Journal d'investigation en ligne et d'information‑hacking

En accès libre

Qui es-tu Ultrareach ?

Nos investigations d'hier sur la société Ultrareach et le logiciel qu'elle édite, Ultrasurf, nous ont ouvert des portes pour le moins curieuses. D'origine américaine, la société édite une solution initialement développée, sur le papier, à destination des dissidents chinois. Une entreprise américaine très attachée aux libertés des dissidents politiques chinois ? Oui, pourquoi pas, mais ça ne colle pas vraiment avec le peu d'éléments que nous avons trouvé.

par bluetouff

80 à 100 milliards d'euros de plus pour la Grèce. Pour rien...

Rien n'y fait. Que faudra-t-il aux politiques pour comprendre qu'ils vont dans le mur et qu'ils nous emmènent avec eux vers le choc final ? L'euro s'effondre, l'Europe avec. La Grèce est la partie visible de l'iceberg. Elle a été sauvée in-extremis une première fois. Avec un résultat parfaitement nul. Bruxelles, la BCE et le FMI remettent le couvert. Avec un résultat qui sera, à n'en pas douter pas meilleur.

par Antoine Champagne - kitetoa

Ultrasurf, ou comment le gouvernement Syrien (ne) piège (pas) ses opposants avec un malware

Après l'Égypte ce matin, notre équipe s'est attaquée à la problématique syrienne. Nous avons cherché à comprendre comment le pouvoir de Bachar el Assad s'y prenait pour voler les comptes Facebook, Twitter, ou Gmail de ses opposants, et comment il parvient à les identifier pour les arrêter. Nous avons réussi à mettre en lumière l'un des procédés du gouvernement Syrien afin de piéger ses opposants. C'est l'histoire banale d'un logiciel qui fait le contraire de ce qu'il prétend faire.

par bluetouff

Égypte : le pouvoir égyptien écoutait les conversations Skype des opposants

Le site OnlineWSJ révèle aujourd'hui comment les services intérieurs égyptiens écoutaient les conversations Skype des dissidents. Si vous avez suivi notre petite série d'articles sur le Deep Packet Inspection, vous comprenez aisément que nous, occidentaux, avons de quoi nous sentir assez mal à l'aise avec la vente de certains équipements à des pays dont on sait qu'ils les destinent à l'instauration de la terreur, souvent accompagné de sanglantes répressions.

par bluetouff

SONY Festival 2011 (EU Tour) : Sony Europe piraté et encore une fuite de données personnelles

SONY va passer encore un long et douloureux weekend, la saga continue, c'est maintenant au tour de Sony Europe d'offrir des données personnelles. Il y en a certes beaucoup moins que pour le Playstation Network ou l'intrusion sur Sonypictures.com d'avant hier qui a révélée un million de comptes utilisateurs. Cette fois c'est un "petit" score de 120 profiles qui a été dumpé dans la base de données de Sony Europe.

par bluetouff

#rev11 - Vendredi sanglant en Syrie... Comme tous les jours

Signe précurseur ? Comme l'Egypte en son temps, la Syrie a partiellement coupé Internet. Damas par exemple n'avait plus accès au réseau ce vendredi. Un jour particulièrement tendu puisque le peuple voulait rendre hommage aux enfants martyrs de la révolution syrienne. Ils sont nombreux, semble-t-il, a avoir été tués ou torturés par le régime en place. Pour mémoire, Bachar el Assad a été reçu avec les honneurs par Nicolas Sarkozy lors du 14 juillet 2008...

par Antoine Champagne - kitetoa

LulzSec to Nintendo : all your bases are belong to us - #MEGADRIVE

Visiblement, LulzSec a remis le couvert puisqu'il y a quelques minutes, est apparu sur Pastebin le fichier de configuration qui serait celui du serveur Apache de Nintendo. C'est l'opération #MEGADRIVE Décidément, les sociétés éditant des jeux video (et autres trucs assimilés à de la "culture") sont dans une situation pathétique sur Internet. Peut-être est-il temps de couper tous les fils et de reconstruire ?

par Antoine Champagne - kitetoa

La société Générale et les 1,8 milliard de dollars de la Libye

Mais qu'allaient-ils faire dans cette galère... Après les subprimes, après l'affaire Kerviel... Pourquoi s'encombrer de fonds Libyens ? Nous en avions parlé dans un tweet il y a quelques jours, c'est désormais officiel. La Société Générale avait reçu 1,8 milliard de dollars de la Libye pour les faire fructifier.

par Antoine Champagne - kitetoa

Les entreprises françaises et allemandes en Irlande pour éviter l'imposition ?

Il y a comme ça des petites perles qui passent inaperçues. La presse ne leur donne pas assez de place. La loi de proximité, coco. Probablement celle de la proximité avec les milieux industriels parce que pour ce qui est de la proximité géographique, on est en plein dedans...

par Antoine Champagne - kitetoa

SOWNAGE : bienvenue dans notre monde

Le dernier piratage de Sony renvoie à des années en arrière. Les plus grosses entreprises, celles qui ont le plus de moyens financiers à leur disposition pour mettre en place une infrastructure informatique sécurisée, ne le font pas. J’observe avec amusement les journalistes se réveiller en 2011, apprendre l'IRC (via le Web, faut pas pousser) et publier papiers sur papiers expliquant que définitivement, Internet, ce n’est pas un truc sûr.

