attaque Ddos a la cam

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

j'aime beaucoup la façon de faire
...La particularité des attaques ayant eu lieu la semaine dernière, et qui leur aurait permis d’atteindre ces débits inédits, est qu’il s’agit d’un botnet non pas composé d’ordinateurs, mais de machines beaucoup plus simples – et notamment de caméras de surveillance. M. Klaba explique que son entreprise a repéré 145 607 caméras qui semblaient faire partie du réseau.
http://www.lemonde.fr/pixels/article/20 ... 08996.html
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

C'est pas nouveau comme type d'attaque, mais le nombre et la puissance de ces objets montant en puissance il est clair que les attaques DDOS vont devenir dévastatrice. Sachant que ces objets vont être rarement mis à jour pour les modèle moyen/bas de gamme on va se retrouver avec des millions/milliards de petit calibre dispo pour ce genre d'attaque. Je m'étonne que les téléphone intelligent n'ai pas encore été contaminé de la sorte, ils ont une grosse capacité de nuisance aussi …
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Je ne sais pas quand le net va s'écrouler, mais les attaques récentes sont inquiétantes... ça monte en puissance et en régularité.
Vous avez des informations sur les origides possibles ?
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

un peu plus d'info ici
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5875
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

L'internet des objet (internet of things) est régulièrement à la une des magasines.
Mais je n'ai vu que dans les mags des éditions DIAMOND (MISC en tete) ou les problèmes de sécurités sont abordés sérieusement.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5875
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

oui Misc est un tres bon mag ,

hooo loool ils ont meme pris la photo de wargames , mais p*tain , ca va etre quoi apres le thermosta ?? ^^ le micro onde ? la porte blinder ? les grilles automatique pour rentrer chez sois ?
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5875
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Les cam de vidéos surveillance ont déja été piratées à grande échelle (foscam il me semble).
Il y a aussi les détecteurs de fumée, de température du congelo, ..
Je pensait étre protégé en utilisant le swave, mais sur MISC justement, ils ont testés quelques appreils zwave. Très peu implémentait correctement (et certains pas du tout) les options de sécurité du protocole.
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

Moi j'ai désactivé ma webcam dans le bios après l'avoir désactivée de l'os
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5875
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

on ne parle pas de la même chose.
On parle d'objets connectés. Les webcam sur les PC ont d'autres soucis (activation non désirée ...)
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

bref.

Les hacks en général sont de la faute des installateurs et des utilisateurs. Ily a des codes à changer et la plupart des neuhneuh ne le font pas même problème pour les ssid et les codes des boxes....à chacun sa "drem"
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
Dunatotatos
Membre
Membre
Messages : 426
Inscription : 11 mai 2016, 20:56
Status : Hors-ligne

Sauf que la merde des autres qui retombe sur sa propre gueule, ça ne reste pas "la merde des autres".
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

Tout admin sait qu'il faut avoir un "risk management plan"
Afin que la merde des autres ne t'eclabousse pas: Networks 101
Quand je vois le mode defonctionnement des réseaux dans des boîtes que je suis amené à rencontrer je trouve normal qu'ils aient des pbs et je dis bien fait pour leurs gueules
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
Dunatotatos
Membre
Membre
Messages : 426
Inscription : 11 mai 2016, 20:56
Status : Hors-ligne

Sans grand budget, je ne connais aucun moyen qui permette de se protéger des DDoS. Et on ne peut pas blâmer une entreprise qui ne dépense pas 1 000€ par mois dans un système anti-DDoS alors qu'elle peut à peine réparer sa porte d'entrée...
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

1) scripts pour filtrer le traffic
2) firewall (genre cisco rv110) - 100e
3) deux isp (un standby)
4) ACL
5) port forwarding
6) DMZ
...entre autres



mais ce n'est pas ce à quoi je faisais allusion mais plutot le manque de sécurisation au niveau des postes de travail et du manque de configuration des equipements qu'ils soient intermédiaire ou pas.

Trop de liberté données aux employés sur leurs postes...(et les gpo bon sang)


edit: qd tu penses à certains ...bips...qui n'avaient pas sécurisé leur flow medias ou qui avaient filmé leurs mots de passe.....
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5875
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Le probleme des IOT, c'est que beaucoup ont une connectivité internet, vers un serveur du fabriquant. Cette connectivité est souvent complètement inutile. et le problème, c'est qu'elle est souvent trés mal codée, pas sécurisée ..
Tout mes IOT sont bloqués au niveau de mon routeur, internet leur est interdit.
Si ils veulent se connecter, ils se connecte à mon serveur qui les gére.
Avatar de l’utilisateur
gfroid
Membre
Membre
Messages : 420
Inscription : 11 juin 2016, 02:43
Localisation : Québec
Status : Hors-ligne

Pour ce qui est des attack DDoS Je crois que ça viens des renseignements secret mondiale mais bon c'est ma petit théorie, je peux être dans le champs parce que franchement jconnais pas grand choses à l'info.
Debian stretch Xfce, lenovo T500, Intel(R) Core(TM)2 Duo CPU P8700 @ 2.53GHz 800,00MHz.
If life is a tragedy, then lets make it.
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

Grhim a écrit :… ca va etre quoi apres le thermosta ?? ^^ le micro onde ? la porte blinder ? les grilles automatique pour rentrer chez sois ?…
Page 16 du Virus Informatique N°30 décembre 2016 (2€), vous pourrez lire ce que la conférence DEF CON a pu démontrer concernant un de ces objets connectés.

l'IPV6 est vachement pratique pour ceux qui veulent adresser tous les appareils qu'ils ont vendu.
Comme ça, avec un firmware bien fermé, ils peuvent faire ce qu'ils veulent de leur matériel sans même bouger de chez eux ou demander l'autorisation de celui qui a acheté ce matériel.

En fait, on n'est pas propriétaire du matériel qu'on achète : on paye une location pour un matériel dont on ne connaît pas bien les caractéristiques,
pour une durée inconnue qui sera définie par le vendeur quand il l'aura décidé.
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

MicP a écrit : En fait, on n'est pas propriétaire du matériel qu'on achète : on paye une location pour un matériel dont on ne connait pas bien les caractéristiques,
pour une durée inconnue qui sera définie par le vendeur quand il il l'aura décidé.
bien dit!! , il y a cette histoire aussi Un assistant vocal qui n’enregistre pas tout le temps mais qui écoute beaucoup
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Répondre