jeudi 20 septembre 2007
à
15H50
Pirates en herbe, allez sur eBay
Une société de sécurité informatique, Tier-3, a signalé la présence de trousses de piratage en vente sur eBay.
Non satisfaits de répandre leurs outils "clé en main" dans les réseaux clandestins, les pirates écoulent maintenant leurs marchandises sur eBay. Les futurs pirates peuvent donc, pour la modique somme d'environ 20 $US plus des frais de poste, s'offrir un cours complet sur le piratage "éthique" sur un DVD. Toutes les méthodes de piratage les plus courantes sont couvertes, de la surcharge de la mémoire tampon (buffer overflow) jusqu'à l'hameçonnage. Il ne manque que le diplôme et la collation des grades une fois le cours réussi.
Évidemment, cette pratique est fort inquiétante, et ce, à deux niveaux. Premièrement, on imagine bien les risques de sécurité qu'entraîne l'accroissement du nombre de pirates en liberté sur Internet. Les amateurs de conspiration pourront même y voir un lien avec la recrudescence des attaques contre les différents gouvernements que nous avons signalées depuis quelques mois. Deuxièmement, la facilité avec laquelle ces trousses sont en vente en dit long sur la vigilance de eBay quant à la marchandise à vendre dans son site. Ce n'est pas la première fois qu'on reproche à eBay de vendre des produits inacceptables, voire illégaux. Bien sûr, étant donné la popularité du site, il est difficile de surveiller une à une les nouvelles enchères qui s'ajoutent chaque jour. Il sera cependant intéressant de voir le temps de réaction du site d'enchères pour les prochaines ventes, s'il y en a. Au moment d'écrire ces lignes, les enchères pour cette trousse étaient terminées. Le vendeur essaiera-t-il d'en vendre d'autres à l'avenir? eBay le laissera-t-elle faire? C'est à suivre.
 |
 |
 |
 |
 |
|
|
Cet article a reçu
29
commentaires
: |
|
|
|

MT
a dit le
20 septembre 2007
Je vois pas ce qui a de mal là-dedans. C'est un cursus de cours de préparation pour une certification. Un peu comme si quelqu'un vendrait sa documentation pour réussir un examen de Microsoft. Ce n'est que de la documentation, pas des logiciels ou autre pouvant être nuisible. Faut savoir faire sa recherche avant de publier quelque chose....
|
|
|
|
Nicolas Racine
a dit le
20 septembre 2007
MT : c'est une certification en piratage. Éthique ou non, ce n'est pas la question. Je comprends que les experts en sécurité doivent connaître les méthodes pour les contrer, mais il serait peut-être prudent de vérifier à qui on vend de tels outils, non?
|
|
|
|
Johnny
a dit le
20 septembre 2007
Je ne vois pas où est le probleme. Inscrivez-vous à nimporte quel formation en sécurité informatique ou en réseautique (accessible à environ tout le monde en informatique) et tout ses themes seront abordés et décris. Il n'y a rien d'inquiétant avec sa. Juste à mon cours au niveau collégial j'ai vu la moitié de sa, et au niveau universitaire les cours couvrent beaucoup plus loin. Encore un article bidon de notre cher Nicolas qui paranoye.
|
|
|
|
M
a dit le
20 septembre 2007
Nicolas... les vrais Hacker n'ont pas besoins d'ebay pour trouver l'info. Ca prend moins de 10 min pour tout trouver et je suis pret a relever le défis n'importe quand. Ceux qui achete ca sur ebay ne sont pas tres dangereux a mon avis.... les pros ne payerons pas pour ca :-)
|
|
|
|
Poip
a dit le
20 septembre 2007
Il y a plusieurs ti-jos connaissant ici, ca cour les rues ces temps-ci, merci nicolas pour l'article.
|
|
|
|
Guillaume
a dit le
20 septembre 2007
@poip
Bien d'accord, merci pour l'article
@M
Si tu t'y connait tant que sa, tu fait quoi a t'abaisser a lire de pauvres petites nouvelles destinées au grand public ?
|
|
|
|
MT
a dit le
21 septembre 2007
@Nicolas
Dans mon cours de réseautique (privé en prime) on a appris le genre de risque et on avait même la chance de faire la certification CEH. Elle est reconnu dans le marché!!! Fait que je pense que c'est une nouvelle plus pour faire peur parce que PLUSIEURS éléments de l'article sont faux. EXEMPLE:
"Non satisfaits de répandre leurs outils "clé en main" dans les réseaux clandestins, les pirates écoulent maintenant leurs marchandises sur eBay" -> FAUX, il s'agit de documentation, si ce serait la "marchandise" ce serait tous les programmes et code
"Il ne manque que le diplôme et la collation des grades une fois le cours réussi." -> FAUX, comme dit, il ne s'agit d'un cours pour une certification professionel alors ya un diplome reconnu qui existe comme ceux de cisco ou microsoft
" Les amateurs de conspiration pourront même y voir un lien avec la recrudescence des attaques contre les différents gouvernements que nous avons signalées depuis quelques mois" -> Faudrais pas beurrer épais svp là.... Ce n'est pas ce genre de cursus qui va permettre d'attaquer le pentagon!
AVIS À TOUS CEUX QUI SONT ÉCOEURER DES ARTICLES À CHIER DE CE JOURNALISTE EN HERBE, CLIQUEZ EN BAS SUR CONTACTEZ-NOUS ET ENVOYER VOTRE MESSAGE A CARL CHAREST QUI EST LE DIRECTEUR DU CONTENU ET SUPOSÉMENT RÉDACTEUR EN CHEF QUI ON VOIT BIEN FAIT PAS SA JOB NON PLUS A ACCEPTER DE TEL ARTICLE SANS RECHERCHE ET SANS BUT
|
|
|
|
Nicolas Racine
a dit le
21 septembre 2007
MT : Je pense qu'il est possible d'avoir un dialogue respectueux. Je ne répond habituellement pas aux attaques personnelles, mais cette fois-ci je vais faire une exception.
Vous vous plaignez de mon manque de recherche. Eh bien avez-vous été voir sur eBay? Voici ce que j'y ai trouvé en deux minutes : http://cgi.ebay.ca/Smart-Hacker-Pro-cd-Beginners-guide_W0QQitemZ130154095674QQihZ003QQcategoryZ1107QQrdZ1QQssPageNameZWD2VQQcmdZViewItem
L'exemple que j'ai fourni dans l'article n'était qu'un parmi tant d'autre.
Ensuite, en deux autres minutes, dans Google, j'ai trouvé trois autres articles qui parlent du même sujet, dont le site de CyberPresse, un site Français ou un site Britannique.
Bon, il est où le lien pour se plaindre des lecteurs? :-)
|
|
|
|
René
a dit le
21 septembre 2007
Bonjour,
Le DVD n'est livrable qu'au Etats-Unis.
Et certainement pas en français.
|
|
|
|
mtownbelgium
a dit le
21 septembre 2007
Cher Nicola Racine,
Article informatif assez intéressant à mon gout, mais il faut relativiser : y'a absolument aucun risque pour les gouvernements : un "hacker" qui va acheter un kit sur ebay ne risque surmement pas d'aller bien loin :)
Parce que pour pirater un gouvernement, il faut être vraiment intelligent, et pour acheter ce genre de trucs il faut être c** :D
Y'a des bouquins en téléchargement grato$$$ qui font l'boulot !
^^
|
|
|
|
Laurent
a dit le
21 septembre 2007
Nicolas,
Loin de moi l'idée de dénoncer le journaliste que vous êtes à sa rédaction ( >roll_eyes
En effet, on trouve au rayon livres de n'importe quel hypermarché des "guide du hacker" et autre "hacking bible" qui, bien que rédigés par de vrais hackers, n'ont d'intérêt que didactique pour l'informaticien moyen. Le hacker même débutant aura déjà trouvé ces infos sur la toile. Par ailleurs, ces infos ne sont pas de la première fraîcheur, et les parades sont mises en œuvre depuis belle lurette quand le guide est publié.
Ben Laden ne rôde pas sur eBay à l'affût des révélations qui lui permettront d'entrer dans le système informatique du Pentagone.
Mais cela doit-il vous rassurer ? :/
Cordialement,
Laurent
(from France)
|
|
|
|
Laurent
a dit le
21 septembre 2007
Mon article non tronqué, cette fois (enfin j'espère) :
Nicolas,
Loin de moi l'idée de dénoncer le journaliste que vous êtes à sa rédaction mais je me range à l'opinion de MT.
En effet, on trouve au rayon livres de n'importe quel hypermarché des "guide du hacker" et autre "hacking bible" qui, bien que rédigés par de vrais hackers, n'ont d'intérêt que didactique pour l'informaticien moyen. Le hacker même débutant aura déjà trouvé ces infos sur la toile. Par ailleurs, ces infos ne sont pas de la première fraîcheur, et les parades sont mises en œuvre depuis belle lurette quand le guide est publié.
Ben Laden ne rôde pas sur eBay à l'affût des révélations qui lui permettront d'entrer dans le système informatique du Pentagone.
Mais cela doit-il vous rassurer ? :/
Cordialement,
Laurent
(from France)
|
|
|
|
Chocolaterie
a dit le
21 septembre 2007
J'ai cru avoir à faire à une blague en lisant cet article mais à lire les commentaires, il n'en est pas...
"Toutes les méthodes de piratage les plus courantes sont couvertes, de la surcharge de la mémoire tampon (buffer overflow) jusqu'à l'hameçonnage. Il ne manque que le diplôme et la collation des grades une fois le cours réussi."
Toutes les méthodes de piratage les plus courantes n'y sont de loin pas couvertes. En vous formant via de tels supports, vous n'apprendrez essentiellement qu'à vous introduire soit dans des systèmes obsolètes (non mis à jour) dans la grande majorité des scénarios, soit en utilisant le maillon faible, à savoir, une personne qui vous aidera.
"Premièrement, on imagine bien les risques de sécurité qu'entraîne l'accroissement du nombre de pirates en liberté sur Internet. Les amateurs de conspiration pourront même y voir un lien avec la recrudescence des attaques contre les différents gouvernements que nous avons signalées depuis quelques mois."
De nombreuses études (réalisées par des professionnels de la branche cette fois) ont été réalisées sur les motivations des pirates informatiques. Bien que les attaques sur des systèmes informatiques se professionnalisent et sont de plus en plus sophistiquées, leur taux de succès n'augmente pas. Dans l'absolu, un accroissement du nombre de services informatisés combiné au fait que de plus en plus d'entreprises divulguent à la presse les intrusions subies justifient des chiffres absolus croissants.
"Deuxièmement, la facilité avec laquelle ces trousses sont en vente en dit long sur la vigilance de eBay quant à la marchandise à vendre dans son site."
La réflexion pourrait en être de même en ce qui concerne la facilité avec laquelle un journaliste peut aujourd'hui dévier de sa mission première qui est d'informer le public et non de le placer en permanence dans un contexte de menace.
"Ce n'est pas la première fois qu'on reproche à eBay de vendre des produits inacceptables, voire illégaux."
Le produit n'est pas illégal en soi. Cette certification est reconnue dans la branche de la sécurité informatique et elle est requise pour accéder à certains emplois. Le DVD cité dans votre article est le support officiel de cours proposé par l'institut lui-même, dont des pirates en vendent des copies illégalement.
Le niveau atteignable grâce à ces kits n'est de loin pas suffisant pour s'introduire dans un système protégé par des personnes un tant soit peu compétentes et dotées d'un certain bon sens.
