec votre numéro de carte bleu.... personne n'ira vous le piquer ici...!! le plus gros risque se sont les gens qui ont accès aux bases de données... (là par contre...)

Ceci dit dormez tranquille... au pire vous êtes assurez par votre banque...
twingocerise
Novice
 
Message(s) : 5
Inscription : 18/07/06, 14:14

Re: Les pirates découvrent l'informatique

Messagepar Macmike le 03/08/07, 18:40

Grouik a écrit:Demain, à la Black Hat, nous verrons comment voler les données de votre voisin en branchant son disque dur sur votre Mac !

C'est à quelle heure ? je suis assez intéressé par cette démo :oops:
iMac intel 2,33 GHz 24" - Mac OSX 10.5
iPod "old school" 10 Go - - iPod Nano 2 Go

Ancien propriétaire de : Performa400 - PowerMacG4 466 DA - PowerMac G5 1,8 GHz
Avatar de l’utilisateur
Macmike
Mac4Everien confirmé
 
Message(s) : 213
Inscription : 28/08/03, 2:20

Messagepar themoonseeker le 03/08/07, 22:24

Mais à partir du moment où vous partagez un réseau (et une pièce) avec des individus, on n'imagine quand même pas que ces derniers vont aller vous piquez vos cookies ou vos clefs de bagnoles à la moindre occasion !


Joli!
themoonseeker
Novice
 
Message(s) : 2
Inscription : 03/08/07, 22:23

Messagepar Dragonir le 04/08/07, 0:47

Macleone : Genre je verrais bien un truc comme ca qui s'appelerai... kiber...kleber....kober...kerberos ! Ouai a sonne trop bien Kerberos, je vais deposer le nom !

GaelW : LE truc de l'abonnement orange sur lequel on peut voir les mails ca date de..... heuuu la 2eme ou 3eme version des portails wanadoo... Je dirais donc vers 2000 ^^
Avatar de l’utilisateur
Dragonir
Petit Gros - Modérateur
 
Message(s) : 2440
Inscription : 25/03/02, 1:00
Localisation : Paris 20

Re: hum...

Messagepar Captain Bumper le 04/08/07, 21:27

ischiros a écrit:Je vais voir la source que cite grouik, et je lis, dès le premier chapitre :

Le chercheur en sécurité s'est dit surpris que des sites revendiquant un trafic aussi important semblent ne jamais s'être inquiété de ce type d'attaque alors que le vol de cookies de session n'a rien de particulièrement neuf.


Le gars a jamais prétendu avoir trouvé une technique révolutionnaire. Il a juste fait un petit soft pour re-montrer combien c'est trop simple à faire (dans un hot-spot wifi par exemple), alors que de plus en plus de gens gèrent plein de données via le web.


En effet! :D Ça ne m'étonne pas du rédacteur de la news, un habitué je dirais :roll:
Captain Bumper
Mac4Everien confirmé
 
Message(s) : 168
Inscription : 24/10/05, 18:52
Localisation : Nancy<->Rennes


Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)