Aide - Recherche - Membres - Calendrier
Version complète : Red attack
CandiULB > Discussions Générales > Autres Discussions > Autres discussions - Le classique
bAz
voici ce que réponds à mon frère (qui fait unn tfe sur le hacking) un spécialiste de la sécurité informatique:

Si je peux vous donner un conseil, laissez tomber le soit disant exemple national RedAttack... de ce que je connais de cet individu, il ne représente pas grand chose dans la "communauté underground" du net en Belgique. On l'a beaucoup médiatisé car il aimait faire parler de lui pour pouvoir donner l'adresse de son site Internet comme publicité ... site qui était en fait une boutique online qui proposait à peu près n'importe quoi comme produits...
Et parlons de tout ce qu'il a soit disant piraté: il est entré sur un ordinateur de Belgacom avec [le numéro de téléphone/login/mot de passe] qu'un de ses amis travaillant chez Belgacom lui avait donné...(si je me souviens bien de l'histoire...).....je connais mieux comme hacker, croyez-moi ! ;-)

Si vous voulez un cas pratique, je vous proposerais plutot de regarder le curriculum de Serge Humpich, un ingénieur francais qui a piraté les cartes bancaires francaises et qui est parvenu à en fabriquer de fausses...
L'affaire a fait beaucoup de bruit il y a 3 ans de cela, et ici le personnage est beaucoup plus intéressant, selon moi en tout cas...


A méditer...
Akman
mon parrain a bossé sur l'affaire RedAttack ... c'est ce que j'ai eu comme échos aussi ...

En ce qui concerne Serge H., ce type est un génie ! et encore une fois, les administrations ont été assez connes : il avait trouvé une solution qui sécurisait les cartes bancaires ... ils ont préféré porté plainte contre lui sans l'écouter ... nul

Ak.
Bouddha
J'ai un article sur Humpich, il est très fort.
Il a aussi piraté les cartes à puce téléphoniques, FT (France Telecom) voulait pas le croire alors il est resté 24 h en ligne depuis une cabine avec la même carte et là FT lui a fait un procès et a confisué son matos...
Il n'a jamais voulu faire du tort a FT, juste lui prouver que c'était possible et vendre son brevet (normal).
Yvan
Bouddha...



Citation
Il n'a jamais voulu faire du tort a FT, juste lui prouver que c'était possible et vendre son brevet (normal).


Un ange quoi! :angel:
Bouddha
Ben tu sais, je suis persuadé que les premiers producteurs de virus sont les éditeurs qui les combattent... a méditer :yin:

A partir du moment que tu travailles sur la cryptographie, je trouve normal que tu te fasses rémunérer pour ton boulot car c'est pas évident...
Akman
Citation
Un ange quoi! :angel:

Il avait trouvé une faille ... il l'a démontrée et signalée ... il ne l'a jamais utilisée à son propre profit, il comptait vendre sa solution aux banques ... résultat, se sentant menacées, elle l'ont attaquées ... moi ça me dégoûte !

Ak.
Yvan
Il fallait les attaquer!

Y a pas de place pour des sentiment dans le business...
En + les banques c'est comme ca que ca fonctionne!
Il faut les mordre pour qu'il vous tiennent en compte...
Gen
euh, les boite d'antivirus n'ont jamais écris de virus, ils sont bien trop fainéant pour ca
driki
Au fait, les cartes bancaires (Proton) et telephoniques, ainsi que les cartes des mutualités et tous les autres cartes "à pouces" sont programmées en assembleur, non?
Alors, il me semble pas si interesant si one les "crack". C'est quand-même qqch de tres realistes et de tres possibles.cool.gif eek.gif
bAz
d'autant plus réaliste et possible que ça a été fait (en france notamment). Et le problème réside dans le fait que les puces sont gravées et qu'on DEVRAIT changer toutes les cartes si on "trouvait "une faille...
benoua
les cartes protons c'est un peu risqué vu que c'est lié à un compte...

ya sans doute moyen de les recharger "virtuellement" mais quand tu fais la transaction en payant, ils en gardent une trace... ils verront bien que tu dépenses plus que ce que tu as n'as chargé

P.S. Tout est programmé en assembleur à la base, les VRAIS programmeurs de la signature de bAz n'existent que dans les légendes
bAz
Citation
P.S. Tout est programmé en assembleur à la base, les VRAIS programmeurs de la signature de bAz n'existent que dans les légendes


Ahahaha, faux, c'est le problème de l'oeuf et de la poule: au tout début, on a bien du coder en binaire... rien que pour faire des interpréterus ASM!!!! (puis bootstrap,...)
Marvelous
Quoique si les ingénieurs de Microsoft avait codé Windows manuellement en 0 et 1, ça expliquerait pas mal de points.
benoua
bAz> si je me trompe pas l'interpréteur il a fallu le faire qu'une seule fois, ensuite il n'y avait plus qu'à écrire le premier assembleur en asm (pour que ça soit plus interprété) et puis tout est possible à partir de là...

En tout cas c'était il y a plus de 30 ans... ça tient donc de la légende dans ce domaine smile.gif
driki
Je suis tout à fait daccord que les "vrais" programmeur qui programment en binaire n'existent plus. Même s'ils existent, ils peuvent pas faire grand chosse car les programmes d'aujourd'hui sont bcp. plus complexes et par conséquent ils sont quasi impossible de les programmér en binaire. En tout cas c'est pour ça que le C++ (et les autres existent).
driki
Citation
ya sans doute moyen de les recharger "virtuellement" mais quand tu fais la transaction en payant, ils en gardent une trace... ils verront bien que tu dépenses plus que ce que tu as n'as chargé


Effectivement.
fredoule_2000
Mais nos cartes proton sont beacoup mieux protégées que les cartes à puce française
ZARk
En effet, on ne peux pas comparer le système proton et le systeme carte Bleu.

Je me considère pas un expert en Cartes a puces, mais je commence a y connaitre pas mal.
Pour recharger la carte proton virtuellement, c'est tout a fait possible, ce n'est qu'une question de crypto de signature. Enfin, comme aucuns documents sensibles quand au fonctionnement de base d'une transaction proton n'est dispo. c'est pas evident.
Par contre les cartes de decrypt. satellite, eux, on a tout le protocol smile.gif

La carte proton permet d'ailleurs d'être mise a jour, et donc de ne pas devoir etre retiré du marché pour certaines raisons : (bon example : l'€uro).
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'informations, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.