Powered By Blogger

Rechercher sur ce blogue

jeudi 30 septembre 2021

Notre FAI est-il au courant de nos activités si on possède un VPN ?

 

 Notre FAI est-il au courant de nos activités si on possède un VPN ?

Normalement pas.

Un vpn c'est comme un tuyaux hermétique entre deux points. Vous et le vpn.

Vous déportez simplement le problème. Au lieu que ce soit votre fai qui sais ce que vous faite. C'est le vpn qui le sait.

Vaut mieux utiliser un vpn qui est de qualité.

J'ai récement pris un abonnement à ProtonVPN qui est basé en Suisse et permet de faire transiter le traffic via plusieurs serveur dans plusieurs pays.

Mais je ne l'utilise pas encore car mon routeur avec le vpn est bien trop peu puissant. Je passe de 100mbps à 30. Donc j'attends de recevoir un mini pc pour servir de passerelle avant mon routeur afin de garantir un meilleur débit. Le vpn utilisé sur mon smartphone à une légère chute (de 100 à 80) mais pas énorme.

 

REF.: Quora.com

La base virale va être mise à jour : Norton et Avast vont fusionner

 

 

La base virale va être mise à jour : Norton et Avast vont fusionner

Félix Cattafesta |

Le groupe américain Norton a annoncé avoir trouvé un accord pour acquérir Avast, son concurrent tchèque. Des discussions avaient eu lieu début juillet et l'opération a été officialisée hier soir dans un communiqué de presse. NortonLifeLock va débourser plus de 8 milliards de dollars pour devenir un géant des logiciels de sécurité grand public.

« Grâce à cette combinaison, nous pouvons renforcer notre plateforme de cybersécurité et la mettre à la disposition de plus de 500 millions d'utilisateurs. Nous aurons aussi la possibilité d'accélérer davantage l'innovation pour transformer la cybersécurité », a déclaré Vincent Pilette, directeur général de NortonLifeLock.

Avast s'est également félicité de cette nouvelle en expliquant qu'elle arrivait à un moment où les menaces de piratages informatiques grandissent mais que l'utilisation d'antivirus reste faible selon lui. D'après les vendeurs de logiciels de sécurité, le nombre de malwares augmente d'année en année et la démocratisation du télétravail n'a pas aidé à calmer ce phénomène.

Sur un plan économique, le nouveau groupe envisage un chiffre d'affaires annuel de 3,5 milliards de dollars, avec un bénéfice opérationnel courant de 1,8 milliard. Sur le long terme, cela lui permettra d'avoir une croissance des ventes à deux chiffres. Au niveau de l'organisation, les 4 000 employés seront partagés entre Prague (République tchèque) et Tempe (Arizona).

 
 
REF.: Alors Bienvenue Avira ;-)

Qu'est-ce que le projet Maven ?

 

 Qu'est-ce que le projet Maven ? 

Le projet Pentagone AI que les employés de Google veulent sortir

 Par Adam Frisk Global news.

Plus de 3 000 employés de Google ont signé une pétition pour protester contre l'implication de l'entreprise dans un projet d'intelligence artificielle (IA) du département américain de la Défense qui étudie les images et pourrait éventuellement être utilisé pour améliorer les frappes de drones sur le champ de bataille.

 Dans une lettre ouverte adressée au PDG Sundar Pichai, les employés de Google ont exprimé leur inquiétude quant au fait que l'armée américaine pourrait armer l'IA et appliquer la technologie pour affiner les frappes de drones et d'autres types d'attaques meurtrières. "Nous pensons que Google ne devrait pas être impliqué dans la guerre", commence la lettre, avant d'expliquer que l'implication de Google dans le projet Maven risque de nuire à sa marque et à la confiance du public. 

