Aller au contenu

DDoS sur DynDNS pour OSS117


Neomatix

Messages recommandés

Bon, tout le monde a l'air de l'ignorer ou de s'en cogner mais je pose ça là :

 

Dyn said at 9:20 a.m. ET that it resolved an attack that began at 7 a.m. ET Friday. But at 11:52 a.m. ET, the company said an attack had resumed. As of late Friday afternoon, users were still having trouble accessing a variety of major web destinations.

Résultat : amazon.com spotify.com airbnb.com netflix.com hbo.com entre autres out pendant plusieurs heures sur la côte est ce matin (ET, donc cet après-midi GMT).

 

On ressortira cet article de septembre : https://www.schneier.com/blog/archives/2016/09/someone_is_lear.html

Sources :

https://techcrunch.com/2016/10/21/many-sites-including-twitter-and-spotify-suffering-outage/

https://www.bloomberg.com/news/articles/2016-10-21/internet-service-disrupted-in-large-parts-of-eastern-u-s

http://mashable.com/2016/10/21/sites-across-internet-struggle-after-cyberattack/#OECE694hgOqk

Lien vers le commentaire

Il y aurait un lien avec les tentatives de couper internet à Assange et Wikileaks.

Notez le conditionnel dans la phrase ci-dessus.

Accessoirement, notez aussi que ce sont des attaques via des objets connectés mal sécurisés.

Sondage rapide : qui chiffre son téléphone ? Qui y a installé antivirus et firewall ?

Lien vers le commentaire

Pas moi mais à part tapatalk, aucune connexion à un site qui a des mots de passe comme les mails.

Ok je suis un fossile mais finalement, je vis bien et c'est safe.

(concrètement, tu as donc déjà peut-être un ou plusieurs malware dessus)

Et si on te pique ton téléphone là maintenant tout de suite, quelles quantités de données perso s'y trouve ?

Lien vers le commentaire

(concrètement, tu as donc déjà peut-être un ou plusieurs malware dessus)

Et si on te pique ton téléphone là maintenant tout de suite, quelles quantités de données perso s'y trouve ?

 

Contacts et 95% de sms du style :

- Madame Cugieran :"je pars du boulot"

- Moi : "ok, on se retrouve à Bellevaux"

- Madame Cugieran "ok bisous"

 

Et identification liborg.

 

Une photo de mes fesses que j'aime bien transférer à mes potes quand ils m'envoient des messages à 2h du matin bourrés. Mais on n'y voit pas ma tête.

Quelques photos de bouteilles de pinard.

 

Et habiter en Suisse. Vol de téléphone improbable. En plus il est moche.

Lien vers le commentaire

Moi si on me vole le téléphone, c'est mon Facebook, mon id liborg, les numéros de mes copines et la preuve de qui a commandité l'assassinat de JFK qui disparaîssent.

Informations stratégiques pour les chinois, donc.

Lien vers le commentaire

Ah, oui.

 

"
Hello,

Weebly recently became aware that an unauthorized party obtained email addresses and/or usernames, IP addresses and encrypted (bcrypt hashed) passwords for a large number of customers. Encrypted passwords are difficult to read or decode, and we do not believe that any customer website has been improperly accessed.

We do not store any full credit card numbers, and so we do not believe that any credit card information which can be used for fraudulent charges was a part of this incident."

Lien vers le commentaire

L'économie selon BFM TV "la télévision ultra libérale"

 

 

Si une boulangerie pouvait fabriquer 100 baguettes en une journée et que 10.000 clients attendaient devant la boutique, elle fermerait rapidement ses portes. C’est ce qui se passe lors d’une attaque DDoS.

http://hightech.bfmtv.com/securite/ddos-dns-iot-que-veulent-dire-ces-trois-mots-qui-ont-mis-le-web-a-terre-1050927.html#page/contribution/index

 

Dans le monde génial de la télévision ultra libérale, donc, une boulangerie avec 10 000 clients ne s’agrandirait pas et n'engagerait pas des boulangers pour fournir les 10 000 clients.

J'vous jure, c'te comparaison de merde.

