H4ck0rs, cible facile des Hackers
|
06-08-2013, 20h32
(Modification du message : 06-08-2013, 21h09 par InstinctHack.)
Message : #1
|
|
InstinctHack
![]() Posting Freak ![]() Messages : 1,366 Sujets : 184 Points: 299 Inscription : Dec 2011 |
H4ck0rs, cible facile des Hackers
io,
Attention, ce post est volontairement piquant, il est là pour vous faire l'effet d'un seau d'eau froide sur la tête. Vous n'êtes pas content ? Continuez votre vie comme avant. </matrix_theme> Introduction Depuis, 2-3 jours, je m'étonne du comportement de certaines personnes qui se disent hacker. Bon, ça me fout, et de toute façon, je le dis et je le redis hacker != pro de la sécurité informatique. Mais c'est bien dans ce sens qu'ils le disent... (je vais passer sur les propositions plus ou moins chelous que je reçois en mp) Un mot sur les gens Les idiots de consommateurs de technologies not informés Ils ne savent rien, ne font qu'acheter, utiliser des OS propriétaires ( ![]() Ces gens sont un problème pour leur propre sécurité à cause de leur ignorance du sujet. Les H4ck0RS Eux ils savent. Ils savent le fonctionnement des routeurs, des points de peelling, les FAI associatifs, les OS libres ( ![]() C'est vrai quoi, vous vous rendez compte de ce que certain d'entre vous sont capables de faire ? Quelques programmeurs sont capables de faire un logiciel utilisé par des millions de gens, un hacker peut faire trembler de peur des sociétés de carte bancaire, un gosse de 18 ans peut récupérer des informations confidentielles d'apple, etc.... Les exploits ( :] ) des hackers sont très nombreux. Mais ils ont deux problèmes. L'un lié à l'humanité. L'autre à eux. Le premier c'est tout simplement la flemme. Le deuxième c'est le skill, surement, il sait ce qu'il fait le hacker ! Viens pas lui dire le contraire. Ces gens sont un problème pour leur propre sécurité à cause de leur (fausse et/ou incomplète ?) connaissance du sujet. Où est-ce que je veux en venir ? Le savoir rend con. C'est vrai, quelqu'un qui n'y connait rien en info, mais qui veut se protéger, est méfiant, il s'intéresse, mais prend garde. Un habitué, un connaisseur, se disant qu'il s'y connait, connait les risques. Et c'est ça qu'il fait fausse route. Sauf que Ce n'est pas parce que tu connais les implentations de md5 en C de tête que ton md5 non salé est plus sûr que celui généré par le débutant qui as découvert la commande php md5() sur le siteduzero. Ce n'est pas parce que tu connais iptables sur le bout de tes 11 doigts que tes ports sont protégés avec des tables de règles vides. Exemple Je me suis amusé à faire un programme hier, rien de très utile, mais à un moment, j'avais le choix entre : ne pas récupérer toutes les informations que je voulais, mais être sûr de leur validité. ou toutes les récupérer en sachant que quelqu'un aurais pus en falsifié certaines. Je n'ai pas hésité une seconde : [spoiler] Si vous avez choisi la deuxième solution, considéré que vous êtes personnellement visé par ce présent message. [/spoiler] Bon et alors ? Bah j'en ai parlé sur irc, sur un channel de H4CK0RS, et là, je suis resté sans voix, un mec assez skilled a dis : [spoiler] Citation :osef de la sécu.[/spoiler] Ok, ce programme n'était pas important, rien n'était en jeu, il n'avais pas tout à fait tord. Mais tout de même, personnellement ça me fait froid dans le dos, un passionné de Sécurité Informatique qui dénigre sa passion... ![]() Et voilà une autre quote : Attention, ce script est potentiellement dangereux et son exécution peut avoir des conséquences aléatoires selon les machines sur lequel il s'exécute. Code BASH :
C'est de moi. C'était encore il y a une heure ma signature, je l'ai retiré après une réaction d'un membre. (cc ![]() Alors pourquoi le retiré ? Tout simplement parce qu'il semblerait que certaines règles élémentaire de sécurité informatique ne soit pas appliqués par les membres (je me souviens d'avoir vu une histoire comme ça...) Et qu'il y avait un risque que quelqu'un éxécute ce code. Conclusion N'oubliez pas, passionné de sécurité informatique ou AppleUser ( ![]() 1. vous êtes un humain, la plus grosse faille de sécurité jamais corrigée 2. vous êtes des flemmards. 3. cela causera votre perte. 4. vous ignorez au moins une partie du fonctionnement de votre ordinateur, de vos logiciels (bah oui, python c'est bien, mais si il y as une faille dans python, ton code peut être en béton, ta sécurité ne vaut rien), de votre périphériques (qui sait comment l'appuie d'une touche d'un clavier est détecté ? comment une ancienne souris détectait vos mouvements ? ) ou des réseaux sur lesquels vous êtes. (ovh s'est pas fait powned à cause d'un password d'une boite mail d'un admin ? et ben si....) Virez pas parano. Virez parano. Apprenez l'informatique. Apprenez pas l'informatique. Croyez moi. Ne me croyez moi. Ne soyez pas sûr de votre sécurité. Soyez sûr de votre sécurité. Jigsaw a écrit :Faites votre choix. http://actes.sstic.org/SSTIC09/Pourquoi_..._echec.pdf Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!" |
|
06-08-2013, 20h47
Message : #2
|
|
gruik
![]() gouteur de savon ![]() Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: H4ck0rs, cible facile des Hackers |
|
06-08-2013, 20h49
Message : #3
|
|
InstinctHack
![]() Posting Freak ![]() Messages : 1,366 Sujets : 184 Points: 299 Inscription : Dec 2011 |
RE: H4ck0rs, cible facile des Hackers
Citation :Le deuxième c'est le skill, surement, il sait ce qu'il fait le hacker ! Viens pas lui dire le contraire. Nan, mais stop gruik, je sais de quoi je parle. Va plutôt révisser tes cours d'info au lieu de me faire perdre mon temps. ![]() ![]() (je laisse la faute pour le fun :> et parce que je sais de quoi je parle...) Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!" |
|
06-08-2013, 21h09
Message : #4
|
|
gruik
![]() gouteur de savon ![]() Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: H4ck0rs, cible facile des Hackers
dans le même ordre d'idée, News0ft qui il y a quelques années parlait de l'échec de la sécurité
|
|
07-08-2013, 09h53
Message : #5
|
|
c4ffein
![]() Membre ![]() Messages : 49 Sujets : 2 Points: 5 Inscription : Jul 2013 |
RE: H4ck0rs, cible facile des Hackers
Pour moi c'est assez logique, y a une différence entre avoir des compétences techniques et etre parano.
|
|
07-08-2013, 10h15
(Modification du message : 07-08-2013, 10h15 par Jek0.)
Message : #6
|
|
Jek0
![]() Regular Everyday Normal Mazafaka ![]() Messages : 113 Sujets : 5 Points: 40 Inscription : Jul 2013 |
RE: H4ck0rs, cible facile des Hackers
On va dire que l'un entraine l'autre, plus t'a de connaissances niveau info plus tu te rends compte qu'il est aisé de bypass beaucoup de choses/log tout ce qui se passe, plus tu fait gaffe à ce que tu fais/deviens parano.
Après j'vais dire "Acta non Verba", avoir des compétences c'est cool, savoir quoi en faire c'est bien, les utiliser c'est mieux !
Pour finir un mail avec panache :
Cordialement, Va donc te reproduire avec ta propre ethnie, enfant malpropre de fille de joie, [Insert-Your-Name-Here] Si vous ne comprenez pas, traduisez dans le langage "2 la téci tavu". |
|
07-08-2013, 11h11
(Modification du message : 07-08-2013, 11h15 par ark.)
Message : #7
|
|
ark
![]() Psyckomodo! ![]() ![]() ![]() ![]() ![]() Messages : 1,033 Sujets : 48 Points: 317 Inscription : Sep 2011 |
RE: H4ck0rs, cible facile des Hackers
Post intéressant =)
Ça me déçoit quand même de voir que les gens regardent pas un minimum un bout de code avant de l'exec... Surtout quand il est légèrement obfusqué ! Et je confirme pour la flemme, c'est très chiant d'ailleurs! |
|
07-08-2013, 16h50
(Modification du message : 07-08-2013, 16h50 par InstinctHack.)
Message : #8
|
|
InstinctHack
![]() Posting Freak ![]() Messages : 1,366 Sujets : 184 Points: 299 Inscription : Dec 2011 |
RE: H4ck0rs, cible facile des Hackers
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!" |
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)