IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

HACIENDA : ou comment scanner les ports de 27 pays à la recherche de failles exploitables


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2011
    Messages
    283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2011
    Messages : 283
    Points : 18 071
    Points
    18 071
    Par défaut HACIENDA : ou comment scanner les ports de 27 pays à la recherche de failles exploitables
    Hacienda : Le programme qui permettra à la NSA et le GHCQ de conquérir Internet
    grâce aux vulnérabilités réseaux de 27 pays espionnés

    Un seul programme d’espionnage et d’intrusion informatique pour cinq pays différents, voilà donc la dernière révélation en date d’Edward Snowden.

    À travers une récente publication présentée par les confidents de Snowden, Jacob Appelbaum et Laura Poitras, le programme HACIENDA qui est financé par les pays du Five Eyes (États-Unis, Royaume-Uni, Nouvelle Zélande, Canada, Australie) a été révélé.

    Ce programme a permis aux différentes agences concernées y compris le GHCQ et la NSA de scanner les ports informatiques des ordinateurs de 27 pays, à la recherche d’éventuelles failles exploitables.

    La publication explique aussi l’objectif derrière une telle manœuvre « Le processus de scan de pays entiers à la recherche d’éventuelles infrastructures réseaux vulnérables est conforme à l’objectif global Mastering the Internet (Maitrise de l’Internet) qui est aussi le nom d’un programme de renseignements du GHCQ : ces agences d’espionnage tentent d’attaquer chaque système qui est à leur merci, probablement parce qu’il pourrait leur donner accès à d’autres systèmes. Les systèmes peuvent être attaqués simplement parce qu’ils pourraient éventuellement créer un chemin vers une cible privilégiée, même si aucune information n’indique que cela pourrait être le cas. »

    Ce qui donne lieu au constat suivant : « En recourant à cette logique, chaque équipement est une cible qui peut être exploitée, sachant que chaque cible exploitée avec succès est théoriquement utile en tant que moyen d’infiltration d’une autre cible. »

    Ainsi, pour Appelbaum et Poitras aucun équipement, aucune personne, aucune entreprise n’est à l’abri d’une intrusion informatique menée par ces agences gouvernementales, toutefois ils rappellent l’existence de certaines contre mesure comme le recours à la technique du TCP Stealth, qui a été récemment promu au stade de draft standard par l’IETF.

    Quant à la nature du logiciel utilisé par le programme HACIENDA, les auteurs rappellent l’existence de programma disponible au grand public comme Nmap ou Zmap. Toutefois, le logiciel utilisé par HACIENDA serait beaucoup plus sophistiqué au vu du financement du programme Mastering the Internet qui est estimé à un milliard de livres.

    Source : Annonce d’Appelbaum et Poitras

    Et vous ?
    Qu’en pensez-vous ?

  2. #2
    Expert éminent Avatar de marsupial
    Homme Profil pro
    Retraité
    Inscrit en
    Mars 2014
    Messages
    1 764
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Mars 2014
    Messages : 1 764
    Points : 7 187
    Points
    7 187
    Par défaut
    Paradoxalement, pour rester libre et ouvert, internet va devoir se "barricader".
    Repeat after me
    Le monsieur lutte pour la défense des libertés individuelles et collectives

    Repeat after me...

  3. #3
    Membre éclairé Avatar de sloshy
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2005
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 728
    Points : 723
    Points
    723
    Par défaut
    Personne n'a envie de se lever contre une agence gouvernementale s'il n'est pas directement impliqué dans le problème. (les cas comme Snowden sont rarissimes), donc même si ça nous choque ça ne durera pas plus que le temps d'un retweet

    PS: Il y a une coquille sur le lien de la source (inutilisable car incorporant les balises bbcode [url]).
    “La seule révolution possible, c'est d'essayer de s'améliorer soi-même, en espérant que les autres fassent la même démarche. Le monde ira mieux alors.”

  4. #4
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    794
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 794
    Points : 987
    Points
    987
    Par défaut
    Franchement je ne vois pas le soucis, rien qu'en France 1 million de systèmes sensibles sont connectés à internet alors que ça ne devrait pas être le cas. Puisque la porte est ouverte pourquoi ne pas aller voir ce qu'il y a à l'intérieur .

  5. #5
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 952
    Points
    7 952
    Par défaut
    Citation Envoyé par redcurve Voir le message
    Franchement je ne vois pas le soucis, rien qu'en France 1 million de systèmes sensibles sont connectés à internet alors que ça ne devrait pas être le cas. Puisque la porte est ouverte pourquoi ne pas aller voir ce qu'il y a à l'intérieur .
    Si j'applique ton raisonnement à l'homme : "si tu n'as pas de gilet par balle, pourquoi est-ce que je ne pourrais pas te tirer dessus"

    Ce n'est pas parce qu'un système est vulnérable qu'il doit être attaqué
    Etre vulnérable n'est pas un raison pour être une cible
    Il faut avoir un objectif défini et ne pas attaquer de manière préventive "dans le cas où peut être qu'un jour..."

    C'est une attitude de prédateur extrêmement agressive
    Au lieu d'envoyer un message d’apaisement ou de "force tranquille", on a une super puissance qui aboie comme un roquet

    Par contre, cette annonce n'est pas surprenante au vue de tout ce qui a déjà été publié
    Si on scanne l'ensemble des communication en considérant comme postulant que tout le monde est suspect, autant faire de même avec les systèmes informatiques

Discussions similaires

  1. [Routeur ASUS AAM6020bi]comment ouvir les ports
    Par unix27 dans le forum Hardware
    Réponses: 2
    Dernier message: 18/11/2006, 00h27
  2. Comment gerer les Port COM1 COM2 COM3 COM4
    Par vantoff dans le forum C++Builder
    Réponses: 3
    Dernier message: 19/07/2006, 08h38
  3. [Débutant] Scanner les ports
    Par yohan.fay dans le forum Débuter
    Réponses: 11
    Dernier message: 26/04/2006, 21h39
  4. Scanner les ports Traceroute
    Par yohan.fay dans le forum Web & réseau
    Réponses: 2
    Dernier message: 07/04/2006, 18h13
  5. [IdTCPClient] Comment scanner des ports en multithread ?
    Par Ren97 dans le forum Composants VCL
    Réponses: 17
    Dernier message: 26/07/2005, 12h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo