<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Sécurité</title>
  <link>http://www.geeek.org/</link>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, la culture geek et tout les trucs de geek ....</description>
  <language>fr</language>
  <pubDate>Fri, 16 May 2008 15:52:34 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Le SPAM a 30 ans !</title>
    <link>http://www.geeek.org/post/2008/04/27/Le-SPAM-a-30-ans</link>
    <guid isPermaLink="false">urn:md5:4004ffcbca0a7624c559d3411d8a8050</guid>
    <pubDate>Sun, 27 Apr 2008 20:24:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/.old_computer_m.jpg&quot; alt=&quot;old_computer.jpeg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Et bien oui, cela fait 30 ans que le spam existe sous forme d'email.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.templetons.com/brad/spamreact.html#msg&quot; hreflang=&quot;fr&quot;&gt;Le
premier mail de spam&lt;/a&gt; a été envoyé en 1978 à 393 utilisateurs du réseau
Arpanet par un vendeur de la firme &lt;a href=&quot;http://en.wikipedia.org/wiki/Digital_Equipment_Corporation&quot; hreflang=&quot;en&quot;&gt;Digital Equipement Corporation&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.templetons.com/brad/spamreact.html#msg&quot; hreflang=&quot;fr&quot;&gt;Ce
mail de spam&lt;/a&gt; était une invitation à venir découvrir le &lt;em&gt;2020&lt;/em&gt;, un
ordinateur d'avenir à l'époque &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.templetons.com/brad/spamreact.html#msg&quot; hreflang=&quot;fr&quot;&gt;Les premières réactions des personnes ayant reçu le spam sont très
sympathiques&lt;/a&gt; &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;(Merci Ben pour la news)&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/04/27/Le-SPAM-a-30-ans#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/04/27/Le-SPAM-a-30-ans#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1410</wfw:commentRss>
      </item>
    
  <item>
    <title>Spam : Je fais le beau pour moins que Sarko</title>
    <link>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko</link>
    <guid isPermaLink="false">urn:md5:c93d62d0f4729e0a2598f4f3d8f6970f</guid>
    <pubDate>Mon, 07 Apr 2008 23:29:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>chinois</category><category>mail</category><category>montres</category><category>spam</category><category>vente</category>    
    <description>    &lt;p&gt;&lt;strong&gt;Voici un mail de spam reçu par un ami :&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sujet: je fais le beau pour moins que Sarko&lt;/p&gt;
&lt;p&gt;De: &amp;lt;alabert.tulipmkfym@explosive.ro&amp;gt;&lt;/p&gt;
&lt;p&gt;Date: Tue, 08 Apr 2008 02:46:50 +0600&lt;/p&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Moi j'ai trouve un site ou l'on peut acheter les mêmes montres que les
riches mais 40 fois moins chers.&lt;/p&gt;
&lt;p&gt;Personne ne voit la différence et c'est dingue mais les femmes y font
vachement gaffe .. je me fais plus mater qu'avant !!&lt;/p&gt;
&lt;p&gt;Un choix énorme des plus grandes marques sont la et livraison en 10 jours
maximum.&lt;/p&gt;
&lt;p&gt;http://xxxxx.com/&lt;/p&gt;
&lt;p&gt;Au revoir,&lt;/p&gt;
&lt;p&gt;Alain&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Au lieu de vous inscrire sur Meetic, achetez-vous plutôt une montre
&lt;img src=&quot;/themes/geeek.org/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ce spammeur n'est pas à son premier coup :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.google.fr/search?q=+dalian+Beijing+456123&quot;&gt;http://www.google.fr/search?q=+dalian+Beijing+456123&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/04/07/Spam-%3A-Je-fais-le-beau-pour-moins-que-Sarko#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1368</wfw:commentRss>
      </item>
    
