<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Nouvelles Technologieshacking | Blog Nouvelles Technologies</title>
	<atom:link href="http://www.blog-nouvelles-technologies.net/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blog-nouvelles-technologies.net</link>
	<description>technologiquement parlant, nous vivons une époque privilégiée</description>
	<lastBuildDate>Wed, 08 Feb 2012 14:14:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>#microblog sony: informations sensibles de 77 millions de comptes volées &#8211; Slashdot</title>
		<link>http://www.blog-nouvelles-technologies.net/microblog-sony-informations-sensibles-de-77-millions-de-comptes-volees-slashdot/</link>
		<comments>http://www.blog-nouvelles-technologies.net/microblog-sony-informations-sensibles-de-77-millions-de-comptes-volees-slashdot/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 21:50:07 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Micro Blog]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.blog-nouvelles-technologies.net/?p=1914</guid>
		<description><![CDATA[The stolen information may also include payment-card data, purchase history, billing addresses, and security answers used to change passwords, Sony said on Tuesda via 77 Million Accounts Stolen From Playstation Network &#8211; Slashdot. Je suis pas expert en sécu informatique, mais c&#8217;est certainement un des hacks majeurs de ces dernières années. 77 millions de comptes, réponses aux questions secrètes pour mettre à jour les mots de passe plus numéro de carte bancaires volés&#8230; Attendons les prochains jours pour voir la portée de cet incident mais oui, c&#8217;est vraiment pas un bon moment pour sony&#8230;.]]></description>
			<content:encoded><![CDATA[<blockquote><p>The stolen information may also include payment-card data, purchase history, billing addresses, and security answers used to change passwords, Sony said on Tuesda</p></blockquote>
<p>via <a href="http://yro.slashdot.org/story/11/04/27/142238/77-Million-Accounts-Stolen-From-Playstation-Network?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+Slashdot%2Fslashdot+%28Slashdot%29">77 Million Accounts Stolen From Playstation Network &#8211; Slashdot</a>.</p>
<p>Je suis pas expert en sécu informatique, mais c&#8217;est certainement un des hacks majeurs de ces dernières années.</p>
<p>77 millions de comptes, réponses aux questions secrètes pour mettre à jour les mots de passe plus numéro de carte bancaires volés&#8230; Attendons les prochains jours pour voir la portée de cet incident mais oui, c&#8217;est vraiment pas un bon moment pour sony&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/microblog-sony-informations-sensibles-de-77-millions-de-comptes-volees-slashdot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoax + Réseaux sociaux + Black Hat SEO</title>
		<link>http://www.blog-nouvelles-technologies.net/hoax-reseaux-sociaux-black-hat-seo/</link>
		<comments>http://www.blog-nouvelles-technologies.net/hoax-reseaux-sociaux-black-hat-seo/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 19:34:11 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[bhseo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hoax]]></category>
		<category><![CDATA[scareware]]></category>

		<guid isPermaLink="false">http://www.blog-nouvelles-technologies.net/?p=1086</guid>
		<description><![CDATA[C&#8217;est à partir d&#8217;une fausse rumeur sur la mort de Kanye West, et en s&#8217;appuyant des techniques et outils de tout types, que des hackers ont mené une attaque de grande ampleur. Ce que j&#8217;ai trouvé intéressant dans cette news c&#8217;est le type de systèmes trés différents qui ont étés utilisés ensembles: Hoax: fausse rumeur suscitant des réactions chez le lecteur avec comportement viral (forward de l&#8217;info). Réseaux sociaux: principalement temps réel (facebook, twitter) Black Hat SEO: techniques de référencement interdites par les moteurs de recherche Scareware: faux message qui semble provenir d&#8217;un logiciel de confiance (antivirus) Le processus est le suivant: Les hackers créent une fausse rumeur (hoax): la mort d&#8217;une célébrité en la diffusant autant que possible sur les réseaux sociaux tel que twitter et facebook Les quelques messages provoquent la curiosité des premiers lecteurs, ils tapent la nouvelle dans les moteurs de recherche. Les moteurs de recherche trouvent des sites avec la nouvelle! Il s&#8217;agit de sites appartenants (ou compromis) par les hackers. Par des techniques de référencement abusives, illégales (black hat seo), ils ont pu positionner par avance ces pages qui diffusent la news. Le visiteur du site pense que la nouvelle est confirmée: ils la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1036" title="pirate1" src="http://www.blog-nouvelles-technologies.net/wp-content/uploads/2009/09/pirate1.gif" alt="pirate1" width="186" height="124" /><strong>C&#8217;est à partir d&#8217;<a href="http://www.sophos.com/blogs/gc/g/2009/10/21/kanye-west-died-car-crash-hackers-exploit-rumour/">une fausse rumeur sur la mort de Kanye West</a>, et en s&#8217;appuyant des techniques et outils de tout types, que des hackers ont mené une attaque de grande ampleur.</strong></p>
