Journal [HackingTeam] Oui, il est possible de se rendre davantage ridicule qu'avec le nom de sa société ...

Posté par  (site web personnel) . Licence CC By‑SA.
109
8
juil.
2015

Cher journal,
Je sais que le hacking a mauvaise réputation (et beaucoup trop de définition qui s’entremêle) mais aujourd'hui j'aimerai te faire pars de la compromission d'une entreprise italienne qui (au yeux de la population) le mérite. Cette société a pour nom "Hacking Team", et même si un tel nom ne fait pas vraiment sérieux ils n'ont rien de trois gus dans un garage.

Les faits en deux mots.

Tout débute fin du WE (5 juillet 2015) par un tweet (…)

Journal Hacking d'une machine à pain

Posté par  . Licence CC By‑SA.
Étiquettes :
109
8
sept.
2022

Bonsoir,

Voici un journal pour partager mon expérience de "hacking" d'une machine à pain.

Le problème (ma vie en 3D)

On a acheté une machine à pain il y a un peu plus d'un an. Comme on ne savait pas si on serait assez motivés et satisfaits du résultat, on a opté pour une machine assez basique (20 € d'occasion). Finalement, on s'en sert pas mal pour faire des pains et brioches avec notre levain maison. Le souci c'est que (…)

Journal Le scanner hanté, wireshark et le wifi.

Posté par  . Licence CC By‑SA.
73
8
juil.
2022

Il m’est arrivé un truc. Dimanche dernier, le matin, j’allume la multiprise de mon petit espace perso, et ça démarre tout le bazar : écran, PC, imprimante. Je suis tranquille devant mon clavier quand le démarrage intempestif du scanner de mon HP Envy 6232 me fait sursauter. C’est bizarre, tout le monde dort encore ici (dimanche, vacances scolaires, ados…). Je regarde sur mon PC, rien de spécial. Ca me perturbe un peu, mais bon, cette imprimante m'en a fait voir (…)

Journal Analyse de l'origine d'un virus

Posté par  . Licence CC By‑SA.
Étiquettes :
60
5
jan.
2016

Alors ce matin, une collègue de boulot vient me voir en me demandant comment accéder à ses fichiers. Je ne comprends pas trop le problème alors je vais voir avec elle sur son ordinateur. Et la il se trouve qu'elle a plein de fichier en .xlsx.RRK et autre .docx.RRK. Aie ça sent le ransomware, je fais un peux de recherche et je tombe sur ça apparremment il s'agit de Radamant Ransomware Kit. Et il se trouve qu'il y a même (…)

Journal La CIA offre sa première fournée de logiciels non libres gratuits

Posté par  . Licence CC By‑SA.
Étiquettes :
36
7
mar.
2017

Wikileaks révèle, à partir d’aujourd’hui 7 mars 2017, une nouvelle série de leaks concernant la CIA. Ce sont quelques centaines de millions de lignes de code qui sont publiées, concernant des virus, trojans, malwares permettant de prendre le contrôle d’équipements à distance (téléphones Android, iPhones, télévisions « intelligentes »), exploits « 0day ». Le consulat des États‐Unis de Frankfort serait une grosse base pour les opérations de ce type.

Journal « Si je garde ma carte bancaire avec moi, personne ne l'utilisera à ma place ! »

Posté par  . Licence CC By‑SA.
Étiquettes :
35
6
juin
2014

Cette phrase, qui montre que son auteur n'a absolument pas compris en quoi consiste le vol d'informations bancaires, est de Christian Estrosi, maire de Nice.
C'est en effet le propos qu'il a tenu à une journaliste qui venait pourtant de lui montrer une vidéo d'un hacker piratant les réseaux Wifi des lampadaires, parcmètres, … connectés de Nice.

Bref, tout ça pour dire qu'avec le déploiement des nouvelles technologies et des machins connectés un peu partout, on n'a pas fini d'entendre (…)

Root Me : nouvelle version du "CTF all the day"

Posté par  (site web personnel) . Édité par claudex. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
32
15
oct.
2015
Sécurité

Root Me permet à chacun de tester et d’améliorer ses connaissances dans le domaine de la sécurité informatique et du hacking. Cette communauté met librement à disposition une plateforme dédiée à l’apprentissage du hack, en publiant notamment des challenges avec leur solution, des articles, mais également des environnements virtuels au travers du "CTF all the day".