  <item>
    <title>Virus MSN : Ta tof fait quoi sur ce site ?</title>
    <link>http://www.geeek.org/post/2008/03/30/Virus-MSN-%3A-Ta-tof-fait-quoi-sur-ce-site3</link>
    <guid isPermaLink="false">urn:md5:48198f1c2b79c20e0cc56d97fd161acc</guid>
    <pubDate>Sun, 30 Mar 2008 20:16:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>attaque</category><category>sécurité</category><category>virus msn</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/logiciels/logo_live_msn.jpg&quot; alt=&quot;Virus MSN : Ta tof fait quoi sur ce site&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Nombreuses sont les personnes qui sont infectées par ce Virus MSN qui envoi
régulièrement le message suivant à l'ensemble des contacts de la
victime :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ta tof fait quoi sur ce site ?&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le message est accompagné d'un fichier. La personne qui reçoit le fichier
pense qu'il s'agit de photos d'elles et donc clique pour accepter le fichier,
lance le fichier et se fait infecter par le Virus. C'est un virus très simple
qui utilise le social engineering pour se propager chez ses victimes. Il
utilise la naïveté de ses victimes pour se reproduire à l'infinie sur
l'Internet.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.msncreative.net/index.php/Dernieres_news/Supprimer_le_virus_msn-photos.isuisse.com_circulant_sur_Messenger_/id_menu_69.html&quot; hreflang=&quot;fr&quot;&gt;La solution pour se débarrasser du Virus se trouve ici&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/03/30/Virus-MSN-%3A-Ta-tof-fait-quoi-sur-ce-site3#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/03/30/Virus-MSN-%3A-Ta-tof-fait-quoi-sur-ce-site3#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1344</wfw:commentRss>
      </item>
    
  <item>
    <title>Un gamin de 14 ans a piraté le tramway de sa ville.</title>
    <link>http://www.geeek.org/post/2008/02/17/Un-gamin-de-14-ans-a-pirate-le-tramway-de-sa-ville</link>
    <guid isPermaLink="false">urn:md5:a91804483eaf3bc48c530f94ba620235</guid>
    <pubDate>Sun, 17 Feb 2008 00:34:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>accident;tramway</category><category>hack</category><category>sécurité</category>    
    <description>    &lt;p&gt;C'est étonnant, mais c'est ce que l'on peut y apprendre sur :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.theregister.co.uk/2008/01/11/tram_hack/&quot;&gt;http://www.theregister.co.uk/2008/01/11/tram_hack/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Le gamin a utilisé une télécommande de TV paramétrée pour contrôler les
tramways de sa ville.&lt;/p&gt;
&lt;p&gt;Il a certainement dû utiliser un sniffer infrarouge pour connaître les
fréquences des signaux utilisés pour piloter les tramways. A son âge, c'est
tout simplement énorme. Il a eu de la chance de ne pas avoir tué des
passagers.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/02/17/Un-gamin-de-14-ans-a-pirate-le-tramway-de-sa-ville#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/02/17/Un-gamin-de-14-ans-a-pirate-le-tramway-de-sa-ville#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1255</wfw:commentRss>
      </item>
    
  <item>
    <title>Sécurité : Le nouveau Boing 787 peut être piraté par un passager ?</title>
    <link>http://www.geeek.org/post/2008/02/02/Securite-%3A-Le-nouveau-Boing-787-peut-etre-pirate-par-un-passager</link>
    <guid isPermaLink="false">urn:md5:321c014188d3ca3584f6c907617786eb</guid>
    <pubDate>Sat, 02 Feb 2008 14:03:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>boeing</category><category>hack</category><category>security</category>    
    <description>    &lt;blockquote&gt;
&lt;p&gt;Boeing's new 787 Dreamliner passenger jet may have a serious security
vulnerability in its onboard computer networks that could allow passengers to
access the plane's control systems, according to the U.S. Federal Aviation
Administration.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href=&quot;http://www.wired.com/politics/security/news/2008/01/dreamliner_security&quot;&gt;http://www.wired.com/politics/security/news/2008/01/dreamliner_security&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/02/02/Securite-%3A-Le-nouveau-Boing-787-peut-etre-pirate-par-un-passager#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/02/02/Securite-%3A-Le-nouveau-Boing-787-peut-etre-pirate-par-un-passager#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1233</wfw:commentRss>
      </item>
    
  <item>
    <title>Hakin9 : Devenez auteur d'articles</title>
    <link>http://www.geeek.org/post/2008/01/21/Hakin9-%3A-Devenez-auteur-darticles</link>
    <guid isPermaLink="false">urn:md5:c0d42278eb869615f91d1e1d892ec068</guid>
    <pubDate>Wed, 30 Jan 2008 15:50:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>hacking</category><category>informatique</category><category>magazine</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/hakin9.png&quot; alt=&quot;hakin9.png&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Vous connaissez bien le domaine de la sécurité informatique ? Le sujet
vous intéresse, vous êtes un passionné ?&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.hakin9.org&quot;&gt;Hakin9&lt;/a&gt; recherche des auteurs pour
rédiger des articles sur différents sujets autour de la sécurité
informatique.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tous les sujets d'articles sont sur le site d'Hakin9 :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.hakin9.org/prt/view/devenir-auteur.html&quot;&gt;http://www.hakin9.org/prt/view/devenir-auteur.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Si un sujet vous intéresse, il suffit de contacter la rédaction pour vous
faire connaître.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/01/21/Hakin9-%3A-Devenez-auteur-darticles#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/01/21/Hakin9-%3A-Devenez-auteur-darticles#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1239</wfw:commentRss>
      </item>
    
  <item>
    <title>Obtenez la carte de visite de Kevin Mitnick</title>
    <link>http://www.geeek.org/post/2008/01/01/Obtenez-la-carte-de-visite-de-Kevin-Mitnick</link>
    <guid isPermaLink="false">urn:md5:0a787289945015dd6787e376f48edd22</guid>
    <pubDate>Tue, 01 Jan 2008 23:28:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>carte</category><category>mitnick</category><category>sécurité</category>    
    <description>    &lt;p&gt;Voici la carte de visite du célèbre Kevin Mitnick :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.flickr.com/photos/ranh/106709219/&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/kevin_mitnick_carte_visite.jpg&quot; alt=&quot;kevin_mitnick_carte_visite.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;L'idée est très originale &lt;img src=&quot;/themes/geeek.org/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Si l'on en croit le site &amp;quot;mitnicksecurity&amp;quot;, vous pouvez obtenir cette carte
en envoyant votre IP et un mot de passe accompagnée d'une enveloppe timbrée et
de deux dollars à l'adresse suivante :&lt;/p&gt;
&lt;pre&gt;
2245 N. Green Valley Parkway
Suite 411
Henderson, NV 89014
USA
&lt;/pre&gt;
&lt;p&gt;S'agit t'il d'une blague ? Pour info Henderson (NV) est une ville
voisine de Las Vegas.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.mitnicksecurity.com/&quot; hreflang=&quot;fr&quot;&gt;http://www.mitnicksecurity.com/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/01/01/Obtenez-la-carte-de-visite-de-Kevin-Mitnick#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/01/01/Obtenez-la-carte-de-visite-de-Kevin-Mitnick#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1181</wfw:commentRss>
      </item>
    
  <item>
    <title>Google Adsense cracké ?</title>
    <link>http://www.geeek.org/post/2007/11/18/Google-Adsense-cracke</link>
    <guid isPermaLink="false">urn:md5:9477f2102d8083b932817aafb0acc32b</guid>
    <pubDate>Sun, 18 Nov 2007 15:29:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/web/google_adsense.gif&quot; alt=&quot;google_adsense.gif&quot; /&gt;&lt;/p&gt;
&lt;p&gt;C'est ce que l'on peut lire sur le blog de Manish Arora :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://mgoos.com/blogs/adsense-cracked.htm&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/adsense_cracked.gif&quot; alt=&quot;adsense_cracked.gif&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://mgoos.com/blogs/adsense-cracked.htm&quot; hreflang=&quot;fr&quot;&gt;http://mgoos.com/blogs/adsense-cracked.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Alors fake ou pas fake ? &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/11/18/Google-Adsense-cracke#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/11/18/Google-Adsense-cracke#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1075</wfw:commentRss>
      </item>
    
  <item>
    <title>Orange propose l'OpenID à ses abonnés</title>
    <link>http://www.geeek.org/post/2007/10/01/Orange-propose-lOpenID-a-ses-abonnes</link>
    <guid isPermaLink="false">urn:md5:283585ddc3c2ab4144060357de4ae6ec</guid>
    <pubDate>Mon, 01 Oct 2007 00:07:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>authentification</category><category>openID</category><category>opensource</category><category>orange</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/openid.gif&quot; alt=&quot;openid,orange&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voici une bonne nouvelle pour la démocratisation de l'OpenID !
Orange est premier major dans les Telco à proposer ce type de service à ses clients.&lt;/p&gt;


&lt;p&gt;Pour rappel, OpenID est un &amp;quot;protocole&amp;quot; qui permet de vous authentifier sur différentes plateformes sur le net, comme Wikitravel, Ziki, Jyte ..
Ceci via un seul compte centralisé et modélisé par une page Web dans laquelle un tag OpenID a été inséré.&lt;/p&gt;


&lt;p&gt;Le gros avantage de ce système est de ne plus avoir à créer des comptes sur toutes les plateformes sur lesquels vous voulez accéder, vous ne possédez plus qu'un seul login et password. C'est plus simple à maintenir et plus sécurisé car vous pouvez changer de mot de passe très régulièrement en un seul clique ...&lt;/p&gt;


&lt;p&gt;Les pages OpenID Orange sont sous la forme suivante : &lt;em&gt;http://openid.orange.fr/pseudo&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Pour en savoir plus je vous conseille de &lt;a href=&quot;http://www.logineo.fr/2007/09/26/openid-chez-orange/&quot; hreflang=&quot;fr&quot;&gt;lire l'article de Logineo&lt;/a&gt; (un collègue &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; )&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/10/01/Orange-propose-lOpenID-a-ses-abonnes#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/10/01/Orange-propose-lOpenID-a-ses-abonnes#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1011</wfw:commentRss>
      </item>
    
  <item>
    <title>Sex Bruteforcing Toolz Warez Password Recovery Script Kiddies</title>
    <link>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies</link>
    <guid isPermaLink="false">urn:md5:05bb920c439d22a51bfe1dc075e55365</guid>
    <pubDate>Mon, 24 Sep 2007 23:27:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>Bruteforcing</category><category>Hack</category><category>Password Recovery</category><category>Sex</category><category>Toolz</category><category>Warez</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/culotte_geek.jpg&quot; alt=&quot;culotte&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1003</wfw:commentRss>
      </item>
    
  <item>
    <title>L'adresse IP mystérieuse ...</title>
    <link>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse</link>
    <guid isPermaLink="false">urn:md5:4883cd6ab09c9c4a05e55182c486b55c</guid>
    <pubDate>Tue, 11 Sep 2007 23:01:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>flood</category><category>IE</category><category>rss</category><category>sécurité</category><category>virus</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/rss_ie.png&quot; alt=&quot;rss,IE,flood&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;En consultant les statistiques de mon blog avec &lt;a href=&quot;http://awstats.sourceforge.net/&quot; hreflang=&quot;fr&quot;&gt;Awstats&lt;/a&gt;, un analyseur de log Apache, je me suis rendu compte qu'une machine a fait 8000 requêtes HTTP vers mon serveur depuis le début du mois et n'a consommé que 1.68 Mo de bande passante. Étrange non ?&lt;/p&gt;


&lt;p&gt;Cette machine est :  &lt;strong&gt;89.84.38.47&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Après un scan rapide de la machine avec Nmap, il s'agit d'une machine avec de faux services : un faux serveur HTTP, un faux serveur FTP, un faux serveur SSH  ....&lt;/p&gt;


&lt;pre&gt;PORT   STATE    SERVICE
21/tcp open     ftp
22/tcp open     ssh
23/tcp open     telnet
25/tcp filtered smtp
80/tcp open     http&lt;/pre&gt;


&lt;p&gt;Après une analyse rapide de mes logs Apache, cette machine lit le flux RSS de mon blog toute les minutes &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;pre&gt;89.84.38.47 - - &lt;a href=&quot;http://www.geeek.org/post/2007/09/11/07/Sep/2007:11:39:54 +0200&quot; title=&quot;07/Sep/2007:11:39:54 +0200&quot;&gt;07/Sep/2007:11:39:54 +0200&lt;/a&gt; &amp;quot;GET /feed/rss.xml HTTP/1.1&amp;quot; 200 44506 &amp;quot;-&amp;quot; &amp;quot;Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2; MSOffice 12)&amp;quot;&lt;/pre&gt;


&lt;p&gt;Au moins elle est sûr d'avoir les dernières news à jour de mon blog ....&lt;/p&gt;


&lt;p&gt;Le User-Agent me fait penser à un IE, s'agit t'il un bug d'IE ? Ou bien peut être d'un Virus qui s'amuse à flooder les feed RSS des blogs ?
Ou s'agit t'il d'un agrégateur avec un faut User-Agent ?&lt;/p&gt;


&lt;p&gt;J'imagine le désastre sur Internet si un virus s'amusait à appeler toute les minutes les Feed RSS enregistrés sur IE 7 ....&lt;/p&gt;


&lt;p&gt;Je bloque l'IP ?&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/986</wfw:commentRss>
      </item>
    
  <item>
    <title>Les spammeurs Russes bannis de Geeek.org</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg</link>
    <guid isPermaLink="false">urn:md5:f88f2727a6d19e4d80172899c9c42c93</guid>
    <pubDate>Fri, 31 Aug 2007 22:45:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>blog</category><category>russes</category><category>spam</category><category>sécurité</category><category>trackback</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/prison.jpg&quot; alt=&quot;prison,spam&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'ai enfin réussi à lister les plages d'IP des machines qui floodent mon serveur Web de requêtes HTTP depuis plusieurs semaines.&lt;/p&gt;


&lt;p&gt;Elles m'envoient en moyenne une requête par seconde et cela peut monter jusqu'à 100 requêtes simultanées certains soirs.&lt;/p&gt;


&lt;p&gt;Il s'agit de serveurs Russes, plusieurs centaines de machines qui utilisent leurs bandes passantes à flooder le script de trackback &amp;quot;tb.php&amp;quot; de ma plateforme de blog.&lt;/p&gt;


&lt;p&gt;Pour tracer la liste des IP floodeuses, j'ai développé rapidement un petit script PHP qui porte le même nom que le script de trackback &amp;quot;tb.php&amp;quot; et qui a comme seul objectif d'écrire les IP appelantes dans un fichier de log :&lt;/p&gt;

&lt;code class=&quot;php&quot;&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;&amp;lt;?php&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt; &lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;a href=&quot;http://www.php.net/isset&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;isset&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$_GET&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;id&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#123;&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$ip&lt;/span&gt; = &lt;span style=&quot;color: #0000ff;&quot;&gt;$_SERVER&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'REMOTE_ADDR'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#93;&lt;/span&gt;;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$data&lt;/span&gt; = &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;$ip&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Open the file and erase the contents if any&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt; = &lt;a href=&quot;http://www.php.net/fopen&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fopen&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;spam.log&amp;quot;&lt;/span&gt;, &lt;span style=&quot;color: #ff0000;&quot;&gt;&amp;quot;a&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Write the data to the file&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;a href=&quot;http://www.php.net/fwrite&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fwrite&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt;, &lt;span style=&quot;color: #0000ff;&quot;&gt;$data&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;// Close the file&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;a href=&quot;http://www.php.net/fclose&quot;&gt;&lt;span style=&quot;color: #000066;&quot;&gt;fclose&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;;&lt;br /&gt;
&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;?&amp;gt;&lt;/span&gt;&lt;/code&gt;


&lt;p&gt;A partir du fichier produit, j'ai pu modifier les règles de mon firewall pour bloquer tous les paquets provenant de ces machines :&lt;/p&gt;


&lt;pre&gt;$IPTABLES -I INPUT -s 62.213.66.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.68.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.71.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.83.0/24 -j DROP
$IPTABLES -I INPUT -s 62.213.86.0/24 -j DROP