<p>Ce que j&#8217;ai trouvé intéressant dans cette news c&#8217;est le type de systèmes trés différents qui ont étés utilisés ensembles:</p>
<ul>
<li><strong>Hoax</strong>: fausse rumeur suscitant des réactions chez le lecteur avec comportement viral (forward de l&#8217;info).</li>
<li><strong>Réseaux sociaux</strong>: principalement temps réel (<strong>facebook</strong>, <strong>twitter</strong>)</li>
<li><strong>Black Hat SEO</strong>: techniques de référencement interdites par les moteurs de recherche</li>
<li><strong>Scareware</strong>: faux message qui semble provenir d&#8217;un logiciel de confiance (antivirus)</li>
</ul>
<p>Le processus est le suivant:</p>
<ol>
<li>Les hackers créent une fausse rumeur (<strong>hoax</strong>): la mort d&#8217;une célébrité en la diffusant autant que possible sur les réseaux sociaux tel que <strong>twitter </strong>et <strong>facebook</strong></li>
<li>Les quelques messages provoquent la curiosité des premiers lecteurs, ils tapent la nouvelle dans les moteurs de recherche.</li>
<li>Les <strong>moteurs de recherche</strong> trouvent des sites avec la nouvelle! Il s&#8217;agit de sites appartenants (ou compromis) par les hackers. Par des techniques de référencement abusives, illégales (<strong>black hat seo</strong>), ils ont pu positionner par avance ces pages qui diffusent la news.</li>
<li>Le visiteur du site pense que la nouvelle est confirmée: ils la diffusent sur les réseaux sociaux également (<strong>Viral</strong>).</li>
<li>Sur les sites compromis des <strong>scarewares </strong>piègent  les victimes. Ce sont de pop up maquillées dans des pages qui ont l&#8217;apparence de message d&#8217;antivirus ou de logiciels systèmes de confiance. Ils présentent une menace  virale détectée et propose un antivirus pour supprimer le problème: le piège se referme, après avoir été payé  le logiciel malicieux finit de compromettre la machine cliente&#8230;.</li>
</ol>
<h2>Ressources</h2>
<p><a href="http://www.securityvibes.com/scareware-definition-jsaiz-news-964.html">Communauté SecurityVibes &#8211; Mot à coucher dehors : le scareware</a></p>
<p><a href="http://news.softpedia.com/news/Kanye-West-Car-Crash-Rumor-Exploited-to-Push-Malware-124913.shtml">Kanye West Car Crash Rumor Exploited to Push Malware &#8211; Kanye was not harmed, but your computer might be &#8211; Softpedia</a></p>
<p><a href="http://www.sophos.com/blogs/gc/g/2009/10/21/kanye-west-died-car-crash-hackers-exploit-rumour/">Kanye West has NOT died in a car crash, but hackers still exploit the rumour | Graham Cluley&#8217;s blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/hoax-reseaux-sociaux-black-hat-seo/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hacking: premier botnet de serveurs linux découvert</title>
		<link>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/</link>
		<comments>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 07:23:00 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google-wave]]></category>
		<category><![CDATA[googlewave]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[searchengine]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[trends]]></category>
		<category><![CDATA[web2.0]]></category>

		<guid isPermaLink="false">http://www.blog-nouvelles-technologies.net/?p=1030</guid>
		<description><![CDATA[La news slashdot de ce week-end annonce la découverte de cette nouvelle évolution dans la technique des hackers. Le terme de découverte porte à discussion, mais s&#8217;intéresser à cette info est une bonne opportunité de se tenir un peu au courant de ce qui se passe dans le monde du &#8220;hacking black hat&#8220;. Je parle ici de &#8220;hacking black hat&#8221; car on de donne pas toujours au terme &#8220;hacking&#8221; la bonne signification. Au départ il s&#8217;agit plutôt de haute compétences informatiques accordées a des passionnés nullement mal intentionnés. En gros la sommité des techniciens qui cultivent l&#8217;éthique, l&#8217;amour de la connaissance, le dépassement de soi et bien sur une grande ingéniosité. Les &#8220;black hats&#8221; vous l&#8217;avez compris sont des gens qui emploient les même compétences a des fins malhonnêtes. Il s&#8217;agit ici de mon point de vue mais peut être que le votre est différent? Botnet Les botnets sont de larges réseaux de machines compromises et contrôlées de manière globale et centralisée. Ce groupe de machine est alors prêt a répondre aux ordres du pirate: attaquer toutes en même temps un site internet (ddos), envoyer du spam à des millions