Le système de CTF all the day évolue :

  • c’est désormais un environnement virtuel qu’il est possible d’attaquer, composé d’une ou plusieurs machines virtuelles
  • plus de salles de CTF permettant plus de parties simultanées
  • plus de 30 environnements virtuels sont désormais disponible

Le premier challenge a bénéficier de cette évolution est « Bluebox - Pentest », vous vous retrouvez dans la peau d'un pentester attaquant une infrastructure Microsoft Windows Active Directory complète : time to take a revenge ? ,-)

Root-me: Rémunération des challenges de hacking et naissance de Root-me.pro

Posté par  . Édité par Nÿco, Xavier Teyssier, ZeroHeure et palm123. Modéré par Ontologia. Licence CC By‑SA.
Étiquettes :
32
11
mar.
2016
Sécurité

Root-me est un MOOC (Massive Open Online Course) de sécurité informatique. Root Me permet à chacun de tester et d’améliorer ses connaissances dans le domaine de la sécurité informatique et du hacking. Cette communauté met librement à disposition une plateforme dédiée à l’apprentissage du ethical hacking.

Nouveautés et évolution pour Root-Me.org :

  • nouveau design ;
  • rémunération pour les créateurs de challenge sur une liste pré-établie par le staff ;
  • une boutique en ligne en partenariat avec Spreadshirt ;
  • la possibilité aux membres de la communauté de cotiser pour l'association et de bénéficier de privilèges supplémentaires ;
  • de nombreux environnements virtuels ont été ajout ;
  • et bien sur toujours plus de challenges…

Root-Me.pro

Pour répondre aux fortes demandes des entreprises, notamment pour des challenges inter-entreprises et d'autres spécificités, Root-me.pro est né :

  • scoreboard dédié ;
  • sélection de challenge ;
  • support dédié.

Journal Livre : hacke-moi si tu peux de Florent Curtet

Posté par  . Licence CC By‑SA.
30
7
juin
2023

Bonsoir,

le week-end dernier, j'ai lu hacke-moi si tu peux de Florent Curtet (aidé de Sophie Garcin, et paru aux éditions Le Cherche Midi). C'est l'autobiographie d'un jeune garçon qui découvre l'informatique très tôt (vers 5 ans) dans les années 90 en France. Il se prend très vite au jeu du piratage et de l’illégalité, plus pour l'aspect grisant qu'autre chose.

Je n'en dis pas plus sur la suite, mais j'ai trouvé ce bouquin chouette à plus d'un titre. Tout (…)

Journal ARM: Etat des lieu dans la communauté linux

Posté par  . Licence CC By‑SA.
23
30
déc.
2014

Bonjour tout le monde,

Depuis quelques temps je m'intéresse aux mini ordinateurs/cartes de développement ARM. J'ai écrit ce journal pour partager avec vous les connaissances que j'ai acquises et récupérer d'autres informations en échange.
Je vais essayer de présenter quelques possibilités actuellement offertes par des systèmes basés sur linux pour ce genre de matériel.

Attention ce n'est pas un journal exhaustif, les corrections et compléments sont les bienvenus dans les commentaires.

Présentation de devices

Je commence par la présentation des (…)

Journal Doom et jardinage

Posté par  . Licence CC By‑SA.
Étiquettes :
21
27
fév.
2024

Lu sur masto (par @sebsauvage@framapiaf.org) :

https://www.bleepingcomputer.com/news/technology/mowing-down-demons-doom-comes-to-husqvarna-smart-lawnmowers/

Pour faire court pour celles et ceux qui auraient la flemme de cliquer¹, Husqvarna - fabriquant de tondeuses autonomes - hacke lui-même son matériel afin de faire tourner doom sur une tondeuse. C'est rigolo cette manie de porter doom sur les plateformes les plus farfelues !