 

 Les employés de Google demandent au géant de la technologie de se retirer du projet d'IA du Pentagone Selon le ministère de la Défense, le projet Maven, également connu sous le nom d'équipe interfonctionnelle de guerre algorithmique, a été lancé en avril 2017. Parmi ses objectifs, le projet vise à développer et à intégrer « les algorithmes de vision par ordinateur nécessaires pour aider les analystes militaires et civils encombrés par le volume considérable de données vidéo animées que le DoD collecte chaque jour à l'appui des opérations de contre-insurrection et de contre-terrorisme », selon le Pentagone. Le Pentagone avait prévu d'installer son premier ensemble d'algorithmes sur des « systèmes de combat » d'ici la fin de 2017.

 La pétition, publiée à l'origine dans le New York Times, rejette également l'argument selon lequel l'implication de Google n'est pas problématique car Microsoft et Amazon sont également partenaires du projet, affirmant que l'histoire et l'influence uniques de Google le distinguent. Un porte-parole de Google a décrit au Times l'implication de l'entreprise dans le projet Maven comme étant de nature "non offensante". Comme le site d'information technologique Gizmodo l'a souligné le mois dernier, la technologie de reconnaissance du Pentagone se limitait à identifier uniquement des objets simples tels que des voitures et des personnes, et non des situations plus complexes.

 

 Amazon, Google peut vouloir être une mouche sur le mur de votre maison, suggèrent des brevets Un porte-parole a confirmé au site technologique que Google fournissait au département de la défense des API TensorFlow, qui aident les analystes militaires à détecter certains objets dans l'imagerie. « Nous travaillons depuis longtemps avec des agences gouvernementales pour fournir des solutions technologiques. 

Ce projet spécifique est un projet pilote avec le ministère de la Défense, pour fournir des API TensorFlow open source qui peuvent aider à la reconnaissance d'objets sur des données non classifiées », a déclaré Gizmodo citant le représentant de Google. « La technologie signale les images pour examen humain et est uniquement destinée à des utilisations non offensantes. L'utilisation militaire de l'apprentissage automatique soulève naturellement des préoccupations valables.

 Nous discutons activement de ce sujet important en interne et avec d'autres alors que nous continuons à développer des politiques et des garanties autour du développement et de l'utilisation de nos technologies d'apprentissage automatique

. Le Times a estimé que le projet coûterait moins de 70 millions de dollars pour sa première année. En octobre de l'année dernière, le Pentagone a déclaré qu'il espérait étendre la portée du projet Maven dans la phase 2 du programme, en transformant les données volumineuses en "informations exploitables et informations de qualité décisionnelle à grande vitesse".

 

REF.: 

Bons ou mauvais citoyens? La Chine compte les points

 

Bons ou mauvais citoyens? La Chine compte les points

 

Tu grilles un feu rouge ? Paf, 10 points en moins. Tu t’occupes mal de tes enfants ? 50 points en moins. Tu dis du mal du parti communiste chinois sur les réseaux sociaux ? 100 points en moins. Par contre, si tu fais du bénévolat, tu gagnes 10 points. Et si le parti te reconnaît comme “citoyen modèle”, c’est 100 points de gagnés. Pour cela, il suffit de “bien agir”, en travaillant consciencieusement et en dénonçant des personnes corrompues par exemple… Ce monde “idéal” (et à peine flippant), c’est celui que prépare le gouvernement chinois à ses citoyens. Le plan a été dévoilé fin octobre, et devrait entrer en vigueur d’ici 2020. Son principe, baptisé “crédit social” est similaire à celui du permis à point : tu commences dans la vie avec un capital de 1 000 points, et toute “mauvaise action” t’en retire. Les citoyens les mieux notés pourront ainsi obtenir plus facilement une chambre dans un hôtel de luxe ou avoir le droit d’inscrire leurs enfants dans les meilleures écoles. Les autres seront sanctionnés, et auront par exemple plus de mal à trouver un emploi…