de mail, voir revendre ce réseaux! Serveurs linux compromis Habituellement [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1036" title="pirate1" src="http://www.blog-nouvelles-technologies.net/wp-content/uploads/2009/09/pirate1.gif" alt="pirate1" width="248" height="166" />La <a href="http://linux.slashdot.org/story/09/09/12/1413246/First-Botnet-of-Linux-Web-Servers-Discovered?from=rss">news slashdot de ce week-end</a> annonce la découverte de cette nouvelle évolution dans la technique des <strong>hackers</strong>. Le terme de découverte porte à discussion, mais s&#8217;intéresser à cette info est une bonne opportunité de se tenir un peu au courant de ce qui se passe dans le monde du <strong>&#8220;hacking black hat</strong>&#8220;.</p>
<p>Je parle ici de <strong>&#8220;hacking black hat</strong>&#8221; car on de donne pas toujours au terme &#8220;hacking&#8221; la bonne signification. Au départ il s&#8217;agit plutôt de haute compétences informatiques accordées a des passionnés nullement mal intentionnés. En gros la sommité des techniciens qui cultivent l&#8217;éthique, l&#8217;amour de la connaissance, le dépassement de soi et bien sur une grande ingéniosité. Les &#8220;black hats&#8221; vous l&#8217;avez compris sont des gens qui emploient les même compétences a des fins malhonnêtes. Il s&#8217;agit ici de mon point de vue mais peut être que le votre est différent?</p>
<h2>Botnet</h2>
<p>Les botnets sont de larges réseaux de machines compromises et contrôlées de manière globale et centralisée. Ce groupe de machine est alors prêt a répondre aux ordres du pirate: attaquer toutes en même temps un site internet (ddos), envoyer du spam à des millions de mail, voir revendre ce réseaux!</p>
<h2>Serveurs linux compromis</h2>
<p>Habituellement les machines constituant le botnet fonctionnent sous windows. Ces pc zombies sont récoltés en masse grâce a des failles de sécurité non corrigées (oubli d&#8217;update du système, pas de firewall..). La nouveauté ici est que ces machines <strong>tournent sous linux</strong>.</p>
<p>Linux n&#8217;est pas exclut des failles de sécurité. Un serveur linux non mis à jour est tout autant cible d&#8217;attaques potentiel que de machine windows. D&#8217;ou ce mini buzz qui laisse porte ouverte aux troll pour savoir quel système est meilleur que l&#8217;autre etc&#8230;.</p>
<p>A mon avis la news slashdot n&#8217;est pas extraordinaire et je soupconne un petit coup de buzz, dont je profite un peu d&#8217;ailleurs. Le truc c&#8217;est que les serveurs dédiés sont de moins en moins chers, donc plus accessibles aux non professionnels mais aussi moins sujets aux attentions d&#8217;un admin sérieux. Et un serveur pas surveillé et mis à jour c&#8217;est un serveur hacké&#8230;</p>
<p>Libre alors au hacker d&#8217;exploiter <strong>toute la puissance de linux </strong>(serveur web, scripting, serveur dns etc..) pour atteindre son but Finalement peut être qu&#8217;un linux &#8220;<strong>hacké</strong>&#8221; fait encore plus le bonheur d&#8217;un <strong>hacker </strong>qu&#8217;un autre os&#8230; non?</p>
<h2>Ressources</h2>
<p><a href="http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/">Linux webserver botnet pushes malware • The Register</a></p>
<p><a href="http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/">Dynamic DNS and Botnet of Zombie Web Servers | Unmask Parasites. Blog.</a></p>
<p><a href="http://linux.slashdot.org/story/09/09/12/1413246/First-Botnet-of-Linux-Web-Servers-Discovered?from=rss">Slashdot Linux Story | First Botnet of Linux Web Servers Discovered</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart Grid: intrusions par des hackers aux us</title>
		<link>http://www.blog-nouvelles-technologies.net/smart-grid-intrusions-par-des-hackers-aux-us/</link>
		<comments>http://www.blog-nouvelles-technologies.net/smart-grid-intrusions-par-des-hackers-aux-us/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 21:26:36 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[smartGrid]]></category>

		<guid isPermaLink="false">http://www.mathieuelie.net/?p=838</guid>
		<description><![CDATA[Je parlais dans un précédent post des dangers des smart grid avec leur probables failles de sécurité. L&#8217;actualité vient de confirmer des intrusions dans le réseau des USA par des hackers russes et chinois. Le premier problème qui semble pourtant évident est que le système smart grid est connecté à internet: il est donc physiquement accessible depuis toute la planète. Les opérateurs du réseau smart grid ont trouvé pratique de se connecter depuis chez eux via le web: qu&#8217;arrive t-il si leur ordinateur est infecté par trojans et autres virus? Les éléments du réseau comme les routeurs ont leur interface d&#8217;administration web activée par défaut. Finalement les réseaux des centrales nucléaires eux même sont accessibles: social engineering via le mail et accès web des machines des opérateurs! Ce genre de constat fait vraiment peur, malgré l&#8217;apparente évidence des failles de sécurité ici en question: si l&#8217;on étend cela à d&#8217;autres domaines, les experts en sécurité informatique ont apparemment devant eux un marché conséquent! Just how vulnerable is the electrical grid? &#124; Security &#8211; CNET News Electricity Grid in U.S. Penetrated By Spies &#8211; WSJ.com Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com]]></description>
