http://www.lemonde.fr/pixels/article/20 ... 08996.html...La particularité des attaques ayant eu lieu la semaine dernière, et qui leur aurait permis d’atteindre ces débits inédits, est qu’il s’agit d’un botnet non pas composé d’ordinateurs, mais de machines beaucoup plus simples – et notamment de caméras de surveillance. M. Klaba explique que son entreprise a repéré 145 607 caméras qui semblaient faire partie du réseau.
attaque Ddos a la cam
- Grhim
- Membre très actif
- Messages : 1389
- Inscription : 30 mai 2016, 01:00
- Localisation : kekparr'par'là
- Status : Hors-ligne
j'aime beaucoup la façon de faire
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
- Mimoza
- Contributeur
- Messages : 655
- Inscription : 22 avr. 2016, 12:00
- Localisation : Terre
- Status : Hors-ligne
C'est pas nouveau comme type d'attaque, mais le nombre et la puissance de ces objets montant en puissance il est clair que les attaques DDOS vont devenir dévastatrice. Sachant que ces objets vont être rarement mis à jour pour les modèle moyen/bas de gamme on va se retrouver avec des millions/milliards de petit calibre dispo pour ce genre d'attaque. Je m'étonne que les téléphone intelligent n'ai pas encore été contaminé de la sorte, ils ont une grosse capacité de nuisance aussi …
- lol
- Site Admin
- Messages : 5054
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Je ne sais pas quand le net va s'écrouler, mais les attaques récentes sont inquiétantes... ça monte en puissance et en régularité.
Vous avez des informations sur les origides possibles ?
Vous avez des informations sur les origides possibles ?
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
- piratebab
- Site Admin
- Messages : 5875
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
L'internet des objet (internet of things) est régulièrement à la une des magasines.
Mais je n'ai vu que dans les mags des éditions DIAMOND (MISC en tete) ou les problèmes de sécurités sont abordés sérieusement.
Mais je n'ai vu que dans les mags des éditions DIAMOND (MISC en tete) ou les problèmes de sécurités sont abordés sérieusement.
- piratebab
- Site Admin
- Messages : 5875
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Là, c'est carrément chaud!
http://thehackernews.com/2016/08/hackin ... ostat.html
http://thehackernews.com/2016/08/hackin ... ostat.html
- Grhim
- Membre très actif
- Messages : 1389
- Inscription : 30 mai 2016, 01:00
- Localisation : kekparr'par'là
- Status : Hors-ligne
oui Misc est un tres bon mag ,
hooo loool ils ont meme pris la photo de wargames , mais p*tain , ca va etre quoi apres le thermosta ?? ^^ le micro onde ? la porte blinder ? les grilles automatique pour rentrer chez sois ?
hooo loool ils ont meme pris la photo de wargames , mais p*tain , ca va etre quoi apres le thermosta ?? ^^ le micro onde ? la porte blinder ? les grilles automatique pour rentrer chez sois ?
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
- piratebab
- Site Admin
- Messages : 5875
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Les cam de vidéos surveillance ont déja été piratées à grande échelle (foscam il me semble).
Il y a aussi les détecteurs de fumée, de température du congelo, ..
Je pensait étre protégé en utilisant le swave, mais sur MISC justement, ils ont testés quelques appreils zwave. Très peu implémentait correctement (et certains pas du tout) les options de sécurité du protocole.
Il y a aussi les détecteurs de fumée, de température du congelo, ..
Je pensait étre protégé en utilisant le swave, mais sur MISC justement, ils ont testés quelques appreils zwave. Très peu implémentait correctement (et certains pas du tout) les options de sécurité du protocole.
- kitmale
- Membre actif
- Messages : 733
- Inscription : 25 avr. 2016, 09:39
- Status : Hors-ligne
Moi j'ai désactivé ma webcam dans le bios après l'avoir désactivée de l'os
http://player.lg1043.com/CHLGFM
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
- kitmale
- Membre actif
- Messages : 733
- Inscription : 25 avr. 2016, 09:39
- Status : Hors-ligne
bref.
Les hacks en général sont de la faute des installateurs et des utilisateurs. Ily a des codes à changer et la plupart des neuhneuh ne le font pas même problème pour les ssid et les codes des boxes....à chacun sa "drem"
Les hacks en général sont de la faute des installateurs et des utilisateurs. Ily a des codes à changer et la plupart des neuhneuh ne le font pas même problème pour les ssid et les codes des boxes....à chacun sa "drem"
http://player.lg1043.com/CHLGFM
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
- Dunatotatos
- Membre
- Messages : 426
- Inscription : 11 mai 2016, 20:56
- Status : Hors-ligne
Sauf que la merde des autres qui retombe sur sa propre gueule, ça ne reste pas "la merde des autres".
- kitmale
- Membre actif
- Messages : 733
- Inscription : 25 avr. 2016, 09:39
- Status : Hors-ligne
Tout admin sait qu'il faut avoir un "risk management plan"
Afin que la merde des autres ne t'eclabousse pas: Networks 101
Quand je vois le mode defonctionnement des réseaux dans des boîtes que je suis amené à rencontrer je trouve normal qu'ils aient des pbs et je dis bien fait pour leurs gueules
Afin que la merde des autres ne t'eclabousse pas: Networks 101
Quand je vois le mode defonctionnement des réseaux dans des boîtes que je suis amené à rencontrer je trouve normal qu'ils aient des pbs et je dis bien fait pour leurs gueules
http://player.lg1043.com/CHLGFM
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
- Dunatotatos
- Membre
- Messages : 426
- Inscription : 11 mai 2016, 20:56
- Status : Hors-ligne
Sans grand budget, je ne connais aucun moyen qui permette de se protéger des DDoS. Et on ne peut pas blâmer une entreprise qui ne dépense pas 1 000€ par mois dans un système anti-DDoS alors qu'elle peut à peine réparer sa porte d'entrée...
- kitmale
- Membre actif
- Messages : 733
- Inscription : 25 avr. 2016, 09:39
- Status : Hors-ligne
1) scripts pour filtrer le traffic
2) firewall (genre cisco rv110) - 100e
3) deux isp (un standby)
4) ACL
5) port forwarding
6) DMZ
...entre autres
mais ce n'est pas ce à quoi je faisais allusion mais plutot le manque de sécurisation au niveau des postes de travail et du manque de configuration des equipements qu'ils soient intermédiaire ou pas.
Trop de liberté données aux employés sur leurs postes...(et les gpo bon sang)
edit: qd tu penses à certains ...bips...qui n'avaient pas sécurisé leur flow medias ou qui avaient filmé leurs mots de passe.....
2) firewall (genre cisco rv110) - 100e
3) deux isp (un standby)
4) ACL
5) port forwarding
6) DMZ
...entre autres
mais ce n'est pas ce à quoi je faisais allusion mais plutot le manque de sécurisation au niveau des postes de travail et du manque de configuration des equipements qu'ils soient intermédiaire ou pas.
Trop de liberté données aux employés sur leurs postes...(et les gpo bon sang)
edit: qd tu penses à certains ...bips...qui n'avaient pas sécurisé leur flow medias ou qui avaient filmé leurs mots de passe.....
http://player.lg1043.com/CHLGFM
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
- piratebab
- Site Admin
- Messages : 5875
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Le probleme des IOT, c'est que beaucoup ont une connectivité internet, vers un serveur du fabriquant. Cette connectivité est souvent complètement inutile. et le problème, c'est qu'elle est souvent trés mal codée, pas sécurisée ..
Tout mes IOT sont bloqués au niveau de mon routeur, internet leur est interdit.
Si ils veulent se connecter, ils se connecte à mon serveur qui les gére.
Tout mes IOT sont bloqués au niveau de mon routeur, internet leur est interdit.
Si ils veulent se connecter, ils se connecte à mon serveur qui les gére.
- gfroid
- Membre
- Messages : 420
- Inscription : 11 juin 2016, 02:43
- Localisation : Québec
- Status : Hors-ligne
Pour ce qui est des attack DDoS Je crois que ça viens des renseignements secret mondiale mais bon c'est ma petit théorie, je peux être dans le champs parce que franchement jconnais pas grand choses à l'info.
Debian stretch Xfce, lenovo T500, Intel(R) Core(TM)2 Duo CPU P8700 @ 2.53GHz 800,00MHz.
If life is a tragedy, then lets make it.
If life is a tragedy, then lets make it.
-
- Modérateur
- Messages : 896
- Inscription : 16 avr. 2016, 22:14
- Status : Hors-ligne
Page 16 du Virus Informatique N°30 décembre 2016 (2€), vous pourrez lire ce que la conférence DEF CON a pu démontrer concernant un de ces objets connectés.Grhim a écrit :… ca va etre quoi apres le thermosta ?? ^^ le micro onde ? la porte blinder ? les grilles automatique pour rentrer chez sois ?…
l'IPV6 est vachement pratique pour ceux qui veulent adresser tous les appareils qu'ils ont vendu.
Comme ça, avec un firmware bien fermé, ils peuvent faire ce qu'ils veulent de leur matériel sans même bouger de chez eux ou demander l'autorisation de celui qui a acheté ce matériel.
En fait, on n'est pas propriétaire du matériel qu'on achète : on paye une location pour un matériel dont on ne connaît pas bien les caractéristiques,
pour une durée inconnue qui sera définie par le vendeur quand il l'aura décidé.
- Grhim
- Membre très actif
- Messages : 1389
- Inscription : 30 mai 2016, 01:00
- Localisation : kekparr'par'là
- Status : Hors-ligne
bien dit!! , il y a cette histoire aussi Un assistant vocal qui n’enregistre pas tout le temps mais qui écoute beaucoupMicP a écrit : En fait, on n'est pas propriétaire du matériel qu'on achète : on paye une location pour un matériel dont on ne connait pas bien les caractéristiques,
pour une durée inconnue qui sera définie par le vendeur quand il il l'aura décidé.
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire