Technologie › Sécurité informatique

Fil des billets - Fil des commentaires

samedi 20 février 2010

La nuit du hack 2010

nuit-du-hack.jpg

La septième Nuit du Hack aura lieu cette année le 19 Juin 2010 à Paris. Comme l'année dernière la nuit se déroulera de 16h à 7h du matin sur la Péniche Concorde Atlantique en plein centre de Paris.

Cette année il y a du beau monde d'inscrit aux conférences :

George Hotz : Cracking the Playstation 3

geohot.jpg

Annoncée comme inviolable, la PS3 est la console next-gen ayant résisté le plus longtemps au piratage. Depuis 3 ans, les travaux menés en ce sens par différents hackers n'avaient pu aboutir.Après s'y être penché pendant 5 semaines, George Hotz annonce sur son blog le 23 janvier 2010 : "J'ai un accès en lecture/écriture sur l'ensemble du système mémoire, et un accès au processeur au niveau de l'hyperviseur. Autrement dit, j'ai hacké la PS3". Cette conférence traitera de la sécurité employée par Sony pour sa console, et des moyens mis en oeuvre pour les outrepasser.

Matthieu Suiche : Analyse avancée de la memoire physique de Mac OS X

msuiche.jpg

Depuis 2007-2008, l'interet pour l'analyse de la memoire physique de Windows de la part des entreprises et les gouvernements a augmente de facon significative. Depuis la reponse aux incidents (incident response) est de plus en plus presente dans la vie numerique. Il est maintenant temps d'aborder ce sujet a propos du systeme d'exploitation de Apple: Mac OS X

Emilien Girault : XeeK : XSS Easy Exploitation Kernel

emgiraul.jpg

XeeK est un framework d'exploitation de faille XSS. Son but est de fournir un outil modulaire et évolutif permettant de faciliter l'écriture d'exploits. Il est capable de tracer les connexions de zombis en temps réel, et offre à l'attaquant un accès à leur navigateur. Il permet ainsi d'exécuter du code JavaScript arbitraire, espionner l'utilisateur, effectuer des actions à son insu (XSRF), et de rebondir sur son réseau interne. XeeK propose une API permettant de le scripter et de l'interfacer facilement avec d'autres outils de pentest. Le projet est en cours de développement et sera diffusé sous GNU/GPL suite à l'événement.

Majinboo : HZVault

user_unknow.png

Le projet HZVault a été créé afin d'allier mobilité, flexibilité et sécurité. Le projet s'est inspiré en grande partie de Globull mais ne comporte pas sa faiblesse logicielle et ne coute que le prix du stockage nomade "grand public". Afin d'augmenter la sécurité et les performances de la solution , le projet peut être porté sur un Globull ou un datalocker, ce qui fait sa force. Le but est d'utiliser la puce de crypto de ces produit afin d'évoluer vers une sécurité globale et de meilleurs performances I/O. HZVault a été conçu entièrement avec des produits Open Source et sera distribué sous licence du même type.

Lucas Fernandez : GPGPU et ses implications sur la sécurité des systèmes de chiffrement

user_unknow.png

Avec l'avènement des jeux vidéos de plus en plus lourd graphiquement, les cartes graphiques grand publique ont dû apprendre à gérer les calculs en parallélisme en multipliant leurs unités de calcul. Aujourd'hui ces même cartes peuvent être utilisé en temps qu'unités de calcul annexe du CPU dans les ordinateurs moderne. Ainsi la cryptographie si dépendante de la puissance de la machine pour le temps de chiffrement et de déchiffrement offre de nouvelles possibilité de bruteforcing avec la technologie GPGPU.

Vous pouvez, si vous le souhaitez, proposer une conférence sur un sujet que vous maitrisez.

La Nuit du Hack est limitée à 400 places, les places sont dors et déjà en vente sur le site de l'évènement.. Dépêchez-vous d'acheter vos places si vous souhaitez vous y rendre, il n'y aura pas forcément de place pour tout le monde ;-)

http://www.nuitduhack.com/

samedi 30 janvier 2010

Tutorial : Comment cracker un réseau Wifi WEP avec BackTrack 4

backtrack.jpg

Une petite vidéo qui montre étape par étape comment craquer un réseau WEP avec la distribution Linux BackTrack 4..

Un petit conseil à tous ceux qui utilisent encore le WEP pour protéger leur réseau WIFI, migrez dès que possible au WPA.