En savoir plus : https://www.geoado.com/actus/la-chine-veut-noter-ses-citoyens-et-punir-les-mauvais-eleves-49292/
Tu grilles un feu rouge ? Paf, 10 points en moins. Tu t’occupes mal de tes enfants ? 50 points en moins. Tu dis du mal du parti communiste chinois sur les réseaux sociaux ? 100 points en moins. Par contre, si tu fais du bénévolat, tu gagnes 10 points. Et si le parti te reconnaît comme “citoyen modèle”, c’est 100 points de gagnés. Pour cela, il suffit de “bien agir”, en travaillant consciencieusement et en dénonçant des personnes corrompues par exemple… Ce monde “idéal” (et à peine flippant), c’est celui que prépare le gouvernement chinois à ses citoyens. Le plan a été dévoilé fin octobre, et devrait entrer en vigueur d’ici 2020. Son principe, baptisé “crédit social” est similaire à celui du permis à point : tu commences dans la vie avec un capital de 1 000 points, et toute “mauvaise action” t’en retire. Les citoyens les mieux notés pourront ainsi obtenir plus facilement une chambre dans un hôtel de luxe ou avoir le droit d’inscrire leurs enfants dans les meilleures écoles. Les autres seront sanctionnés, et auront par exemple plus de mal à trouver un emploi…

En savoir plus : https://www.geoado.com/actus/la-chine-veut-noter-ses-citoyens-et-punir-les-mauvais-eleves-49292/


L'inventeur du crédit social chinois : Lin Junyue !

Tu grilles un feu rouge ? Paf, 10 points en moins. Tu t’occupes mal de tes enfants ? 50 points en moins. Tu dis du mal du parti communiste chinois sur les réseaux sociaux ? 100 points en moins. Par contre, si tu fais du bénévolat, tu gagnes 10 points. Et si le parti te reconnaît comme “citoyen modèle”, c’est 100 points de gagnés. Pour cela, il suffit de “bien agir”, en travaillant consciencieusement et en dénonçant des personnes corrompues par exemple… Ce monde “idéal” (et à peine flippant), c’est celui que prépare le gouvernement chinois à ses citoyens. Le plan a été dévoilé fin octobre, et devrait entrer en vigueur d’ici 2020. Son principe, baptisé “crédit social” est similaire à celui du permis à point : tu commences dans la vie avec un capital de 1 000 points, et toute “mauvaise action” t’en retire. Les citoyens les mieux notés pourront ainsi obtenir plus facilement une chambre dans un hôtel de luxe ou avoir le droit d’inscrire leurs enfants dans les meilleures écoles. Les autres seront sanctionnés, et auront par exemple plus de mal à trouver un emploi…

En savoir plus : https://www.geoado.com/actus/la-chine-veut-noter-ses-citoyens-et-punir-les-mauvais-eleves-49292/

 

 Le système de crédit social (chinois : 社会信用体系 ; pinyin : shèhuì xìnyòng tǐxì ; litt. « système [de] confiance [en la] société »1) est un projet du gouvernement chinois visant à mettre en place un système national de réputation des citoyens2 et entreprises3, inspiré du score de crédit des États-Unis (en), mais en y ajoutant un système de récompenses et de pénalités pour ceux respectant ou ne respectant pas les règles édictées. Chacun d'entre eux se voit attribuer une note, échelonnée entre 350 et 950 points4, dite « crédit social », fondée sur les données dont dispose le gouvernement à propos de leur statut économique et social. Le système repose sur des outils de surveillance globale et de surveillance de masse, et utilise les technologies d'analyse du big data9, afin d'établir un réseau de « confiance » (守信, shǒuxìn) et de réduire les possibilités de fraudes que commettent les entreprises et citoyens3. En 2018, selon Foreign Policy, il ne s'agit pas d'un système orwellien, mais d'un système visant à pousser entreprises et citoyens à respecter leurs obligations légales (remboursement des dettes (en bloquant par exemple les achats de produits de luxe ou des billets de voyage), respect de la législation sanitaire, conformité des produits, etc.).