Je sais pas si ça vous fait la même chose mais j'imagine de sympathiques mauvais films d'horreur façon « l’ascenseur » (1983 - j'ai quand (…)

THSF, huitième édition : « Hacking One o One. » Du 25 au 28 mai 2017 à Toulouse

Posté par  . Édité par Davy Defaud, bubar🦥 et ZeroHeure. Modéré par claudex. Licence CC By‑SA.
19
26
mai
2017
Communauté

Le THSF, Toulouse Hacker Space Festival, a débuté en trombe hier. Cette dépêche propose de passer en revue la suite des évènements pour aujourd’hui et les jours à venir. C’est à Toulouse chez Mix’art Myrys. À de suite les gens !

Logiciel et matériel libre, Do it yourself, réappropriation et détournement des technologies, sciences, défense des droits et libertés sur Internet, sécurité informatique, arts, créations, culture(s), politique et société… Autant de sujets et de pratiques autour desquels les hackers du Tetalab et les artistes de Mix’Art Myrys vous invitent à venir découvrir, apprendre, questionner, partager et construire.

logo THSF

Performances en direct, ateliers participatifs, documentaires, conférences, tables rondes, résidence hackers, nombreux concerts, cette édition 2017 vous propose de rejoindre une savante union entre hackers, makers, artistes, musiciens, toutes et tous acteurs.

Journal Doublez le volume sonore des appels sur un téléphone

Posté par  . Licence CC By‑SA.
18
27
juil.
2019

Les coups de fils devenaient pénibles avec mon téléphone, parce que je n’entendais pas bien mes correspondants.

Aujourd’hui, je vous présente une technique pour augmenter drastiquement (« doubler », en langage pifométrique) le volume sonore de vos appels. Cette technique, universelle, est indépendante du système d’exploitation du téléphone et peut s’appliquer sur un téléphone non rooté avec sa ROM d’origine.

Première étape : essayer d’appeler votre messagerie vocale. C’est pas cher, ça ne dérange personne, ça ne nécessite pas (…)

Virus Info — En avant pour le 44ᵉ numéro sur Ulule

Posté par  . Édité par Benoît Sibaud et Davy Defaud. Modéré par ZeroHeure. Licence CC By‑SA.
18
6
juin
2020
Presse

Depuis une vingtaine d’années, Virus Info traite d’actualités informatiques incongrues et de hacking de plaisance. Il est disponible en kiosque ou en téléchargement. On y brocarde les éditeurs de logiciels sans scrupules et on promeut volontiers l’informatique libre et parfois rétro.

Son distributeur, Presstalis « a fait faillite » selon le Virus Info (plus de détails dans le lien Wikipédia).

Fin mai, pour rendre son numéro 44 exceptionnellement disponible sous « licence libre » (disait le Virus Info dans sa campagne; une « licence Creative Commons », non spécifiée initialement) , le Virus a lancé une souscription sur Ulule, le site de financement participatif. NdM: la dernière actualité indique qu'il s'agira d'une « licence Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License » (donc une licence de libre diffusion, mais non libre).

Ceux qui connaissent le journal pourront être intéressés de mettre une pièce dans la machine et, ce faisant, de rejoindre le club très fermé des lecteurs donateurs et de l’équipe de rédaction. L’opération prendra fin le 12 juin 2020 à midi (heure de Paris).

On peut lire sur Ulule :

« En sus de recevoir Virus Info 44 au format numérique, vous deviendrez membre du futur Club privé avec un espace de communication entre lecteurs et l’équipe du magazine. Il n’y aura pas d’autres moyens de s’inscrire qu’en participant à ce financement de Virus Info 44 maintenant (ou, peut‑être, dans un avenir assez lointain). »

Sympa, un journal sans pub qui vit de ses lecteurs.

N. D. M. — Quelques liens souvenirs montrant les difficultés de la presse écrite avec « Virus Info va disparaître ! » en août 2000, « Le retour de “Le Virus Informatique” ! » en décembre 2000, « Pirates Mag’ en mauvaise posture » en mars 2004, « Le retour du Virus Informatique [presse] » en mars 2016 et « Pirate Mag est de retour :) » en août 2019.