Affichage des articles dont le libellé est lol. Afficher tous les articles
Affichage des articles dont le libellé est lol. Afficher tous les articles

mardi 20 septembre 2011

Ohnoes, c'est encore la fin du monde...

...ou pas. C'est juste le security-circus qui fait "l'Attention Whore" une fois de plus.

mardi 15 juin 2010

Fail by design

J'ai craqué, j'ai fini par prendre un iPhone (tout en conservant mon autre téléphone). Passée la phase de découverte de l'appareil, ainsi que son jailbreak, je me suis rendu compte qu'une fonctionnalité assez utile présente sur mon blackberry, est mal implémentée sur iPhone: il s'agit du (non) chargement des images distantes dans les e-mails, avec les risques que ces images engendrent (Sid parlait de ce genre de choses dans un billet, il y a longtemps)
En effet, alors que sur blackberry, il est possible de désactiver le téléchargement automatique de ces images, et les télécharger ensuite à la demande (en un bref appui sur la touche de menu, puis un petit "load images") pour un mail donné, sur iPhone, cela n'a pas l'air possible; soit le téléchargement des images est désactivé pour tous les mails, soit il est activé, mais il n'est pas possible de télécharger les images d'un unique mail.
Une fonctionnalité que j'aimerais bien voir implémentée, même si les mails HTML c'est le mal (puis c'est pas très pgp compliant selon le client mail utilisé)

samedi 12 juin 2010

Souvenirs d'il y a 10 ans














Voilà ce que j'ai pu retrouver, 10 ans après l'avoir acheté. A l'époque je découvrais Linux (RedHat 6.0 fourni dans un bouquin de chez Micro Application, avec un kernel en 2.2.5 !), et la plupart des principes exposés dans ce "dossier spécial sécurité" en feraient rire plus d'un de nos jours (portsentry, etc ...)

jeudi 15 janvier 2009

Des gens, et de leur vie privée

En fait tout ça me rappelle le gros bordel que ça avait été à l'époque où on nous parlait d'EDVIGE. Les gens ralent blabla le fichage policier blabla pas bien. Soit. Puis à côté de ça ils balancent leurs infos sans faire le tri, sur l'Internet Multimédia Interactif. Puis ça donne ce genre de choses.
Ca m'a évoqué le souvenir d'un workshop il y a deux semaines quelque part en allemagne... D'ailleurs une idée dont il était question, pour espérer sensibiliser les gens, était de les mettre face à la quantité d'infos sur eux à laquelle il est possible d'avoir accès dans être un service de renseignement. Je ne regarde plus la télé depuis des mois, je ne sais donc pas, par conséquent, si cette (més)aventure a été racontée au JT de 20h de TF1, mais si c'est le cas, ça va peut-être faire prendre conscience aux gens qu'ils en disent peut-être un peu trop sur eux.

mercredi 10 décembre 2008

Le retour de la vengeance des chinois

Et on en remet une couche avec les chinois. Bon, bien que la tentation d'accuser ces chinois puisse être la plus forte, quand ils disent qu'ils ont tracé les IP et que ça menait jusqu'en chine, on devrait leur rappeller qu'un serveur en chine a peut-être été r00té (ou plusieurs) par des "hackers" d'une autre nation avant de lancer des attaques depuis ce/ces dernier(s) , avec le but de discréditer un peu la chine (ou pas).
En fait on devrait surtout se demander qui, dans un gouvernement, et pourquoi, utilise gmail pour des mails plutôt sensibles. Non pas que l'on ne sait pas qui fait quoi sur les serveurs, mais à peine. Bon tout ça me rappelle un type avec des mails "confidentiels" sur son compte chez Orange. Bon c'était un vieux. Enfin bref, supposons. Mais alors on peut espérer qu'il y a chiffrement des mails (nevar 4get: gnupg is good for you), mais en fait pas du tout. Puis manque de bol, ils ont pas d'argent pour embaucher des mecs un peu compétents dans le domaine (bon en même temps, vu les boulets qui sortent des écoles d'info/telco et qui préfèrent être payés un peu plus cher pour faire du php, pour une grosse SSII pour frimer devant les potes plutôt que faire des trucs plus intéressants, avec un salaire moindre, dans le public...(exemple réel, mais je ne devrais pas généraliser))
Notez cependant dans l'article, le passage faisant état de programmes chinois capables de faire du déchiffrement, et contourner les systèmes de sécurité. Comme ils sont forts ces chinois.

Bon à part ça, The Shield c'est fini. Le season finale était génial. Beaucoup de spéculations sur comment ça finira auparavant (mort ? pas mort ?), et en fait, la manière dont ça finit est parfaite. Vlà une série qui me manquera un peu.

vendredi 28 décembre 2007

Quand Zataz fait de l'actu

Zataz découvre le hacking de téléphone portable par Bluetooth ! A noter que des groupes comme Trifinite ont releasé (ouais moi aussi je conjugue en français des verbes anglais) des outils proof of concept permettant le hacking via bluetooth (le pire c'est que ça me fait faire des phrases qui ne doivent pas être compréhensibles pour le commun des mortels) il y a déjà quelques années (sans citer bloover (que je dois toujours avoir sur mon nokia d'ailleurs ...)). Par contre, ce que l'article n'a pas l'air de préciser, c'est que pas tous les téléphones portables sont "vulnérables" (ou alors si c'est le cas, c'est grave). C'est juste les implémentations bluetooth de certains téléphones qui sont un peu finies à la pisse, et qui ont été corrigées depuis.
Sinon, ne pas donner le nom du programme (je parle de l'article de zataz) mais une capture d'écran, ne change rien, en une bête recherche sur Google Images j'ai pu retrouver l'outil en question.
D'ailleurs je profite d'avoir recherché ça pour parler de quelques commentaires lus sur cet outil ("Super Bluetooth Hack" donc), je ne l'ai donc toujours pas récupéré/installé/testé, mais il semblerait qu'en fait cela fonctionne au social engineering. Il est possible de faire tout ce qui est énuméré (appeller, lire les textos cochons, etc) qu'au travers d'une liaison bluetooth déjà établie. En gros faut emmerder la "victime" à coup de "LoLoLoL tu m'autorises à me connecter à ton tel par bluetooth pour que je t'envoie mes photos à poil à la piscine ?" et après l'association tel/tel, utiliser ce truc.
Non, la fin du monde n'est pas encore là (dommage)