  • Yea 3
Lien vers le commentaire

pas grand chose sur le mien mais j'avoue que si tu veux nous expliquer comment sécuriser son téléphone je suis pas contre

Ça ferait d'ailleurs un excellent article pour CP. :)
  • Yea 1
Lien vers le commentaire

pas grand chose sur le mien mais j'avoue que si tu veux nous expliquer comment sécuriser son téléphone je suis pas contre

Le cryptage du téléphone est maintenant proposé en standard. Ça impose l'utilisation d'un moyen d'accès fort (mot de passe long, empreinte de doigt) mais une fois chiffré et verrouillé, le téléphone revient à une brique pour celui qui le vole.

Pour l'antivirus / fwall, il y a avast qui propose un truc mobile décent. On doit pouvoir trouver mieux mais celui-là fonctionne assez bien.

Enfin, réaliser un backup des données régulièrement (il y a des apps qui font ça) soit vers le cloud (chiffré) soit vers un support extérieur, c'est aussi une bonne idée. Mine de rien, resaisir des douzaines de contacts, les conversations, etc... c'est chiant. Parfois, ça vient avec le moyen de géolocaliser/briquer le téléphone en cas de vol.

Autre trucs pratique : une app qui déconnecte / reconnecte le wifi automatiquement quand on est dans une zone de wifi connu et sécurisé. Ce qui fait que lorsqu'on se balade, d'une part il n'y a pas de polling permanent du wifi dont la batterie dure plus longtemps, et d'autre part, cela évite d'avoir à se fader la reconnexion sur des réseaux connus (chez soi typiquement).

Pour les SMS, un truc comme Signal (ou Telegram) est pratique puisqu'il permet l'échange crypté.

On peut ajouter une application qui enregistre toutes les conversations téléphoniques entrantes et sortantes. Lorsqu'on vous appelle, vous avez alors une trace complète de la conversation. Parfois, c'est trèèèès utile.

  • Yea 3
Lien vers le commentaire

Le cryptage du téléphone est maintenant proposé en standard. Ça impose l'utilisation d'un moyen d'accès fort (mot de passe long, empreinte de doigt) mais une fois chiffré et verrouillé, le téléphone revient à une brique pour celui qui le vole.

Pour l'antivirus / fwall, il y a avast qui propose un truc mobile décent. On doit pouvoir trouver mieux mais celui-là fonctionne assez bien.

Enfin, réaliser un backup des données régulièrement (il y a des apps qui font ça) soit vers le cloud (chiffré) soit vers un support extérieur, c'est aussi une bonne idée. Mine de rien, resaisir des douzaines de contacts, les conversations, etc... c'est chiant. Parfois, ça vient avec le moyen de géolocaliser/briquer le téléphone en cas de vol.

Autre trucs pratique : une app qui déconnecte / reconnecte le wifi automatiquement quand on est dans une zone de wifi connu et sécurisé. Ce qui fait que lorsqu'on se balade, d'une part il n'y a pas de polling permanent du wifi dont la batterie dure plus longtemps, et d'autre part, cela évite d'avoir à se fader la reconnexion sur des réseaux connus (chez soi typiquement).

Pour les SMS, un truc comme Signal (ou Telegram) est pratique puisqu'il permet l'échange crypté.

On peut ajouter une application qui enregistre toutes les conversations téléphoniques entrantes et sortantes. Lorsqu'on vous appelle, vous avez alors une trace complète de la conversation. Parfois, c'est trèèèès utile.

mmmmh

 

ok

 

tiens je me demandait aussi. A t'on avis, est-ce que c'est "rentable" pour quelqu'un comme moi d'acheter une licence avast complète avec VPN, chiffrement et tout le bazar intégré ?

Lien vers le commentaire

Les objets en question peuvent certes être des téléphones mais aussi des webcams, thermostats connectés, alarmes, frigidaires, box, etc. Tout ce qui est assez intelligent pour avoir une connexion à Internet et un minimum d'interaction mais pas assez pour être protégé ou mis à jour. On se retrouve avec plein d'objets "zombies" qui vont rester des vecteurs d'attaques sans risque pour l'utilisateur final qui n'a pas d'intérêt à choisir un système plus sûr (au moins du point de vue des DDOS, il devrait le faire pour la webcam et l'alarme).

