IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Skype hacké par l'Armée électronique syrienne


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Expert confirmé

    Avatar de Francis Walter
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2012
    Messages
    2 315
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2012
    Messages : 2 315
    Par défaut Skype hacké par l'Armée électronique syrienne
    Skype hacké par l'Armée électronique syrienne
    ses comptes Twitter, Facebook et son blog officiel piratés pour dénoncer l’espionnage de la NSA


    Ce matin, l’équipe de Skype annonçait sur son compte Twitter : « Vous avez peut-être remarqué qu'aujourd'hui, nos comptes sur les réseaux sociaux ont été attaqués. Aucune information sur les utilisateurs n’a été compromise. Nous sommes désolés pour la gêne causée ». Aussitôt constaté, le message ne figurait plus dans l’historique des tweets.

    Jusqu’au soir de mercredi passé, premier jour de l’an, le blog officiel de Skype était inaccessible. Les pirates en question ont, en effet, pris possession des pages Twitter, Facebook et le blog officiel de Skype.

    L’un des messages suspects publiés sur le compte Twitter de Skype était suivi d’un hashtag #SEA qui signifie Syrian Electronic Army. Le message publié était visiblement une mise en garde des internautes contre Microsoft Inc. : « N'utilisez pas les emails de Microsoft (Hotmail, Outlook), ils surveillent vos comptes et vendent les données aux gouvernements. Plus à venir #SEA ». La dernière phrase du message montre clairement que les pirates sont décidés à mener plus d’attaques.


    Pour mémoire, la SEA avait attaqué un fournisseur de noms de domaine en Australie en août dernier, une attaque qui a affecté le célèbre magasine New York Time.

    Le message dénoncerait aussi les nombreux espionnages de la NSA, qui sont d’actualité depuis pas mal de temps et des demandes d’informations sur les utilisateurs faites par les gouvernements, parce que, par la suite, la SEA a posté : « Vous pouvez remercier Microsoft pour le suivi de vos comptes et de vos messageries électroniques ».


    Source : Nbc News

    Et vous ?

    Qu’en pensez-vous ?

    Est-ce le bon moyen pour dénoncer l'espionnage de la NSA ?

  2. #2
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Par défaut
    Est-ce le bon moyen pour dénoncer l'espionnage de la NSA ?
    La dénonciation de l'espionnage de la NSA est franchement récurrent depuis quelques mois, et ce n'est pas forcément cela qui a fait changer les choses depuis. En plus ils dénoncent des actions qui sont connues de tous depuis bien longtemps. Après si on s'interroge sur la SEA, on voit que c'est un mouvement qui soutient Bashar AL Assad et qui n'est pas une entité gouvernementale. C'est un simple groupe de hackers à ce que j'ai vu. Donc aucune affiliation gouvernementale officielle (mais officieuse c'est possible). De là j'en déduis que c'est une action purement politique en faveur de B. AL Assad bien plus que pour un quelconque respect des données personnelles. Et bien que n'ayant pas de connaissance précise sur la politique syrienne, je doute quand même qu'elle ait ait des leçons à donner en matière de respect des données personnelles.
    Bref, pour moi c'est une simple guéguerre

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 251
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 251
    Par défaut
    Citation Envoyé par Faridsarl Voir le message
    Et vous ?

    Qu’en pensez-vous ?

    Est-ce le bon moyen pour dénoncer l'espionnage de la NSA ?
    Certainement pas, surtout de la part d'un groupuscule militaro-politique loin d'être au dessus de tout soupçon et à la solde d'un despote sans scrupule.

    Le coté NSA et espionnage n'est qu'un prétexte, et les cibles Skype et Twiter ne sont que des cibles par représentation. Ce n'est pas eux qui sont réellement visés mais le monde moderne, occidental et démocratique, ennemie des dictateurs et autres intégristes religieux (toute confession confondue). Et bashar fait le fier de tenir tête à ce monde là et le montre.

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Ce n'est pas eux qui sont réellement visés mais le monde moderne, occidental et démocratique, ennemie des dictateurs et autres intégristes religieux (toute confession confondue). Et bashar fait le fier de tenir tête à ce monde là et le montre.

    Ca fait mille ans qu'il est visé le monde occidental...

    "démocratique" ne s'applique pas vraiment à la russie, pays où les bus explosent à cause de femme kamikaze et qui apprécie beaucoup bashar.

    "ennemie des dictateurs" ha la dictateurophobie beaux résultats en libye, tunisie...

    "ennemie des dictateurs et autres intégristes religieux" comment pourrait-on être leur ennemis puisqu'on est vendu aux quataris qui les financent ???

    "bashar fait le fier" peut-on être fier des interventions en IRAK, AFGHANISTAN, LIBYE, TUNISIE ? non, c'est une catastrophe partout où sont aller les "occidentaux".

  5. #5
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    les cibles Skype et Twiter ne sont que des cibles par représentation. Ce n'est pas eux qui sont réellement visés mais le monde moderne, occidental et démocratique, ennemie des dictateurs et autres intégristes religieux (toute confession confondue). Et bashar fait le fier de tenir tête à ce monde là et le montre.
    C'est surtout parce qu'ils sont les plus grands relais sociaux avec facebook qu'ils ont été piratés. C'est un simple problème de diffusion, pas de représentation.

  6. #6
    Membre très actif Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Par défaut
    Je trouve qu'a partir du moment où l'on a du mal à se faire entendre, il faut user de la force. Je comprends, j'en aurais fait de même.

  7. #7
    Membre actif
    Profil pro
    Inscrit en
    Février 2011
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 53
    Par défaut
    J'ai envie de dire: hahaahaahahahaha
    C'est un coups de Steve Jobs!

    Plus sérieusement, de toute façons, nous en auront toujours jusqu'au coups;

    Le plus sûre serait d'utiliser les services français, comme laposte.net pour les email... Vous en connaissais d'autre?

    Je pense qu'on pourrait même faire un topic rien que pour recenser les services français que l'ont trouve sur le net, comme Dailymotion.

  8. #8
    Membre extrêmement actif
    Avatar de MarieKisSlaJoue
    Homme Profil pro
    Ingénieur Cloud
    Inscrit en
    Mai 2012
    Messages
    1 145
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Roumanie

    Informations professionnelles :
    Activité : Ingénieur Cloud
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 1 145
    Billets dans le blog
    20
    Par défaut
    ça à pas été racheter par yahoo dailymotion ? Sinon dans les adresses mail française il à tous simplement celle des fournisseurs d'accès.
    Ce post à été écrit par un panda
    Apollo 11 - AGC revue de code
    -- qwerty keybord

  9. #9
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 251
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 251
    Par défaut
    Citation Envoyé par vb159753 Voir le message
    Le plus sûre serait d'utiliser les services français, comme laposte.net pour les email... Vous en connaissais d'autre?
    Pourquoi ? laposte.net est-elle son propre réseau internet privatif ?

    Non, tout le monde passe par les mêmes tuyaux. Tu peux choisir n'importe quel prestataire, à partir du moment ou c'est les tuyaux qui sont écoutés ça revient au même.

    Et puis pour rester franco-français, ne pas oublier que le gouvernement français vient de voter un article de loi (LPM, article 20, ex article 13 du projet) qui légalise en grande partie, pour les services de renseignements français ce que la NSA pratique (à l’échelle des moyens français évidemment).
    C'est la raison pour laquelle la France ne s'est jamais montré officiellement plus que ça outrée des révélations sur la NSA, la raison pour laquelle, aussi, elle n'a pas portée une aide quelconque, ou, ne serait-ce que faciliter cette aide à Snowden. Bien au contraire.

    Ne pas oublier aussi que c'est une entreprise française, et contrairement à ce qui est officiellement déclamé, ça n'a pas pu être fait sans l'accord même officieux de l'administration française, qui a vendu du matériel de contrôle (espionnage, filtrage, censure, ...) des flux de télécommunications internet, et téléphone entre-autres, à des pays comme la Lybie (avant les évènements), l'Arabie Saoudite, et probablement d'autres.

  10. #10
    Membre actif
    Profil pro
    Inscrit en
    Février 2011
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 53
    Par défaut
    ça à pas été racheter par yahoo dailymotion ?
    C'est ce qui été prévu, mais cela ne sait pas fait.

    Pourquoi ? laposte.net est-elle son propre réseau internet privatif ?
    Non, tout le monde passe par les mêmes tuyaux. Tu peux choisir n'importe quel prestataire, à partir du moment ou c'est les tuyaux qui sont écoutés ça revient au même.
    Mais j'imagine, que si j'envoie un email, à mon pote français, mon email ne vas allez au japon, en Russie, au USA pour revenir en France, non? (Si je n'utilise pas un service étrange, comme gmail, yahoo, outlook..)



    le gouvernement français vient de voter un article de loi (LPM, article 20, ex article 13 du projet) qui légalise en grande partie, pour les services de renseignements français ce que la NSA pratique
    Là cela commence à être intéressant:

    Est-il préférable que nos donnée soit interceptée par des états étranger, qui n'ont pas de moyen d'action physique ni législative mais qui pourrait être dramatique si cela concerne des données industriel;
    Ou se faire interceptée ses donnés par notre propre pays, qui eux ont/pourront avoir des moyens d'action physique/législatif; avec un impact moindre sur l'aspect industriel (si on parle d'un point de vue national)?

    Et-il moins dangereux de confier des données à un facebook US ou à un facebook FR, s'il en existé?...

  11. #11
    Membre extrêmement actif
    Avatar de MarieKisSlaJoue
    Homme Profil pro
    Ingénieur Cloud
    Inscrit en
    Mai 2012
    Messages
    1 145
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Roumanie

    Informations professionnelles :
    Activité : Ingénieur Cloud
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 1 145
    Billets dans le blog
    20
    Par défaut
    Tu ne pourra jamais être sur que les donnée ne quitte pas le pays durant leur acheminement. Même si il à des protocoles de routage très géopolitique. Comment en être sur ?
    Et qui oblige une entreprise française à héberger les données sur des serveurs en France ?
    Ce post à été écrit par un panda
    Apollo 11 - AGC revue de code
    -- qwerty keybord

  12. #12
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Bonjour,

    En ce qui concerne les e-mails, il est tout à fait possible d'héberger soit-même son propre serveur de messagerie et en utilisant les protocoles SMTPS, IMAPS et POP3S. Et là il faudrait vraiment :
    - nous en vouloir/nous viser personnellement ;
    - avoir du temps à perdre ;
    - et avoir du personnel assez qualifiés si le serveur n'est pas trop mal configuré.

    Bon, cela ne fera peut-être pas le poids face aux équipes de la NSA mais je ne pense pas qu'ils s'amuseront à viser les petits serveurs de mails personnels ( rapport bénéfices sur temps/ressources nécessaires bien trop faible).

    Est-ce le bon moyen pour dénoncer l'espionnage de la NSA ?
    Je pense qu'actuellement, l'heure n'est plus à dénoncer les agissement de la NSA mais à agir.
    Malheureusement, même en connaissant vaguement les agissements de la NSA, je crois que Mme Michu s'en moque un peu et ne se rend pas compte de toutes les implications.
    D'autres personnes plus fatalistes se disent qu'elles ne peuvent rien changer et au final laissent faire la NSA.

  13. #13
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Janvier 2014
    Messages : 6
    Par défaut
    j'sais pas cela ne m'interesse pas. just saluer leur prouesse informatique. faut etre vraiment d'un gros calibre pour percer le système de securite informatique de Microsoft

  14. #14
    Membre confirmé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2010
    Messages : 107
    Par défaut
    Citation Envoyé par davidyao Voir le message
    j'sais pas cela ne m'interesse pas. just saluer leur prouesse informatique. faut etre vraiment d'un gros calibre pour percer le système de securite informatique de Microsoft
    J'ai raté une étape ? J'ai cru qu'ils avaient juste piraté leurs comptes réseaux sociaux, non ?

  15. #15
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 251
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 251
    Par défaut
    Oui, c'est Twitter et Facebook (les comptes Microsoft sur) qui a été piraté pas Microsoft lui-même.
    Ainsi que le blog Skype, mais qui ne serait, semble-t-il pas hébergé directement par Microsoft.

  16. #16
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    407
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 407
    Par défaut
    Citation Envoyé par davidyao Voir le message
    j'sais pas cela ne m'interesse pas. just saluer leur prouesse informatique. faut etre vraiment d'un gros calibre pour percer le système de securite informatique de Microsoft
    Tout dépend du piratage (je préfère toujours dire "piratage" et non "hack", car le "hack" ne veut pas dire faire des choses illégales, loin de là, et il souffre déjà d'une mauvaise image à cause des films, entre-autre).

    Si il s'agit d'exploitations de failles humaines liées à un mauvais coding du site, alors non, c'est à la porté d'un amateur.
    Si il s'agit d'exploit zéro-day, c'est très différent, il peut y avoir un immense gouffre de connaissance entre les deux. Mais même là, les failles pourraient très bien avoir été acheté sur un forum underground, même à bas pris, tout dépend du temps que ça a pris au vendeur pour la trouver, et l'importance qu'il accorde à cette faille (ex. la faille adobe à 50000$).

    Après, beaucoup pourrait faire la même chose, mais tout le monde n'a pas la prétention d'aller écrire des conneries sur des sites connues.

    Sans preuve, ça n'a aucune valeur.
    Pour moi ce n'est que de la propagande pour se donner de l'importance. Si preuves ils avaient, qu'est-ce qui les auraient empêché de les publier sur ce même mur..
    Ex. des documents signés datés montrant un quelconque lien entre le "gouvernement" (comme ils disent, sans préciser bien sur) et les dit sites.

    Ca aurait pu être des faux, mais aurait déjà été plus crédible, car très simple d'inclure ce genre de chose dans du code html.
    Ce genre de document, j'en ai déjà trouvé plus d'une fois sur des sites underground à l'époque où je m'intéressais à ce genre de chose. Des documents secret-defense publié dans l'ezine de team underground déjà connue à la base pour leur véritable talent de codeur visible dans les codes de leur zine. Talent qui à lui seul donnait beaucoup de crédit aux documents publiés.

  17. #17
    Membre très actif
    Avatar de landry161
    Homme Profil pro
    C#,PHP,MySQL,Android...
    Inscrit en
    Juillet 2010
    Messages
    423
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : C#,PHP,MySQL,Android...

    Informations forums :
    Inscription : Juillet 2010
    Messages : 423
    Billets dans le blog
    1
    Par défaut
    aucun système n est infaillible

Discussions similaires

  1. Réponses: 10
    Dernier message: 23/01/2015, 11h24
  2. Réponses: 1
    Dernier message: 20/01/2015, 14h48
  3. Le site de Forbes piraté par l’armée électronique syrienne
    Par Francis Walter dans le forum Sécurité
    Réponses: 2
    Dernier message: 18/02/2014, 12h33
  4. Critique du livre techniques de hacking, par matrix788
    Par Jean-Philippe Dubé dans le forum Sécurité
    Réponses: 0
    Dernier message: 30/06/2009, 16h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo