voici ce que réponds à mon frère (qui fait unn tfe sur le hacking) un spécialiste de la sécurité informatique:
Si je peux vous donner un conseil, laissez tomber le soit disant exemple national RedAttack... de ce que je connais de cet individu, il ne représente pas grand chose dans la "communauté underground" du net en Belgique. On l'a beaucoup médiatisé car il aimait faire parler de lui pour pouvoir donner l'adresse de son site Internet comme publicité ... site qui était en fait une boutique online qui proposait à peu près n'importe quoi comme produits...
Et parlons de tout ce qu'il a soit disant piraté: il est entré sur un ordinateur de Belgacom avec [le numéro de téléphone/login/mot de passe] qu'un de ses amis travaillant chez Belgacom lui avait donné...(si je me souviens bien de l'histoire...).....je connais mieux comme hacker, croyez-moi ! ;-)
Si vous voulez un cas pratique, je vous proposerais plutot de regarder le curriculum de Serge Humpich, un ingénieur francais qui a piraté les cartes bancaires francaises et qui est parvenu à en fabriquer de fausses...
L'affaire a fait beaucoup de bruit il y a 3 ans de cela, et ici le personnage est beaucoup plus intéressant, selon moi en tout cas...
A méditer...
mon parrain a bossé sur l'affaire RedAttack ... c'est ce que j'ai eu comme échos aussi ...
En ce qui concerne Serge H., ce type est un génie ! et encore une fois, les administrations ont été assez connes : il avait trouvé une solution qui sécurisait les cartes bancaires ... ils ont préféré porté plainte contre lui sans l'écouter ... nul
Ak.
Bouddha
Jan 30 2002, 23:39
J'ai un article sur Humpich, il est très fort.
Il a aussi piraté les cartes à puce téléphoniques, FT (France Telecom) voulait pas le croire alors il est resté 24 h en ligne depuis une cabine avec la même carte et là FT lui a fait un procès et a confisué son matos...
Il n'a jamais voulu faire du tort a FT, juste lui prouver que c'était possible et vendre son brevet (normal).
Bouddha...
Citation
Il n'a jamais voulu faire du tort a FT, juste lui prouver que c'était possible et vendre son brevet (normal).
Un ange quoi! :angel:
Bouddha
Jan 31 2002, 00:54
Ben tu sais, je suis persuadé que les premiers producteurs de virus sont les éditeurs qui les combattent... a méditer :yin:
A partir du moment que tu travailles sur la cryptographie, je trouve normal que tu te fasses rémunérer pour ton boulot car c'est pas évident...
Citation
Un ange quoi! :angel:
Il avait trouvé une faille ... il l'a démontrée et signalée ... il ne l'a jamais utilisée à son propre profit, il comptait vendre sa
solution aux banques ... résultat, se sentant menacées, elle l'ont attaquées ... moi ça me dégoûte !
Ak.
Il fallait les attaquer!
Y a pas de place pour des sentiment dans le business...
En + les banques c'est comme ca que ca fonctionne!
Il faut les mordre pour qu'il vous tiennent en compte...
euh, les boite d'antivirus n'ont jamais écris de virus, ils sont bien trop fainéant pour ca
Au fait, les cartes bancaires (Proton) et telephoniques, ainsi que les cartes des mutualités et tous les autres cartes "à pouces" sont programmées en assembleur, non?
Alors, il me semble pas si interesant si one les "crack". C'est quand-même qqch de tres realistes et de tres possibles.
d'autant plus réaliste et possible que ça a été fait (en france notamment). Et le problème réside dans le fait que les puces sont gravées et qu'on DEVRAIT changer toutes les cartes si on "trouvait "une faille...
benoua
Feb 11 2002, 23:25
les cartes protons c'est un peu risqué vu que c'est lié à un compte...
ya sans doute moyen de les recharger "virtuellement" mais quand tu fais la transaction en payant, ils en gardent une trace... ils verront bien que tu dépenses plus que ce que tu as n'as chargé
P.S. Tout est programmé en assembleur à la base, les VRAIS programmeurs de la signature de bAz n'existent que dans les légendes
Citation
P.S. Tout est programmé en assembleur à la base, les VRAIS programmeurs de la signature de bAz n'existent que dans les légendes
Ahahaha, faux, c'est le problème de l'oeuf et de la poule: au tout début, on a bien du coder en binaire... rien que pour faire des interpréterus ASM!!!! (puis bootstrap,...)
Marvelous
Feb 12 2002, 00:04
Quoique si les ingénieurs de Microsoft avait codé Windows manuellement en 0 et 1, ça expliquerait pas mal de points.
benoua
Feb 12 2002, 11:18
bAz> si je me trompe pas l'interpréteur il a fallu le faire qu'une seule fois, ensuite il n'y avait plus qu'à écrire le premier assembleur en asm (pour que ça soit plus interprété) et puis tout est possible à partir de là...
En tout cas c'était il y a plus de 30 ans... ça tient donc de la légende dans ce domaine
Je suis tout à fait daccord que les "vrais" programmeur qui programment en binaire n'existent plus. Même s'ils existent, ils peuvent pas faire grand chosse car les programmes d'aujourd'hui sont bcp. plus complexes et par conséquent ils sont quasi impossible de les programmér en binaire. En tout cas c'est pour ça que le C++ (et les autres existent).
Citation
ya sans doute moyen de les recharger "virtuellement" mais quand tu fais la transaction en payant, ils en gardent une trace... ils verront bien que tu dépenses plus que ce que tu as n'as chargé
Effectivement.
fredoule_2000
Feb 12 2002, 19:26
Mais nos cartes proton sont beacoup mieux protégées que les cartes à puce française
En effet, on ne peux pas comparer le système proton et le systeme carte Bleu.
Je me considère pas un expert en Cartes a puces, mais je commence a y connaitre pas mal.
Pour recharger la carte proton virtuellement, c'est tout a fait possible, ce n'est qu'une question de crypto de signature. Enfin, comme aucuns documents sensibles quand au fonctionnement de base d'une transaction proton n'est dispo. c'est pas evident.
Par contre les cartes de decrypt. satellite, eux, on a tout le protocol
La carte proton permet d'ailleurs d'être mise a jour, et donc de ne pas devoir etre retiré du marché pour certaines raisons : (bon example : l'€uro).
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'informations, la mise en page et les images, veuillez
cliquer ici.