$IPTABLES -I INPUT -s 212.24.32.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.37.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.48.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.61.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.62.0/24 -j DROP
$IPTABLES -I INPUT -s 212.24.63.0/24 -j DROP

$IPTABLES -I INPUT -s 212.158.165.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.166.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.167.0/24 -j DROP
$IPTABLES -I INPUT -s 212.158.169.0/24 -j DROP

$IPTABLES -I INPUT -s 217.23.131.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.132.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.133.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.136.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.140.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.143.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.144.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.147.0/24 -j DROP
$IPTABLES -I INPUT -s 217.23.151.0/24 -j DROP&lt;/pre&gt;



&lt;p&gt;Et voilà le travail !&lt;/p&gt;


&lt;p&gt;En attendant les requêtes qui arrivent sur le serveur consomment inutilement le débit sur ma bande passante ...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/974</wfw:commentRss>
      </item>
    
  <item>
    <title>Hack des hotspots payants : Encapsulation ICMP/DNS</title>
    <link>http://www.geeek.org/post/2007/08/24/Hack-des-hotspots-payants-%3A-Encapsulation-ICMP/DNS</link>
    <guid isPermaLink="false">urn:md5:377d3fd43c5c992da74d5c9069679c2f</guid>
    <pubDate>Fri, 24 Aug 2007 23:35:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>dns</category><category>hack</category><category>hotspot</category><category>icmp</category><category>wifi</category>    
    <description>    &lt;p&gt;Voici un hack pour utiliser des hotspots Wifi payants gratuitement.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://thomer.com/howtos/nstx.html&quot; hreflang=&quot;fr&quot;&gt;http://thomer.com/howtos/nstx.html&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le TCP over DNS .. Voir même le TCP over ICMP &lt;img src=&quot;/themes/geeek.org/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;C'est de l'encapsulation de données, mais ça marche sur certains de Hotspots qui laissent ce type de flux passer sans aucune authentification.&lt;/p&gt;


&lt;p&gt;Il faut cependant avoir un serveur connecté à Internet qui puisse désencapsuler les paquets et les forwarder sur Internet.&lt;/p&gt;


&lt;p&gt;Merci à Valentin pour la news.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/24/Hack-des-hotspots-payants-%3A-Encapsulation-ICMP/DNS#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/24/Hack-des-hotspots-payants-%3A-Encapsulation-ICMP/DNS#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/964</wfw:commentRss>
      </item>
    
  <item>
    <title>Le serveur du site officiel du ministère de l'Intérieur hébergé aux USA</title>
    <link>http://www.geeek.org/post/2007/08/10/Le-serveur-du-site-officiel-du-ministere-de-lInterieur-aux-USA</link>
    <guid isPermaLink="false">urn:md5:bc892e1adccc053b5e6fd50260b588db</guid>
    <pubDate>Fri, 10 Aug 2007 22:21:00 +0100</pubDate>
    <dc:creator>maley</dc:creator>
        <category>Sécurité</category>
        <category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/usa.jpg&quot; alt=&quot;usa&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le serveur du ministère de l'intérieur est passé sous contrôle américain.&lt;/p&gt;


&lt;p&gt;La moindre informations tapées par un internaute français sur le site du ministère passera obligatoirement par les serveurs américains. Ce changement à eu lieu il y a 5 jours au mépris de la &lt;a href=&quot;http://www.geeek.org/tag/s%C3%A9curit%C3%A9&quot;&gt;sécurité&lt;/a&gt; nationale.&lt;/p&gt;


&lt;p&gt;Comme souvent le gouvernement profite que les gens soient en vacances pour faire &amp;quot;passer&amp;quot; des mesures en douceur. On vit une époque formidable.&lt;/p&gt;


&lt;p&gt;Vous pouvez le constater vous-même en faisant un &amp;quot;ping&amp;quot; sur&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.interieur.gouv.fr/&quot; hreflang=&quot;fr&quot;&gt;http://www.interieur.gouv.fr/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Source : pizzalea sur Tvperso (Free)&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/08/10/Le-serveur-du-site-officiel-du-ministere-de-lInterieur-aux-USA#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/08/10/Le-serveur-du-site-officiel-du-ministere-de-lInterieur-aux-USA#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/951</wfw:commentRss>
      </item>
    