			<content:encoded><![CDATA[<p><strong>Je parlais dans un <a href="http://www.mathieuelie.net/smart-grid-paradis-des-hackers/" title="Smart grid: paradis des hackers?">précédent post</a> des dangers des smart grid avec leur probables failles de<br />
sécurité. L&#8217;actualité vient de confirmer des intrusions dans le réseau des USA par des hackers<br />
russes et chinois.</strong></p>
<p>Le premier problème qui semble pourtant évident est que le système smart grid est <strong>connecté à<br />
internet</strong>: il est donc physiquement accessible depuis toute la planète.</p>
<p>Les opérateurs du réseau smart grid ont trouvé pratique de se connecter depuis chez eux via le web:<br />
qu&#8217;arrive t-il si leur ordinateur est infecté par trojans et autres virus?</p>
<p>Les éléments du réseau comme les routeurs ont leur interface d&#8217;<strong>administration web activée</strong> par défaut.</p>
<p>Finalement les réseaux des centrales nucléaires eux même sont accessibles: social engineering via le mail et<br />
accès web des machines des opérateurs!</p>
<p>Ce genre de constat fait vraiment peur, malgré l&#8217;apparente évidence des failles de sécurité ici<br />
en question: si l&#8217;on étend cela à d&#8217;autres domaines, les <strong>experts en sécurité informatique</strong> ont<br />
apparemment devant eux un marché conséquent!</p>
<ul>
<li><a href="http://news.cnet.com/8301-1009_3-10216702-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-5" title="Just how vulnerable is the electrical grid? | Security - CNET News">Just how vulnerable is the electrical grid? | Security &#8211; CNET News</a></li>
<li><a href="http://online.wsj.com/article/SB123914805204099085.html" title="Electricity Grid in U.S. Penetrated By Spies - WSJ.com">Electricity Grid in U.S. Penetrated By Spies &#8211; WSJ.com</a></li>
<li><a href="http://www.cnn.com/2009/TECH/03/20/smartgrid.vulnerability/" title="'Smart Grid' may be vulnerable to hackers - CNN.com">Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/smart-grid-intrusions-par-des-hackers-aux-us/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart grid: paradis des hackers?</title>
		<link>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/</link>
		<comments>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 20:35:25 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[electricity]]></category>
		<category><![CDATA[energy]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smartGrid]]></category>
		<category><![CDATA[technology]]></category>
		<category><![CDATA[trends]]></category>

		<guid isPermaLink="false">http://www.mathieuelie.net/?p=607</guid>
		<description><![CDATA[Les réseaux smart grid présentent des vulnérablités pouvant permettre à des hackers de &#8230; couper le courant Le smart grid c&#8217;est l&#8217;application de l&#8217;informatique en réseaux pour gérer la distribution du courant: régulation, économies d&#8217;énergie, compteurs.. Et bien sur il y a des failles, ce qui permettrait de faire de gros dégâts: couper le courant, provoquer un réaction en chaine touchant des millions de personnes.. On est pas loin d&#8217;un scénario de science fiction parfois,non? Ca parait tellement gros et prévisible et pourtant ca existe&#8230;. &#8216;Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com]]></description>
			<content:encoded><![CDATA[<p><strong>Les réseaux smart grid <a href="http://hardware.slashdot.org/article.pl?sid=09/03/22/082236&amp;from=rss">présentent des vulnérablités</a> pouvant permettre à des hackers de &#8230; couper le courant <img src='http://www.blog-nouvelles-technologies.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></p>
<p>Le smart grid c&#8217;est l&#8217;application de l&#8217;informatique en réseaux pour gérer la distribution du courant: régulation, économies d&#8217;énergie, compteurs.. Et bien sur il y a des failles, ce qui permettrait de faire de gros dégâts: couper le courant, provoquer un réaction en chaine touchant des millions de personnes..</p>
<p>On est pas loin d&#8217;un scénario de science fiction parfois,non? Ca parait tellement gros et prévisible et pourtant ca existe&#8230;.</p>
<h5><a href="http://www.cnn.com/2009/TECH/03/20/smartgrid.vulnerability/">&#8216;Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com</a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