Lien vers le commentaire

Enfin, réaliser un backup des données régulièrement (il y a des apps qui font ça) soit vers le cloud (chiffré) soit vers un support extérieur, c'est aussi une bonne idée. Mine de rien, resaisir des douzaines de contacts, les conversations, etc... c'est chiant. Parfois, ça vient avec le moyen de géolocaliser/briquer le téléphone en cas de vol.

 

La sauvegarde des contacts et géolocalisation + effacement des données, c'est du standard sur les Android récents si on a un compte google associé. Je crois qu'on peut aussi sauvegarder les sms, applications et autres données, mais ce n'est pas chiffré et tout part chez Google (mais google connait déjà toute la vie de 90% des gens de toute façon :( ).

 

 

Sinon, tu aurais des exemples d'app pour tout ça ? Par exemple, j'ai installé une app d'enregistrement des conversations pour ma recherche de taf, mais elle est naze malgré une note correcte sur google play. Il faut que j'en cherche une autre, mais tester toutes les apps disponible prend un temps fou.

 

Dans la liste des trucs utiles, j'ajouterais un VPN, pour se protéger contre un vol de mot de passe / un espionnage des conversations quand on est sur un Wifi public. J'utilise NordVPN que tu avais recommandé, ça marche bien, c'est pas cher et l'app est pratique à utiliser.

 

Enfin, je suggère aussi WhatsApp. L'app est très répandue, donc on trouve des interlocuteurs (important...), ça fait messages + voix (utile quand on est à l'étranger) et surtout les dernières versions ont le chiffrement de bout en bout (le fournisseur de l'app n'a pas les moyens d'accéder aux conversation de ses clients).

  • Yea 1
Lien vers le commentaire

La sauvegarde des contacts et géolocalisation + effacement des données, c'est du standard sur les Android récents si on a un compte google associé. Je crois qu'on peut aussi sauvegarder les sms, applications et autres données, mais ce n'est pas chiffré et tout part chez Google (mais google connait déjà toute la vie de 90% des gens de toute façon :( ).

 

 

Sinon, tu aurais des exemples d'app pour tout ça ? Par exemple, j'ai installé une app d'enregistrement des conversations pour ma recherche de taf, mais elle est naze malgré une note correcte sur google play. Il faut que j'en cherche une autre, mais tester toutes les apps disponible prend un temps fou.

 

Dans la liste des trucs utiles, j'ajouterais un VPN, pour se protéger contre un vol de mot de passe / un espionnage des conversations quand on est sur un Wifi public. J'utilise NordVPN que tu avais recommandé, ça marche bien, c'est pas cher et l'app est pratique à utiliser.

 

Enfin, je suggère aussi WhatsApp. L'app est très répandue, donc on trouve des interlocuteurs (important...), ça fait messages + voix (utile quand on est à l'étranger) et surtout les dernières versions ont le chiffrement de bout en bout (le fournisseur de l'app n'a pas les moyens d'accéder aux conversation de ses clients).

 

Pour l'enregistrement d'appel, j'ai "Enregistreur de conversation" de C Mobile qui marche très bien. Il faut bien paramétrer

- recording method : audio

- format : mp3

- source audio : communication (et pas 'entrée ligne', 'micro' 'voix propre' ou 'voix opposée')

et ça marche bien.

Lien vers le commentaire

mmmmh

 

ok

 

tiens je me demandait aussi. A t'on avis, est-ce que c'est "rentable" pour quelqu'un comme moi d'acheter une licence avast complète avec VPN, chiffrement et tout le bazar intégré ?

 

Tu fais beaucoup de trucs illégaux avec ton téléphone ? Tu barbouzes pendant ton temps libre ? Alors oui. Sinon, c'est un peu overkill.E

 

En gros, si tu protèges des données qui valent moins cher que l'abonnement, franchement, ça vaut pas le coup. Si en revanche tu échanges régulièrement des données de ton prochain développement pour une startup future millionnaire de la silicon valley, alors oui.

 

La licence gratuite suffit généralement. Tu peux pousser le vice jusqu'à payer le truc à 20€ à l'année. Chez malware byte, c'est 40€ la licence (1 seul paiement) et ça les vaut. Voilà.

Lien vers le commentaire

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • Créer...