Entrades

S'estan mostrant les entrades amb l'etiqueta pirates

Pirates legals?

  TAGS :  pirates, seguretat dades, il.legalitats dels governs, hackers,il-legals,espionatge,owni,wikileaks,redes,troians,troyanos,virus,spyware,antivirus,trucrypt,firewall,cortafuegos,tallafocs OWNI lève le voile sur les chevaux de Troie. Ces logiciels d'intrusion vendus aux États, en particulier en France et en Europe, pénètrent tous les systèmes, depuis les smartphones jusqu'aux connexions WiFi. Enquête réalisée en partenariat avec Wikileaks. Ces dernières années, un quarteron d’entreprises privées a développé des logiciels espions visant à déjouer tous les mécanismes de sécurité ou de chiffrement des communications utilisés par ceux qui cherchent à protéger leurs données, et leur vie privée. Ces logiciels, ce sont des chevaux de Troie . OWNI, en partenariat avec Wikileaks dans le cadre de la publication des SpyFiles , s’est penché sur les documents se rapportant à ces technologies très particulières. Comme dans la mythologie, un cheval de Troie se fait passer pour ce...

Facebook i el Coprincep Sarkozy

Imatge
WEB - Un message annonce que le chef de l'Etat ne se représentera pas en 2012... «Chers Compatriotes, compte tenu des circonstances exceptionnelles que connaît notre pays, j'ai décidé en mon âme et conscience de ne pas me représenter l'issue de mon premier mandat en 2012.» C'est le message que l'on pouvait lire, ce dimanche soir, sur la page officielle de Nicolas Sarkozy sur Facebook. Le «pot de départ de Nicolas Sarkozy» Une annonce qui aurait fait l'effet d'une bombe, si le farceur qui en est l'auteur n'avait pas pris soin de renvoyer vers un événement Fcebook bien connu des habitués du réseau social: Le «pot de départ de Nicolas Sarkozy», fixé au dimanche 6 mai 2012, date de la fin du mandat du chef de l'Etat. Plus de 208.000 personnes ont déjà prévu d'assister à l'événement. Il leur faudra sans doute attendre un peu avant d'être sûrs que celui-ci aura bien lieu, puisque le message annonçant le renoncement de Nicolas Sarkozy...

Els atacs informàtics

Els Serveis Secrets Americans i la companyia Verizon després de un complet estudi, expliquen que el 48% dels atacs informàtics beneficient de complicitat interna. Dans 48 % des 900 vols de données les plus importants recensés par les services secrets et Verizon, ce type de complice a été impliqué. Souvent, le pirate en interne se joue des droits d'administration et arrive à consulter des données auxquelles ils n'avaient, normalement, pas accès. Ne lui reste plus qu'à les transmettre à des acheteurs potentiels. Dans 28 %, l'ingénierie sociale (escroquerie jouant sur les faiblesses - dont la crédulité - de l'humain) joue également un rôle. Une autre part non négligeable des vols de données (14 %) résultent d'attaques physiques dans la « vraie vie » (vol, agression, etc) – Lire par ailleurs « Les sociétés savent-elles gérer la sécurité de leurs terminaux mobiles ? Alors que les vols augmentent de manière préoccupante ». Pire selon les auteurs de l'étude, seu...

I continuen amb irregularitats

Imatge
Salvador, Josep, Jordi, comentaristes del DdA i als signataris dels correus rebuts. Ni jo ni ningú hauria pogut treure l´informació si hagués estat ben guardada. Jo no la vaig treure. Me la van posar en el carro!. Amb l´auditoria de l´Agència de Protecció de Dades es van detectar greus irregularitats dins la parapública però pot ser ningú va entrar-hi irregularment. Ja estava dins. A l´Octubre del 2005 moltes empreses estrangeres entraven a l´ex STA via la seva intranet. Cosa que bastan freqüent en tots els àmbits empresarials però no sense una adequada seguretat i amb contractes de confidencialitat i amb mesures de control com les que esmento en el post "resum de la norma Iso 17799. Vaig tenir el plaer de conèixer i parlar amb els tècnics de ERNEST & YOUNG al´APDA els quals veren CONSTATAR l´obertura de ports, routers i altres parafarnàlies de l´ex STA. Un programa de compartiment d´arxius estava funcionan!. Sen l´APDA un organisme autònom creat per el Consell per...