  <item>
    <title>Virus MSN photos.zip : Le virus très vicieux !</title>
    <link>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux</link>
    <guid isPermaLink="false">urn:md5:07f60ff2d66d8744ce143bcdf41fe78f</guid>
    <pubDate>Tue, 19 Jun 2007 23:07:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>hack</category><category>MSN</category>    
    <description>    &lt;p&gt;Attention à ce type de Virus, il envoie à l'insu de l'utilisateur un fichier portant le nom de &amp;quot;photos.zip&amp;quot; par MSN en prétextant qu'il s'agit de photos chaudes :&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/msn-virus.png&quot; alt=&quot;msn-virus.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;La solution :&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Le programme MSN Fix disponible &lt;a href=&quot;http://sosvirus.changelog.fr/MSNFix.zip&quot; hreflang=&quot;fr&quot;&gt;ICI&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;et voici &lt;a href=&quot;http://www.webaide.net/Suppression-du-virus-MSN-Backdoor-Win32-IRCBot-aaq-aide-161.html&quot; hreflang=&quot;fr&quot;&gt;une page d'aide pour se débarrasser du virus via l'utilisation de MSN Fix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;a href=&quot;http://affiliation.fotovista.com/track/click.php?bid=MjM5Nzs3NzEz&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://affiliation.fotovista.com/track/imp_img.php?bid=MjM5Nzs3NzEz&quot; border=&quot;0&quot; /&gt;&lt;/a&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/904</wfw:commentRss>
      </item>
    
  <item>
    <title>Serveur de mail de Laposte.net</title>
    <link>http://www.geeek.org/post/2007/04/20/Serveur-de-mail-de-Lapostenet</link>
    <guid isPermaLink="false">urn:md5:efc6f07eacb2e25ac8368afc4d434bbd</guid>
    <pubDate>Fri, 20 Apr 2007 23:19:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>erreur</category><category>mail</category><category>serveur</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.laposte.net/&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/laposte.gif&quot; alt=&quot;laposte.gif&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Ma copine vient de recevoir un email qui ne lui était pas destiné.&lt;/p&gt;


&lt;p&gt;Son email est xxx.yyy@laposte.net et elle vient de recevoir un email en destination de xxx@laposte.net ...
Ce n'est pas sérieux de la part de La Poste, surtout que ce mail contient des informations confidentielles.&lt;/p&gt;


&lt;p&gt;Je pense que le bug doit provenir soit d'un mauvais formatage de l'entête du mail qui a enduit en erreur le serveur de mail ..
Soit d'un accès concurrent au niveau du serveur de mail.&lt;/p&gt;


&lt;p&gt;Bref ... Tout cela pour dire que potentiellement d'autres personnes peuvent lire vos mails ...
Enfin sauf si vous hébergez vous-même votre serveur de mail.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/04/20/Serveur-de-mail-de-Lapostenet#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/04/20/Serveur-de-mail-de-Lapostenet#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/812</wfw:commentRss>
      </item>
    
  <item>
    <title>BlueJacking : Le spam pour dent bleue</title>
    <link>http://www.geeek.org/post/2007/02/19/BlueJacking-%3A-Le-spam-pour-dent-bleue</link>
    <guid isPermaLink="false">urn:md5:f9a961a839df295c7a5cef64d5946c78</guid>
    <pubDate>Mon, 19 Feb 2007 21:38:00 +0000</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>bluejacking</category><category>bluetooth</category><category>hack</category>    
    <description>    &lt;p&gt;Après plusieurs recherches j'ai enfin trouvé un logiciel qui permet de réaliser du spam à partir d'un PC vers des terminaux Bluetooth , il s'agit de BlueBacteria :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://hirobo.expro.pl/bacteria/new/&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/softs/bluebacteria.jpg&quot; alt=&quot;bluebacteria.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Une version de démo est &lt;a href=&quot;http://hirobo.expro.pl/bacteria/new/&quot; hreflang=&quot;fr&quot;&gt;présente sur le site&lt;/a&gt;, celle-ci est bridée mais permet rapidement de voir qu'il est possible de spammer pleins de personnes avec son PC.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/softs/bluebacteria_screenshot.jpg&quot; alt=&quot;bluebacteria_screenshot.jpg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Ce logiciel a été créé par son auteur pour envoyer des messages publicitaires de manière brutale .... Vous imaginez ce type de Spam aux Halles à Paris ?
Le carton que cela pourrait faire.&lt;/p&gt;