(Via LifeHacker)

lundi 25 janvier 2010

Ecran bleu sur les panneaux de la gare St Pancras à Londres


London - St Pancras FAILED !, première mise en ligne par Ludovic Toinel.

mercredi 11 février 2009

Sécurité : 5 astuces simples pour sécuriser votre serveur Linux

earth_security.png

Voici 5 astuces simples à mettre en place et qui permettent d'augmenter la sécurité d'un serveur Linux. Si vous avez une question sur l'une de ces astuces, n'hésitez pas à laisser un commentaire.



Astuce n°1

Limitez au maximum le nombre de services ouverts sur l'extérieur, ouvrez sur le firewall seulement les ports des services que vous souhaitez partager au monde extérieur : Serveur Web, serveur FTP ..

Astuce n°2

Utilisez Fail2ban pour réagir au quart de tour contre les éventuels bruteforces SSH/FTP.

http://www.fail2ban.org/

Astuce n°3

Anonymisez vos services, modifier la configuration de vos services pour que ceux-ci ne retournent pas leur version. Cette astuce s'applique particulièrement à Apache / ProFTPD et Postfix.

Astuce n°4

Monitorez vos ressources réseau/sessions ouvertes en utilisant des outils comme Cacti par exemple. Cela permet de détecter les activités anormales.

http://www.cacti.net/

Astuce n°5

Suivez les annonces de sécurité, cela vous permettra de mettre à jour votre serveur avant que cela ne soit trop tard.

http://www.securiteam.com/

samedi 20 décembre 2008

Mail relay test : Testez la sécurité de votre serveur de mail

email

La majorité du spam sur Internet est réalisé à travers des serveurs de courriers électroniques mal configurés qui autorisent ce que l'on appelle le relais email.

Pour s'assurer que son serveur de mails ne puisse pas être utilisé par des spammeurs, il est donc très important de vérifier que celui-ci n'accepte pas le relai email.

Un moyen très simple de s'en assurer est d'utiliser l'outil en ligne de abuse.net :

http://www.abuse.net/relay.html

Simple, mais très efficace !

dimanche 30 novembre 2008

E-Cartes Hallmark : Attention au virus FunnyPicture.jpg.exe !

En période de fin d'année, faites très attention aux fausses cartes de voeux Hallmark envoyées par email et pointant vers des virus.

hallmark_phishing.jpg

Cette carte reçue par email cette après-midi, possède des liens qui pointent vers un trojan hébergé sur cette URL :

http://ftp.infoasturias.com/FunnyPicture.jpg.exe

En cas d'infection, je vous conseille de débrancher votre PC d'internet immédiatement afin d'éviter de laisser le temps nécessaire à des pirates pour récolter l'ensemble des informations confidentielles que contient votre ordinateur.

Je vous conseille ensuite d'installer un bon anti-virus à jour pour supprimer le trojan résidant.

samedi 15 novembre 2008

Un nouveau mail de Spam très drôle

Bonjour,

Il existe des methodes naturelles qui changent vraiment la taille de ton engin. Cela prend quelques semaines. En 3 semaines et demi, moi j'ai vu le changement.

Ca se voyait meme a travers mon pantalon et au bureau, c'est pas passe inapercu. Resultat je me tape plus de minettes qu'avant.

Je te conseille http://xxxxxxxxxxxxxxxxxx . Tu peux meme y acheter du via gra et autres.

Bon week-end.

Roger

Je crois que je vais finir par apprécier le Spam, je trouve ces mails tellement drôles ....

lundi 15 septembre 2008

Meutrier ou pas ?

cerveau

Une Neurologue Indienne prénommée Champadi Raman Mukundan pense avoir réussi à mettre en place une technique d'analyse de la signature de l'oscillation électrique du cerveau. Cette technique permettrait de savoir si une personne a réalisé un meurtre ou si elle est sur le point d'en réaliser un.

Pour l'instant aucun autre scientifique n'a validé le travail de cette scientifique, cependant cette information importante remet pas mal de choses en question concernant la "privacy" des informations contenues dans notre cerveau.

Lorsque les outils d'analyse seront très aboutis, quels recours aurons-nous pour éviter que des tierces personnes puissent lire les données de notre cerveau ? Et sera la part d'erreur de ces techniques ?

(Via Slashdot)

- page 1 de 6