Atacs a la xarxa i la imperiosa necessitat de un tallafocs

Imatge

Delinqüents

Imatge
Desprès de varies incidències a casa, he trobat a la premsa francesa les següents informacions: Attaque de masse, depuis quelques jours, d´un pirate basé en Arménie. Le pirate a automatisé son agression sans grand résultat... pour le moment. Plusieurs webmasteurs et administrateurs de sites Internet ont informé la rédaction de ZATAZ.COM d'un étrange visiteur, hier, dans les logs de leurs serveurs. Le pirate signe ses actes sous le pseudonyme de EviLuTz.  Le pirate a lancé des sondes via des machines hébergées au Pays-bas (chez OX-2 International Beheer B.V) ou encore chez OVH (France). Mission du piratin et de ses chienchiens numériques, égrainer, une par une, les possibilités d'une injection SQL. L'intru semble tester les sites. Une injection d'iFrame dans le code source des sites visités et faillibles. Son "outil" a été visiter des fichiers comme setup.php, join.php, lostpw.php, ... Nous avons retrouvé la trace de ce pirate dans deux sites basés e...

Es lloguen ordinadors per fer el "PIRATA"

Attaques en DDoS : Location de botnets "low-cost" Le marché noir du crime informatique fait dans le "low-cost" : Comme indiqué dans l'article de CSOOnline.com intitulé "With Botnets Everywhere, DDoS Attacks Get Cheaper", les prix de location d'un réseau de machines zombies est en chute libre. Selon des informations collectées depuis des forums et sites privés, les prix de location d'un botnet auraient subis une baisse de prix assez conséquente : De quelques centaines de dollars pour une journée d'utilisation, il serait désormais possible de louer un botnet pour 100$ ou même entre 30$ et 40$ USD. Plusieurs raisons sont évoquées pour expliquer ce phénomène     * L'offre est plus importante que la demande.     * Il s'agit de service de piètre qualité : Limitation dans les débits d'attaque, variété restreinte des attaques possibles, plages horaires d'utilisation limitées, etc...     * Ou tout simplement il s'agit d...

Còpies il.legals

L'agència de noticies Xina, Xinhua, ha revelat que 4 xinesos han estat encarcerats i condemnats apagat més de 100.00 per haver piratejat el sistema operatiu Window Xp. El programari, anomenat per ells “Toamto Garden Windows Xp” es podia descarregar des la web Tomatolei.com on també es poden trobar jocs i pel.licules. Ja feia molt de temps que Microsoft havia demanat a la justícia que actués en conseqüència. Al nostre País existeixen “botigues” on es poden comprar ordinadors “complerts”. Fa uns anys, un “magatzem” va instal·lar una “caixa” la qual deia :”Còpies de seguretat” i amb ella es podien copiar cd's i dvd's per 2€. A la xarxa podeu trobar programari lliure i gratuït. Començant per el sistemes operatius LINUX i l'EYEOS (creat per Catlans). Aquest últim permet crear un compte en línia en el seu servidor també gratuït. Programaris per oficina, disseny, fotografia, gravació de dvd, edició html, comptes de correu, pàgines web, blogs. De tot i més. Tot gràcies a volu...

Com piratejar el teléfons mòbils amb uns "simple"SMS?

Amb varis SMS és possible bloquejar o fer trucades. Els investigadors en informàtica Charlie Miller i Collin Mulliner volen explicar a tohom al salò Black Hat de La Vegas com o han fet. El sistema funciona en mòbils amb sistemes operatius Windows mòbil, Android i el iPhone´s. Comenten que si no expliquen el sistema qualsevol o pot utilitzar "discrètament". La tècnica utilitza el SMS d´una manera força interessant. Cada SMS envia un CÒDIC "dolent". El primer, un missatje per "despistar" i això activa l´acciò pirata. Després sen envien uns altres amb uns 100 caràcters cadascun. Segons la versió dels dos informàtics l´ùnica sol.luciò és parar el telèfon!. Doc original : Fuzzing the Phone in your Phone (Black Hat USA 2009) Collin Mulliner TU-Berlin / T-Labs collin@sec.t-labs.tu-berlin.de Charlie Miller Independent Security Evaluators cmiller@securityevaluators.com June 25, 2009 Abstract In this talk we show how to find vulnerabilities in smart phones. Not in t...