Journal d'investigation en ligne

Technos

Pas Sages En Seine 2011 : c'est parti

Publicité éhontée et auto-promo indigne, Reflets vous signale que Pas Sages En seine démarre ce matin même à 10h30 à la Cantine à Paris, Passage des Panoramas, dans le 2e arrondissement, métro Bourse ou Grands Boulevards. Il y a de tout et pour tous les goûts dans cette rencontre de hackers, d'activistes, de passionnés d'Internet en général. Des conférences de tous niveaux. C'est aussi un lieu de rencontres. N'hésitez pas à venir y faire un tour, l'équipe de Reflets y traînera ses guêtres.

par Antoine Champagne - kitetoa

We aaaare ze weuuuuuurld

On est pas vendredi... je sais mais quand Kitetoa m'offre une occasion de troller, allez savoir pourquoi, c''est plus fort que moi, je me sens obligé de sauter dessus. Le troll commence tout gentiment par le titre de son dernier article. Ce dernier s'appuie sur une dichotomie que j'ai de plus en plus de mal à valider : celle d'un monde réel que l'on opposerait à un monde virtuel.

Édito
par bluetouff

IPV6, FOAF, SSL et Internet des objets

Il y a presque deux ans, j'avais évoqué un peu par dessus la jambe l'usage de FOAF (Friend of a Friend), couplé à SSL. Le sujet était un peu crétin puisqu'il se cantonnait à une solution nerdy pour contourner HADOPI et se créer un réseau de confiance à des fins de partage. Aujourd'hui, avec la pénurie d'IPV4 et l'arrivée d'IPV6, ce sont également nos objets de tous les jours qui seront peu à peu connectés à Internet. On appelle ça l'Internet des objets.

par bluetouff

HADOPIPOHARDWARE® : Zyxel récidive avec le ZYAIR N-4100 V2 #hadopi

Exploiter les peurs des entreprises concernant HADOPI, c'est assez maladroit.  Vous connaissez la passion que nous vouons, chez reflets.info,  pour les HADOPIPOHARDWARES et les HADOPIPOWARES en tous genres. Notre gagnant de la semaine est, une fois de plus, Zyxel. Le fabricant prétend que son nouveau routeur Wifi,  le ZYAIR N-4100 V2, est "compatible HADOPI", c'est du moins ce qu'écrit noir sur blanc le site Matériel.

par bluetouff

PRONOTE security fix

Index Education, l'éditeur du logiciel PRONOTE que nous avions récemment épinglé a publié hier une mise à jour de sécurité pour son logiciel. La réactivité d'Index Education est à porter à son crédit, la vulnérabilité, qui était bien réelle, a été corrigée le lendemain de notre publication et diffusée en un temps tout à fait honorable.

par bluetouff

Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi

Il y a quelques heures, la Quadrature du Net lançait l'excellentissime paspeurdhadopi.fr. Hier, sur les coups de 16h, un floodeur commence à inonder l'application web d'insultes à mon encontre et de quelques autres. Mais visiblement, à moi, il m'en veut vachement. Le flood continue encore aujourd'hui... 24h non stop, on est carrément dans l'atteinte au STAD.

par bluetouff

Pronote : mise à jour...

Vous êtes nombreux à nous demander où est passé le billet sur Pronote, évoquant une faille dans ce logiciel. Nous avons décidé de le passer en mode non visible jusqu'à Lundi. Selon nos informations un correctif pour Pronote sera disponible lundi prochain, ce qui est un délai assez court. La rédaction de Reflets est tout de même un peu intriguée. Nous sommes passés par un canal administratif pour prévenir de la faille et cette alerte ne semble pas être remontée jusqu'à l'éditeur de Pronote.

par Rédaction

HADOPI : de l'usage civilisé, sain et PUR d'Internet

Aujourd'hui, la Haute Autorité issue d'une loi sensée protéger la création (mais pas les artistes ou les nouveaux modèles de distribution) qui est en "TRES TRES TRES grand danger à cause d'Internet... pas seulement la musique, mais TOUTES les formes de création », présentait son label qui devrait changer le monde et vous rendre responsables. Il se nomme PUR, pour Promotion des Usages Responsables.

par bluetouff

Deep Packet Inspection : when "infamous HBGary" meets "famous Qosmos"

Décidément, les mails de la désormais tristement célèbre société de "sécurité informatique" HBGary nous réservent encore de belles surprises. A force de fouiller dans les Internet à la recherche d'informations amusantes sur le mystérieux Ultrasurf, Reflets est tombé sur des échanges entre Qosmos, un des leaders français du Deep Packet Inspection et le patron de HBGary. Rien à voir avec Ultrasurf, mais très intéressant tout de même.

par Rédaction

Qui es-tu Ultrareach ?

Nos investigations d'hier sur la société Ultrareach et le logiciel qu'elle édite, Ultrasurf, nous ont ouvert des portes pour le moins curieuses. D'origine américaine, la société édite une solution initialement développée, sur le papier, à destination des dissidents chinois. Une entreprise américaine très attachée aux libertés des dissidents politiques chinois ? Oui, pourquoi pas, mais ça ne colle pas vraiment avec le peu d'éléments que nous avons trouvé.

par bluetouff

SONY Festival 2011 (EU Tour) : Sony Europe piraté et encore une fuite de données personnelles

SONY va passer encore un long et douloureux weekend, la saga continue, c'est maintenant au tour de Sony Europe d'offrir des données personnelles. Il y en a certes beaucoup moins que pour le Playstation Network ou l'intrusion sur Sonypictures.com d'avant hier qui a révélée un million de comptes utilisateurs. Cette fois c'est un "petit" score de 120 profiles qui a été dumpé dans la base de données de Sony Europe.

par bluetouff

LulzSec to Nintendo : all your bases are belong to us - #MEGADRIVE

Visiblement, LulzSec a remis le couvert puisqu'il y a quelques minutes, est apparu sur Pastebin le fichier de configuration qui serait celui du serveur Apache de Nintendo. C'est l'opération #MEGADRIVE Décidément, les sociétés éditant des jeux video (et autres trucs assimilés à de la "culture") sont dans une situation pathétique sur Internet. Peut-être est-il temps de couper tous les fils et de reconstruire ?

par Antoine Champagne - kitetoa

SOWNAGE : bienvenue dans notre monde

Le dernier piratage de Sony renvoie à des années en arrière. Les plus grosses entreprises, celles qui ont le plus de moyens financiers à leur disposition pour mettre en place une infrastructure informatique sécurisée, ne le font pas. J’observe avec amusement les journalistes se réveiller en 2011, apprendre l'IRC (via le Web, faut pas pousser) et publier papiers sur papiers expliquant que définitivement, Internet, ce n’est pas un truc sûr.

Édito
par Antoine Champagne - kitetoa

SOWNAGE : des comptes mails gouvernementaux et militaires exposés

Le leak d'un million de comptes extraits de la base de données du site sonypictures.com expose quelques comptes de l'armée et surtout plusieurs dizaines de comptes gouvernementaux. On peut donc parler d'un leak majeur qui risque de causer encore quelque dommages supplémentaires dans certaines administrations américaines.

par bluetouff

Sony Takedown : nouvelle fuite de données, un million de comptes utilisateurs dans la nature

C'est après un teasing de plusieurs heures que le site Lulzsecurity.com a finalement publié une nouvelle grosse fuite de données émanant de chez Sony. 22H15 : un tweet annonce cette page sur Pastebin, le kernel linux de la machine compromise est un 2.6.18, datant de mars 2010... il semble donc que Sony n'ait pas encore tiré les enseignements des précédents hacks. Ce sont cette fois ci 1 000 000 de clients de Sony dont les données personnelles ont été compromises via le site sonypictures.

par bluetouff

Sécurité : Sony se prend une nouvelle claque

Les problèmes de Sony s'enchainent et se ressemblent. Ça devient triste pour le géant Nippon et ça risque à force de le devenir pour le peuple Japonais dont il est une puissance économique "pilier". Cette fois ce sont des données internes à Sony qui auraient fuité, elles sont, alors que nous écrivons ces lignes, en train d'être uploadées sur des sites de direct download et seedées sur les réseaux P2P.

par bluetouff

Pas de virus chez Apple mais un outil anti malwares dans OSX 10.6

Et oui chez Reflets, c'est bien connu, on a un mauvais esprit, on est des gros trolleurs et on l'assume. Comme je sens que mes derniers tweets vont me valoir les foudres de quelques Apple fan boys (détendez vous moi aussi j'en ai un... enfin ce qu'il en reste), je prends un peu les devants pour ne pas avoir à répondre à un flot d'insultes, comme quand il y a une dizaine de jours, où j'ai eu l'outrecuidance de tweeter que Windows 7, avait une meilleure approche sécuritaire que Snow Leopard.

par bluetouff

Phishing : petite analyse d'un phishing Free pas mal fichu

C'est l'ami DS45 qui le signalait ce matin sur son blog. Un phishing vraiment bien fichu visant les abonnés de Free. Bien fichu oui car propre, pas de caractères russes ou chinois dans le code html, une orthographe plutôt correcte en comparaison de ce qu'on a l'habitude de voir (seul les accents manquent, ce qui évite les erreur d'encoding de caractères)... ensuite techniquement, ça vaut ce que ça vaut, mais ceci suffira certainement à piéger des centaines de freenautes. Jetons y un oeil.

par bluetouff

Deep Packet Inspection : le DPI qui civilise les Internets

En France, Internet est considéré comme une industrie, un marché. Son ministère de tutelle, c'est le Ministère des Finances et de l'Industrie, et comme Nicolas Sarkozy lui même le rappelait au eG8, pour le politique français, Internet est un "marché à conquérir ». D'une manière générale, on notera que le "problème" Internet ne semble trouver pour le gouvernement que des réponses relatives à sa condition économique.

par bluetouff

Deep Packet Inspection : l'outil rêvé pour vous vendre des trucs gratuits

Nous avons vu, dans notre saga, quelques cas d'utilisations du Deep Packet Inspection. Qu'il s'agisse de monitoring, de préventions des attaques, ou en règle générale, de faire en sorte que le réseau fonctionne mieux, nous avons couvert les fonctionnalités soit disant louables de cette technologie. Le souci, c'est que quand on place une technologie entre les mains de gens du marketing, ça peut vite devenir franchement sale.

par bluetouff