Édito
par Antoine Champagne - kitetoa

SOWNAGE : des comptes mails gouvernementaux et militaires exposés

Le leak d'un million de comptes extraits de la base de données du site sonypictures.com expose quelques comptes de l'armée et surtout plusieurs dizaines de comptes gouvernementaux. On peut donc parler d'un leak majeur qui risque de causer encore quelque dommages supplémentaires dans certaines administrations américaines.

par bluetouff

Sony Takedown : nouvelle fuite de données, un million de comptes utilisateurs dans la nature

C'est après un teasing de plusieurs heures que le site Lulzsecurity.com a finalement publié une nouvelle grosse fuite de données émanant de chez Sony. 22H15 : un tweet annonce cette page sur Pastebin, le kernel linux de la machine compromise est un 2.6.18, datant de mars 2010... il semble donc que Sony n'ait pas encore tiré les enseignements des précédents hacks. Ce sont cette fois ci 1 000 000 de clients de Sony dont les données personnelles ont été compromises via le site sonypictures.

par bluetouff

Sécurité : Sony se prend une nouvelle claque

Les problèmes de Sony s'enchainent et se ressemblent. Ça devient triste pour le géant Nippon et ça risque à force de le devenir pour le peuple Japonais dont il est une puissance économique "pilier". Cette fois ce sont des données internes à Sony qui auraient fuité, elles sont, alors que nous écrivons ces lignes, en train d'être uploadées sur des sites de direct download et seedées sur les réseaux P2P.

par bluetouff

Pas de virus chez Apple mais un outil anti malwares dans OSX 10.6

Et oui chez Reflets, c'est bien connu, on a un mauvais esprit, on est des gros trolleurs et on l'assume. Comme je sens que mes derniers tweets vont me valoir les foudres de quelques Apple fan boys (détendez vous moi aussi j'en ai un... enfin ce qu'il en reste), je prends un peu les devants pour ne pas avoir à répondre à un flot d'insultes, comme quand il y a une dizaine de jours, où j'ai eu l'outrecuidance de tweeter que Windows 7, avait une meilleure approche sécuritaire que Snow Leopard.

par bluetouff

Phishing : petite analyse d'un phishing Free pas mal fichu

C'est l'ami DS45 qui le signalait ce matin sur son blog. Un phishing vraiment bien fichu visant les abonnés de Free. Bien fichu oui car propre, pas de caractères russes ou chinois dans le code html, une orthographe plutôt correcte en comparaison de ce qu'on a l'habitude de voir (seul les accents manquent, ce qui évite les erreur d'encoding de caractères)... ensuite techniquement, ça vaut ce que ça vaut, mais ceci suffira certainement à piéger des centaines de freenautes. Jetons y un oeil.

par bluetouff

Deep Packet Inspection : le DPI qui civilise les Internets

En France, Internet est considéré comme une industrie, un marché. Son ministère de tutelle, c'est le Ministère des Finances et de l'Industrie, et comme Nicolas Sarkozy lui même le rappelait au eG8, pour le politique français, Internet est un "marché à conquérir ». D'une manière générale, on notera que le "problème" Internet ne semble trouver pour le gouvernement que des réponses relatives à sa condition économique.

par bluetouff

Deep Packet Inspection : l'outil rêvé pour vous vendre des trucs gratuits

Nous avons vu, dans notre saga, quelques cas d'utilisations du Deep Packet Inspection. Qu'il s'agisse de monitoring, de préventions des attaques, ou en règle générale, de faire en sorte que le réseau fonctionne mieux, nous avons couvert les fonctionnalités soit disant louables de cette technologie. Le souci, c'est que quand on place une technologie entre les mains de gens du marketing, ça peut vite devenir franchement sale.

par bluetouff

Hack musical sur Reflets.info

Ami lecteur, le monde s'écroule dans le sillage de la Grèce et des Etats-Unis ? Tu es déprimé parce que la Démocratie en action, ce n'est pas ce pourquoi tu avais voté ? Tu penses que Nicolas Sarkozy pourrait repasser en 2012 face à Marine Le Pen ? L'avenir est sombre ? Pas de souci, dans la lignée de la Nuit Sujet d'Owni et Radio Nova sur le Hack, Reflets.info vous offre ces petits inédits (pour les uns) et classiques (pour les autres).

par Antoine Champagne - kitetoa

Deep Packet Inspection : HBGary, Qosmos et l'effet Flamby d'un document confidentiel

Quand nous avons reçu sur TechtocTV Thibaut Bechetoille, le PDG de Qosmos, ce dernier nous affirmait que Qosmos ne vendait pas de Deep Packet Inspection à des états. Ces marchés étaient la chasse gardée de certains intégrateurs et Qosmos, dans sa position officielle, disait ne pas avoir, de près ou de loin d'intérêts à vendre ses technologies sur ces marchés dont le coeur de métier est bien la surveillance. Reflets est aujourd'hui en mesure de vous démontrer le contraire.

par bluetouff

Monkey tools : Reflets vous offre PastedLeaks

Quand nous menons de petites investigations chez Reflets, nous utilisons toute une batterie d'outils, il arrive assez souvent qu'un seul moteur de recherche ne suffise pas à satisfaire notre curiosité. Aussi, l'émergence d'outils collaboratifs comme Pastebin et les activités qui s'y développent nous font systématiquement porter un oeil attentif à ces applications web usuellement destinées à partager du code, ou des textes en tout genre.

par bluetouff