Post Populaire

Affichage des articles dont le libellé est Attack. Afficher tous les articles

JO de Sotchi : Piraté en une minute via le Wi-Fi de l’hôtel !



JO de Sotchi : Piraté en une minute via le Wi-Fi de l’hôtel !

Un journaliste de la NBC envoyé à Sotchi pour couvrir les Jeux olympiques a fait la désagréable expérience de voir son ordinateur portable instantanément piraté après s’être connecté dans sa chambre d’hôtel. Une simple malchance ou une attaque parfaitement organisée ?

« Il ne faut pas longtemps, ici, pour que quelqu’un vienne fouiller dans votre ordinateur portable, votre téléphone ou votre tablette » explique le journaliste Richard Engel dans une vidéo publiée mardi soir sur le site de NBC. Le journaliste a testé la sécurité d’une connexion Internet Wi-Fi au sein d’un hôtel dans lequel sont notamment logés des représentants de la presse internationale. 
A l’aide d’un expert en sécurité américain, il s’est ainsi créé une identité numérique dans laquelle seul son nom était vrai, et l’a enregistrée sur deux ordinateurs portables neufs qu’il a ensuite connecté à Internet.

Quelques instants plus tard, il a reçu un email lui souhaitant la bienvenue, avec un lien le menant vers des informations pratiques : il s’agissait, en réalisé d’un courriel d’hameçonnage, destiné à piéger le journaliste en installant un logiciel malveillant sur sa machine. « En une minute, les pirates se sont mis à fouiner dans mes données » explique Engel.

Le journaliste ajoute que la situation s’est reproduite un peu plus tard sur son téléphone portable, alors qu’il n’était non plus à l’hôtel, mais au restaurant, connecté à un réseau public. « Presque immédiatement, nous avons été piratés » explique-t-il, par un malware capable d’enregistrer les communications téléphoniques.

Si les menaces sont bien une réalité à partir du moment où un périphérique est connecté sur un réseau public – notamment par une attaque de type « man in the middle » où le pirate récupère les informations qui transitent entre le terminal et le réseau – se faire pirater systématiquement en un temps record est un constat des plus inquiétants à Sotchi, où sont attendu des milliers de touristes, de sportifs et de journalistes étrangers. « Il ne faut pas s’attendre à avoir une vie privée, y compris dans les chambres d’hôtels » déclare Richard Nigel. Son conseil : éviter de se connecter en Wi-Fi dans le pays, et ne laisser aucune donnée sensible sur son ordinateur, sa tablette ou son téléphone.

Source : Clubic
Tag : , , ,

Visualisation d'attaque pirate en temps réel



Visualisation d'attaque pirate en temps réel


Si vous voulez visualiser toutes les cyberattaques en temps réel sur une planisphère, l'opérateur Deutsche Telecom a conçu un excellent site qui affiche dans différentes couleurs toutes les cyberattaques en fonction de leurs intensités.



Plus de 180 détecteurs permettent de repérer les nouvelles attaques dans les différents pays concernés.

On y trouve le classement des pays où les attaques sont les plus nombreuses en fonction du jour, de la semaine ou du mois.

Le Top 5 des types d'attaques est également mentionné en bas du site.
Par exemple pour le mois en cours, ce sont les attaques Honeytrap Attacker on Port 53, Attack on Port 33434, Honeytrap Attacker on Port 19, Attack on SSH protocol et somemoretext qui sont les plus actives.
A découvrir sur Sicherheitstacho et vive les Smartphones .......


Tag : , ,

Installation & Utilisation de LOIC

  Installation & Utilisation de LOIC (l'arme de destruction massive des Anonymous)


Depuis que le groupe Anonymous a utilisé Low Orbit Ion Cannon (LOIC) pour attaquer un certain nombre d'entreprises ayant mis des battons dans les roues de Wikileaks et de son patron,  ce logiciel a été mis sur le feux des projecteurs.
Ce logiciel permet en un clic de souris de lancer une attaque de type Deny Of Service (DOS) sur une machine cible. Utilisé par une personne bienveillante, ce logiciel de "script kiddies" peut être utilisé pour tester la réaction d'un de ses serveur par rapport à une telle attaque et également de tester les mécanismes de sécurité associés.
Développé en C# (burk...), LOIC est disponible sous les OS Windows Xp ou supérieur. Il est bien sur possible de l'utiliser également sous GNU/Linux moyennant quelques manipulations...

Installation de LOIC sous GNU/Linux

Voici une solution simple et élégante pour installer la dernière version de LOIC sous Ubuntu, Fedora ou Debian (et surement sur toutes distributions GNU/Linux disposant des pré-requis).

On commence par installer les logiciels suivants:
Sous Ubuntu/Debian:
sudo aptitude install git-core monodevelop
Sous Fedora (en root):
yum install git mono-devel
Ensuite on récupére un script SHELL qui va permettre: d'installer, de mettre à jour et de lancer LOIC sur votre distribution GNU/Linux:
mkdir ~loic
cd ~loic
wget https://raw.github.com/nicolargo/loicinstaller/master/loic.sh
chmod a+x loic.sh

Installation de LOIC

On lance la commande suivante:
./loic.sh install
Le script va télécharger la dernière version disponible dans le GIT puis effectuer une installation dans le répertoire ~/loic/LOIC.

Mise à jour de LOIC

On lance la commande suivante:
./loic.sh update
Le script va vérifier l'existence d'une nouvelle version disponible dans le GIT puis effectuer une installation dans le répertoire ~/loic/LOIC.

Lancement de LOIC

On passe au chose sérieuse en lançant le logiciel:
./loic.sh run
La fenêtre suivante devrait apparaitre:

Utilisation de LOIC

Attention à ne pas tester ce logiciel sur un site qui ne vous appartient pas ! En effet, le logiciel ne dispose d'aucun mécanisme pour cacher votre adresse IP et vous serez facilement repéré par le site cible. Cela serait dommage de se faire bannir par les mécanismes de filtrage de votre blog préféré ;)
Comme vous allez le voir, même mon fils de 4 ans et demi peut se servir de ce logiciel. Il suffit de (1) saisir l'URL (ou l'adresse IP) de la machine à attaquer puis (2) de cliquer sur le bouton "Lock on" puis (3) enfin sur le bouton  "IMMA CHARGIN MAH LAZER".

Par défaut, les attaques sont de type flood sont lancées sur le port TCP/80 (mais il est possible de faire des attaques de type UDP ou HTTP). 10 processus sont lancés en parallèle.

La ligne de status devrait se mettre à jour pour voir la progression de l'attaque:


Que fait LOIC ?

En capturant le trafic généré par LOIC à l'aide d'un logiciel comme tshark, on peut voir qu'il génére un grand nombre de requêtes TCP dans le but de saturer la machine cible.

Avec un simple PC bureautique, j'arrive à un débit de requête de l'ordre de 4.5 Mbps. Imaginez le résultat si 1000 personnes font la même chose vers une même cible...

- sebdelkil 2009-2015 - Aucun droit réservé -