lundi 31 décembre 2007

Attaque pirate possible via Google

Attention danger: possibilité de vous faire piéger via un lien officiel appartenant au moteur de recherche Internet Google.

Les attaques phishing, usurpant l'identité d'une banque par exemple, sont légions. Google et ses très nombreux services en ligne n'est pas en reste face aux tentatives de vol de données.

Pi-r, lecteur de zataz.com, vient de nous indiquer la possibilité qu'aurait un pirate d'exploiter une faille découverte chez Google. Un lien officiel du moteur de recherche américain permet de rediriger un internaute, en toute transparence, vers un autre site. Il suffit pour cela de modifier quelque peu une adresse web de type news.google.com/xxxxxxxxx.

Un pirate pourrait, par exemple, diriger les internautes vers une fausse interface à Gmail,afin de subtiliser les identifiants de connexion.

Pour vous protéger face à ce type d'attaque, nous vous conseillons de ne jamais cliquer sur un lien pouvant venir de MSN, ICQ, IRC, d'un courriel. Préférez taper vous même l'adresse du site que vous souhaitez visiter/utiliser.

La vulnérabilité découverte par Pi-r touche l'ensemble des utilisateurs Google.

Source : zataz.com

dimanche 30 décembre 2007

Attention l'oncle Sam vous surveille

Plusieurs hypothèses pourtant sur la surveillance illégale mené par l'Etat américains sur les ordinateurs ont fait beaucoup de bruit ces derniers temps. Une enquête effectué il y a quelques années par l'UE suite à une découverte par un pirate d'une fonction embarqué au code des logiciels made in usa les plus utilisés au monde, ces codes peuvent retournait des informations sur les utilisateurs de ces logiciels sans l'accord de ces derniers.

Le site zataz.com en tenant ces informations du site Cryptome nous révèle que la NSA peut accéder aux différents ordinateurs de globe en exploitant des portes-failles via Symantec, McAfee ou encore Zone Alarm.
Le célèbre site Cryptome vient de frapper un nouveau coup. Le site, spécialisé dans les documents traitant des services secrets, vient d'indiquer que la National Security Agency, le service de contre-espionnage Américain, aurait acquis des possibilités d'outre-passer les protections mises en place par des éditeurs de solutions de sécurité informatique. Cryptome vise très clairement McAfee, Symantec ou encore Zone Alarm. La NSA passerait par les ports IP/TCP 1024 à 1030 sans que les firewalls, des options censées protéger de toutes intrusions un ordinateur, n'indiquent aux propriétaires des machines piégées la visite des espions de l'Oncle Sam.

Cryptome enfonce le clou en indiquant que Hushmail, Safe-mail.net et Guardster.com, des sites permettant d'envoyer des courriers chiffrés, donc normalement illisibles, seraient eux aussi piégés par le NSA “Certains services d’hébergement de courriels privés et/ou par session SSL ont été achetés ou leur contrôle opérationnel modifié par la NSA et ses affiliés ces derniers mois, par le biais d’entités intermédiaires privées”. Guardster demande des preuves et hurle à la conspiration.

Pour le cas de Husmail, nous vous indiquions le 8 novembre dernier, comment la société avait fourni à la justice des backups de trois comptes de courriers électroniques appartenant à un chinois vendeur de médicaments. Des backups prouvant que Husmail possédait bien des sauvegardes non chiffrés des courriers envoyés par ses clients.

Le 15 novembre, nous apprenions que la NSA avait installé des serveurs chez AT&T afin de surveiller le trafic. Des révélations qui n'étonnent plus... surtout à la veille des élections présidentielles américaines.
Les Etats Unis espionne tout le monde, en utilisant toutes les procédures (légales et illégales) pour raison de sécurité nationale. Auparavant des multinationales comme Microsoft était inculper de collaboration en ce sens avec les différentes organismes gouvernementales à trois lettres.

Téléphoner à Bush, simple comme une tonalité

Un jeune internaute réussi à téléphoner à Georges W. Bush sur sa ligne privée. Il a décortiqué la tonalité du téléphone lors d'un reportage TV.

Imaginez l'ambiance du côté des services secrets en charge de la sécurité de la Maison Blanche et de son illustre locataire. Début décembre, un jeune islandais a réussi à laisser un message sur le téléphone privé de l'homme le plus sécurisé du monde, G. W. Bush. Le même a tout simplement regardé une émission tv américaine, le Ellen Show, montrant la fille du Président, Jenna Bush, appeler son papounet.

Seulement, les "bips" et la tonalité ne sont pas tombés dans l'oreille d'un sourd. Le jeune phreaker (Hacker spécialisé dans la téléphonie, NDR) a relu les sons et a exploité la chose. A noter que la vidéo mise en ligne sur internet s'est vue coupée de cette solution hackeuse. Informée, la police Islandaise a été taper sur les doigts du môme. Pas de doute que le rédacteur en chef de l'émission fautive se verra gratifier de la même tapette !