&lt;p&gt;Pour les personnes qui préferent utiliser leur téléphone pour blueJacker, il y a &lt;a href=&quot;http://www.bluejackingtools.com/java/easyjack-20/&quot; hreflang=&quot;fr&quot;&gt;EasyJack&lt;/a&gt; qui est intéressant (mais payant ..).&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/02/19/BlueJacking-%3A-Le-spam-pour-dent-bleue#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/02/19/BlueJacking-%3A-Le-spam-pour-dent-bleue#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/694</wfw:commentRss>
      </item>
    
  <item>
    <title>Hack me ....</title>
    <link>http://www.geeek.org/post/2006/08/20/Hack-me</link>
    <guid isPermaLink="false">urn:md5:6d8e7c1e111e16aacc4d79758f84055e</guid>
    <pubDate>Sun, 20 Aug 2006 23:37:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>dotclear2</category><category>hack</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.geeek.org/post/2006/08/20/Qui-trouvera-le-mot-de-passe-de-ce-billet&quot; hreflang=&quot;fr&quot; title=&quot;Hack me&quot;&gt;Qui trouvera le mot de passe de ce billet ?&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2006/08/20/Hack-me#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2006/08/20/Hack-me#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/421</wfw:commentRss>
      </item>
    
  <item>
    <title>Ze piratage is not good !</title>
    <link>http://www.geeek.org/post/2006/04/10/348-ze-piratage-is-not-good</link>
    <guid isPermaLink="false">urn:md5:38c4e71cad72ed96751b4a5ffb62de1b</guid>
    <pubDate>Mon, 10 Apr 2006 21:46:45 +0000</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
            
    <description>    &lt;p&gt;Zieutez un oeil sur cette vidéo&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.canalw.free.fr/Films/Piratage_hr.wmv&quot; hreflang=&quot;fr&quot;&gt;http://www.canalw.free.fr/Films/Piratage_hr.wmv&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2006/04/10/348-ze-piratage-is-not-good#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2006/04/10/348-ze-piratage-is-not-good#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/334</wfw:commentRss>
      </item>
    
  <item>
    <title>Formulaires et protection contre les robots spammeurs</title>
    <link>http://www.geeek.org/post/2006/03/28/322-formulaires-et-protection-contre-les-robots-spammeurs</link>
    <guid isPermaLink="false">urn:md5:790433be615181249f1faaaf8c3e536f</guid>
    <pubDate>Tue, 28 Mar 2006 06:51:00 +0000</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/images/spambot.png&quot; alt=&quot;robot,spam,formulaire,web,html,form,input&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je viens de finir de modifier le plugin Tribune Libre pour éviter le spam et voici ce que j'en ai retenu des robots spammeurs :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Il remplissent tous les champs avec des données, pour des champs petits ils insèrent le nom du champs : par exemple si un champs s'appelle 'trucmuch' et qu'il est de petite taille il vont insèrer la valeur 'trucmuch' à l'intérieur.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;Ils savent interpréter ne nom des champs, si un champs s'appelle &amp;quot;trucnick&amp;quot;, il vont savoir qu'il s'agit d'un champs pour un pseudo. Et si le champs s'appelle &amp;quot;trucmsg&amp;quot; il vont savoir qu'il s'agit d'un message.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Les règles sont donc :&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;D'utiliser des formulaires avec des noms bidons, voir même avec des caractères aléatoires&lt;/li&gt;
&lt;li&gt;De vérifier que la valeur envoyée ne contient pas le nom du champs lui même.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>