Quoi qu'il en soit, le simple fait de posséder une arme ne fait pas de vous un meurtrier...
Finalement, je ne crois pas que cela vous aurait coûté votre poste de relayer l'information sans y ajouter votre interprétation et des conclusions quelque peu hâtives. Il y a très certainement un débat de fond, que vous avez discrètement relevé, quand à la facilité avec laquelle il est possible d'accéder à des informations sensibles sur Internet, telles que la formation à l'intrusion informatique. Deux ou trois heures de recherche vous auraient déjà permis de produire quelque chose de plus abouti.
|
|
|
|
MT
a dit le
21 septembre 2007
@Nicolas Tu as été voir le site que le gars donne dans sa description? Tiens je vais te prendre la main et on va y aller ensemble ok? -> http://www.anarchist-cookbook.com/hacker1.htm HA ben garde dont en bas, c'est écrit Order Now, qu'est-ce que sa veut dire Order Now?! Nicolas?! OUI bravo sa veut dire Commander Maintenant!!! Tu vois pas besoin de chercher bien loin!
|
|
|
|
Anonyme
a dit le
21 septembre 2007
@MT
Pourquoi payer quand tu peux l'avoir gratos? ;-)
http://www.anarchistcookbookz.com/download.html
|
|
|
|
Gino
a dit le
21 septembre 2007
MT : Tu as aucun respect et tu te prends pour un autre. L'article est légitime. Si tu vas sur ebay tu vas trouvé l'item en question et voir qu'il inclus codes et logiciels.
|
|
|
|
maddox
a dit le
21 septembre 2007
Ton article est la pour faire du sensasionnaliste, pour des personnes qui ne comprennent pas et qui sont mal informé, grâce à des articles comme celui la.
Ce n'es rien de nouveau, rien d'apeurant, m'enfin complètement inutile.
Désolé.
|
|
|
|
Gino
a dit le
21 septembre 2007
Je mets au défi quiconque ici qui chiale contre cet article d'en écrire un pour demain. D'écrire un article qui ne parle pas d'un sujet déjà discuté. Surtout MT. Tu sembles être un géni... mais on ne dira pas de quoi. Mais l'acronyme TDC te va très bien.
|
|
|
|
Alphonse
a dit le
21 septembre 2007
MT et autres chialeux pourrissent le site. C'était agréable avant. Mais la c'est rendu un nouveau Québec remplis de chialeux qui ne sont même pas capable de faire mieux. En tout cas, s'il y avait une certification pour chialeux innocents jamais content on serait les champions au Québec.
|
|
|
|
maddox
a dit le
21 septembre 2007
@Gino
Je réponderez seulement une fois, je ne commencerais pas à déblatérer avec toi.
Donc, je ne suis pas Journaliste, je n'écrirais donc pas d'article. Mais Nicolas est un Journaliste, sa "job" est de nous informer des nouveautées et des choses vrais, et dans cette article, rien n'est nouveau d'aujourdh'ui, ni de hier et de la semaine passé. De plus, le texte est écris comme si nous devions craindre et avoir peur, quand ce type de "books" existe depuis des lustres et n'a jamais poussé personne à détruire internet.
Avoir l'information et même les codes sources d'une application est TRÈS loin d'être les seuls attouts que tu as besoin pour pirater.
Les sites de sécurité informatique déborde de code sources pour à peu près n'importe quels failles découverte et ca aussi depuis des lustres.
Tout ce que tu vas lire dans c'est "books" sont générallement et en méchante grande parti désuet.
Un vrai pirate va découvrir une faille et s'en servir, non utiliser une faille déjà exploté par la moitier d'la planète.
|
|
|
|
Gino
a dit le
21 septembre 2007
@MADDOX : ouin pis ? vas tu chialer a chaque fois que tu vas lire un article sur un sujet que tu connais ? franchement. Y'a du monde qui ne savaient pas ca pi la y savent qu'il y a ce type de produits.
|
|
|
|
Simsim
a dit le
21 septembre 2007
@Nicolas,
Continue d'écrire... Même si je ne participe pas souvent au Blogue, j'en suis un fervant lecteur....
De plus... Pourquoi toujours descendre sont prochain?
Ce que je retiens de l'article, c'est que certaines personne encourage le piratage, par la vente "d'outil" pour l'aprentissage... Et surtout que cela ce produise sur un site aussi respectable que Ebays.
Est-il encore plus ridicule de donnés des liens pour trouver ce que l'on ne cherche pas?
A quand le livre "Piratage pour les nuls" en vente chez Radio Shack?
|
|
|
|
M
a dit le
22 septembre 2007
@tous
j'oubliais, sur eBay on peux aussi trouver : "Comment faire des commentaires sur les blogues pour les nuls" ;-) lol
bon.. en accord ou en désacord tout le monde a droit a son opinion... mais quand meme avec respect.
M
|
|
|
|
Nicolas
a dit le
24 septembre 2007
C'est vrai que la "forme" de certain commentaire sont insultant pour l'auteur de l'article. Mais il reste le fond. Je pense qu'une "mise à jour" de l'article est nécessaire, ainsi que le changement du titre.
Tout le monde a le droit de se tromper, faut-il encore reconnaitre ses erreurs.
|
|
|
|
Laurent
a dit le
24 septembre 2007
Un erratum serait le bienvenu.
|
|
|
|
Nicolas Racine
a dit le
24 septembre 2007
Nicolas, Laurent et les autres : Expliquez-moi clairement ce qu'il y a de faux dans mon article. Vous pouvez ne pas aimer la forme et le ton, c'est votre droit le plus légitime et je ne le conteste pas, mais tout ce qui est écrit est vrai. Les trousses se vendent bel et bien sur eBay. Les liens fournis en sont la preuve.
|
|
|
|
Laurent
a dit le
25 septembre 2007
Nicolas,
- "Toutes les méthodes de piratage les plus courantes sont couvertes" c'est faux, ça ne couvre qu'une infime partie des techniques; et pas les plus récentes !
- "Les amateurs de conspiration pourront même y voir un lien avec la recrudescence des attaques contre les différents gouvernements" : les gouvernements ont mis en oeuvre les parades bien avant la parution de tels guides.
- "Ce n'est pas la première fois qu'on reproche à eBay de vendre des produits inacceptables, voire illégaux." : tu sous-entends que ce guide est illégal, ce qui est faux. C'est un cours comme en reçoive tous les administrateurs réseau.
Toujours pas convaincu ?
|
|
|
|
el gringo
a dit le
30 septembre 2007
S'ils vendent des trousses d'orthographe et de grammaire sur eBay, précipitez-vous !
Euh, désolé : Cil vende des trousse d'ortografe &2 gramère sur eBay, précipiter vous !!!!..... :D trop cooooooooooool
|
|
|
|
Napoléon Bonaparte
a dit le
5 octobre 2007
MT,
Est-ce bien toi que j'ai vu l'autre jour sur la rue, échevelé, la figure rouge d'indignation, les larmes aux yeux, déchirant ta chemise et dénonçant l'outrage subi par la publication de cet article ? Je comprends très bien ta réaction. Moi aussi, j'ai ressenti une profonde douleur en lisant le texte de Nicolas (j'ai même songé, un bref instant, à me taillader les poignets, mais au prix que coûtent les lames de rasoir aujourd'hui...). Plutôt que déposer une plainte, je te suggère d'intenter un recours collectif contre le site Branchez-vous et toute son équipe pour dommages moraux irréparables. Ça leur apprendra à croire que l'humanité entière n'est pas inscrite à un cours privé en réseautique.
|
|
 |
|
|
|
|
|
Publiez votre commentaire |
|
|
|
|
 |