Source : zataz.com

samedi 29 décembre 2007

Happy new year from TPS

Depuis hier TPS, le bouquet satellitaire français est ouvert sur tous les démodulateurs numériques y compris ceux du maghreb.

En effet TPS utilise depuis vendredi 28 décembre le cryptage viaccess largement piraté ou lieu de TPScrypt qui change le cycle des clefs chaque jours et qui est disponible sur quelques récepteurs du marché.

Voila une façon pour TPS de vous souhaitez une bonne année à tous les receveurs du satellite Hotbird 13°E. en vous offrons plus de 70 chaînes de qualité, de quoi oublier un peu les chaînes arabes, mais surtout marocaines.

Mais à mon avis, je crois que TPS essaye un nouveau système de surencryptage afin de préserver ces programmes de toute tentative de piratage à l'instar de ce qu'a fait Digital+ et Tv Cabo.

Jamel Debbouze et le saucisson

D'aprés Jamel Debouzze, le saucisson est le fantasme des arabes !

Jamel Debbouze : 3 Leçons d'humoristique

Jamel Debbouze donne des cours d'humoristique à sa bande de Jamel Comedy Club

Jamel Debbouze - Leçon d'humoristique #1




Jamel Debbouze - Leçon d'humoristique #2





Jamel Debbouze - Leçon d'humoristique #3


vendredi 28 décembre 2007

FBI prepares vast database of biometrics

The Washington Post reports that FBI plannes to realise a largest biometric datbase in the world for $1 billion.
The FBI is embarking on a $1 billion effort to build the world's largest computer database of peoples' physical characteristics, a project that would give the government unprecedented abilities to identify individuals in the United States and abroad.

Digital images of faces, fingerprints and palm patterns are already flowing into FBI systems in a climate-controlled, secure basement here. Next month, the FBI intends to award a 10-year contract that would significantly expand the amount and kinds of biometric information it receives. And in the coming years, law enforcement authorities around the world will be able to rely on iris patterns, face-shape data, scars and perhaps even the unique ways people walk and talk, to solve crimes and identify crim
inals and terrorists. The FBI will also retain, upon request by employers, the fingerprints of employees who have undergone criminal background checks so the employers can be notified if employees have brushes with the law.


"Bigger. Faster. Better. That's the bottom line," said Thomas E. Bush III, assistant director of the FBI's Criminal Justice Information Services Division, which operates the database from its headquarters in the Appalachian foothills.

The increasing use of biometrics for identification is raising questions about the ability of Americans to avoid unwanted scrutiny. It is drawing criticism from those who worry that people's bodies will become de facto national identification cards. Critics say that such government initiatives should not proceed without proof that the technology really can pick a criminal out of a crowd.

The use of biometric data is increasing throughout the government. For the past two years, the Defense Department has been storing in a database images of fingerprints, irises and faces of more than 1.5 million Iraqi and Afghan detainees, Iraqi citizens and foreigners who need access to U.S. military bases. The Pentagon also collects DNA samples from some Iraqi detainees, which are stored separately.

The Department of Homeland Security has been using iris scans at some airports to verify the identity of travelers who have passed background checks and who want to move through lines quickly. The department is also looking to apply iris- and face-recognition techniques to other programs. The DHS already has a database of millions of sets of fingerprints, which includes records collected from U.S. and foreign travelers stopped at borders for criminal violations, from U.S. citizens adopting children overseas, and from visa applicants abroad. There could be multiple records of one person's prints.

"It's going to be an essential component of tracking," said Barry Steinhardt, director of the Technology and Liberty Project of the American Civil Liberties Union. "It's enabling the Always On Surveillance Society."


If successful, the system planned by the FBI, called Next Generation Identification, will collect a wide variety of biometric information in one place for identification and forensic purposes.

In an underground facility the size of two football fields, a request reaches an FBI server every second from somewhere in the United States or Canada, comparing a set of digital fingerprints against the FBI's database of 55 million sets of electronic fingerprints. A possible match is made -- or ruled out--as many as 100,000 times a day.

Soon, the server at CJIS headquarters will also compare palm prints and, eventually, iris images and face-shape data such as the shape of an earlobe. If all goes as planned, a police officer making a traffic stop or a border agent at an airport could run a 10-fingerprint check on a suspect and within seconds know if the person is on a database of the most wanted criminals and terrorists. An analyst could take palm prints lifted from a crime scene and run them against the expanded database. Intelligence agents could exchange biometric information worldwide.
More informations on WashingtonPost.com

Untraceable

La convergence numérique dans toute sa splendeur dans le trailer "Untraceable" de Gregory Hoblit avec Diane Lane qui incarne le rôle d'un cyberpolicier qui traque un criminel sur la toile.

Un grand film qui s'annonce en ce début d'année 2008 alors a vos torrents :)