Tu grilles un feu rouge ? Paf, 10 points en moins. Tu t’occupes mal de tes enfants ? 50 points en moins. Tu dis du mal du parti communiste chinois sur les réseaux sociaux ? 100 points en moins. Par contre, si tu fais du bénévolat, tu gagnes 10 points. Et si le parti te reconnaît comme “citoyen modèle”, c’est 100 points de gagnés. Pour cela, il suffit de “bien agir”, en travaillant consciencieusement et en dénonçant des personnes corrompues par exemple… Ce monde “idéal” (et à peine flippant), c’est celui que prépare le gouvernement chinois à ses citoyens. Le plan a été dévoilé fin octobre, et devrait entrer en vigueur d’ici 2020. Son principe, baptisé “crédit social” est similaire à celui du permis à point : tu commences dans la vie avec un capital de 1 000 points, et toute “mauvaise action” t’en retire. Les citoyens les mieux notés pourront ainsi obtenir plus facilement une chambre dans un hôtel de luxe ou avoir le droit d’inscrire leurs enfants dans les meilleures écoles. Les autres seront sanctionnés, et auront par exemple plus de mal à trouver un emploi…

En savoir plus : https://www.geoado.com/actus/la-chine-veut-noter-ses-citoyens-et-punir-les-mauvais-eleves-49292/
Tu grilles un feu rouge ? Paf, 10 points en moins. Tu t’occupes mal de tes enfants ? 50 points en moins. Tu dis du mal du parti communiste chinois sur les réseaux sociaux ? 100 points en moins. Par contre, si tu fais du bénévolat, tu gagnes 10 points. Et si le parti te reconnaît comme “citoyen modèle”, c’est 100 points de gagnés. Pour cela, il suffit de “bien agir”, en travaillant consciencieusement et en dénonçant des personnes corrompues par exemple… Ce monde “idéal” (et à peine flippant), c’est celui que prépare le gouvernement chinois à ses citoyens. Le plan a été dévoilé fin octobre, et devrait entrer en vigueur d’ici 2020. Son principe, baptisé “crédit social” est similaire à celui du permis à point : tu commences dans la vie avec un capital de 1 000 points, et toute “mauvaise action” t’en retire. Les citoyens les mieux notés pourront ainsi obtenir plus facilement une chambre dans un hôtel de luxe ou avoir le droit d’inscrire leurs enfants dans les meilleures écoles. Les autres seront sanctionnés, et auront par exemple plus de mal à trouver un emploi…

En savoir plus : https://www.geoado.com/actus/la-chine-veut-noter-ses-citoyens-et-punir-les-mauvais-eleves-49292/

Des points en plus pour un don du sang, mais un score en baisse pour un chien promené sans sa laisse... La Chine expérimente dans la confusion le "crédit social" qui récompense ou pénalise les citoyens, avant une généralisation du système attendue l'an prochain.

Dans un pays connu pour son étroite surveillance policière, le dispositif en préparation fait craindre l'émergence d'une société orwellienne, toujours davantage sous le contrôle du Parti communiste au pouvoir.

Plusieurs provinces ou municipalités du pays ont d'ores et déjà mis en place des systèmes de notation du comportement des citoyens... mais sans que ces derniers soient forcément au courant de leur existence.

Pour l'heure, il s'agit encore d'un fatras d'initiatives locales sans coordination entre elles, relèvent des experts: récompenses comme pénalités diffèrent d'un endroit à l'autre, de même que les critères d'évaluation de la "fiabilité" des personnes.

A Pékin, on peut ainsi perdre des points pour avoir mangé dans le métro, à Shanghai pour avoir promené son chien sans laisse.

Les conséquences varient aussi.

Dans la capitale, les heureux possesseurs d'un crédit élevé seront avantagés pour décrocher un emploi de fonctionnaire ou une place à la maternelle pour leur enfant.

Mais dans la ville de Qinghuangdao, à 300 km à l'est, la récompense se fera sous la forme d'un "certificat de citoyen modèle", à encadrer au dessus de son lit, ou bien d'un examen médical annuel gratuit.

Système national en 2020

Au plan national, le gouvernement central a pour objectif de créer au plus tard en 2020 un système de crédit social couvrant tout le pays.

Mais "il n'y aura pas de système à points unique pour tous les citoyens, c'est un mythe", assure Jeremy Daum, spécialiste du droit chinois à l'Université Yale, aux Etats-Unis.

Pékin pourrait en revanche recourir à une panoplie d'instruments tels qu'un système de placement sur liste noire, de dénonciation publique ou encore de notation collective, comme pour les restaurants. Objectif: lutter contre les mauvais payeurs, les charlatans ou encore le plagiat dans les oeuvres universitaires.

Shazeda Ahmed, doctorante à l'Université de Berkeley, aux Etats-Unis, estime que le débat est loin d'être tranché.

"Le gouvernement n'a pas de certitude sur la question et cherche à définir ce qu'un tel système pourrait accomplir et quelles seraient ses limites", observe-t-elle.

L'an dernier, les tribunaux chinois ont émis pas moins de 17,46 millions d'interdictions de prendre l'avion et 5,47 millions d'interdictions de prendre le TGV, d'après le Centre d'information national du crédit social.

Une actrice chinoise, Michelle Ye, faisait partie des personnes ciblées pour non respect d'un ordre du tribunal. En mars, elle s'est vue interdire de monter dans un avion après avoir été reconnue coupable de diffamation envers une ex-maîtresse de son compagnon de l'époque. L'interdiction de voyager a été levée après que le tribunal lui eut enjoint de présenter des excuses.

Le classement à la porte

Pour l'heure, les règles sont loin d'être claires en ce qui concerne les sanctions infligées aux mauvais élèves du crédit social et il n'est pas facile pour un individu de connaître sa note. Les citoyens apprennent parfois par hasard qu'ils sont ostracisés.

"L'un des problèmes majeurs avec les expérimentations actuelles de crédit social en Chine, c'est que la plupart des gens ne sont pas informés qu'ils ont été placés sur une liste noire", observe Zhu Lijia, enseignante à l'Académie chinoise de gestion publique.

"On ne sait pas non plus en fonction de quels critères on peut se retrouver sur une liste noire, ça n'est pas clair du tout", dit-elle.

Des projets pilotes, tels que celui mis en place dans la ville de Suzhou, près de Shanghai, s'accompagnent d'une application téléchargeable sur laquelle les administrés peuvent vérifier leur score.

Dans la province orientale du Shandong, des villageois ont vu apparaître l'an dernier des "classements de fiabilité" à la porte de leur maison, avant que ces derniers soient retirés face au tollé des habitants.

Les autorités peinent à convaincre que le dispositif ne portera pas atteinte aux droits des individus et n'entravera pas l'accès aux services publics tels qu'écoles et hôpitaux.

"Le système ne servira pas à sanctionner des personnes", a assuré en juin Lian Weiliang, vice-président du commissariat au Plan.

"Contrôle totalitaire"

Mais les défenseurs des droits jugent que le système de crédit social, combiné à l'arsenal de surveillance du pouvoir, peut donner à ce dernier encore plus de moyens d'étouffer toute velléité de dissidence.

Le pays comptait en 2016 pas moins de 176 millions de caméras de surveillance réparties dans l'espace public, contre 50 millions aux Etats-Unis par exemple, selon le cabinet d'études IHS Markit.

D'ici à 2022, le chiffre devrait atteindre le niveau astronomique de 2,76 milliards, soit pratiquement deux caméras pour chacun des 1,4 milliard d'habitants du pays. Des outils qui, couplés aux techniques de reconnaissance faciale dans lesquels la Chine est en pointe, inquiètent.

Sans parler du risque d'atteinte à la vie privée, particuliers comme entreprises ignorant quelles données sont rassemblées sur leur compte et combien de temps elles sont conservées.

Même si le système actuel manque de cohérence, ses critiques redoutent qu'il ait le potentiel de se transformer en un dispositif de contrôle surveillant les moindres aspects de la vie quotidienne.

Pour l'écrivain contestataire Ye Du, le crédit social est "un nouveau genre de contrôle totalitaire de la société", qui donne aux gouvernants "un pouvoir de surveillance sans égal sur chaque minute de la vie de chacun".

 

 

Société de contrôle

Les modalités exactes de calcul du système de crédit social restent opaques, relève The Verge:

«Les citoyens sont apparemment tout aussi susceptibles d'être signalés pour des infractions mineures, comme le fait de laisser des vélos garés sur un trottoir, d'émettre des excuse qui sont jugées “insincères”, ou d'être de mauvais payeurs de l'envergure de Jia. Et il est souvent difficile de savoir s'ils sont sur une liste noire et encore moins quel type de recours est possible.»

«Le gouvernement chinois espère clairement créer une réalité dans laquelle les mesquineries bureaucratiques pourraient limiter significativement les droits des personnes. À mesure que grandit le pouvoir du président Xi Jinping, et que le système approche de sa mis en œuvre totale, d'autres abus viendront.»

 

Certains diront que l'on va vers une dystopie!

 

Une dystopie est un récit de fiction dépeignant une société imaginaire organisée de telle façon qu'il soit impossible de lui échapper et dont les dirigeants peuvent exercer une autorité totale et sans contraintes de séparation des pouvoirs, sur des citoyens qui ne peuvent plus exercer leur libre arbitre.

Une dystopie peut également être considérée, entre autres, comme une utopie qui vire au cauchemar et conduit donc à une contre-utopie ; l'auteur entend ainsi mettre en garde le lecteur en montrant les conséquences néfastes d’une idéologie (ou d’une pratique) contemporaine1. De fait, la différence entre dystopie et utopie tient davantage à la forme littéraire et à l'intention de son auteur qu'au contenu : en effet, nombre d'utopies positives peuvent également se révéler effrayantes2,3,4.

Le genre de la dystopie est souvent lié à la science-fiction, mais pas systématiquement, car il relève avant tout de l'anticipation. Ainsi, l'impact que ces romans ont eu sur la science-fiction a souvent amené à qualifier de dystopie toute œuvre d'anticipation sociale décrivant un avenir sombre.

Les mondes terrifiants décrits dans ces romans ont souvent tendance à faire croire qu'une dystopie est, par définition, la description d'une dictature sans égard pour les libertés fondamentales. Il existe cependant des contre-exemples et la critique est divisée quant aux relations entretenues entre la dystopie et les régimes politiques qu'elle vise. Que la dystopie soit par nature une critique d'un système politique ou idéologique précis (et en particulier une critique du totalitarisme) est un point qui demeure débattu dans les milieux universitaires. 

 

Un outil contre terrorisme:

-Le budget pour la sécurité au pays est de 10 milliard $ cette année 2019
 

-Sont intéressé par ce système: Cambodge Sri Lanka, chili et Pologne.

 -20 millions de citoyens sur liste noir.

  Présente de nouvelles preuves sur la surveillance par l’État dans la province du Xinjiang, où le gouvernement a soumis 13 millions de musulmans turcs à une répression accrue dans le cadre de sa« Campagne contre le terrorisme violent
», entre janvier 2018 et février 2019, Human Rights Watch a pu désosser l’ingénierie de l’application mobile utilisée par les responsables pour se connecter à la plate-forme intégrée des opérations conjointes (IJOP), le programme de
police du Xinjiang qui regroupe des données sur les personnes et identifie les personnes potentiellement menaçantes.

En examinant la conception de l’application, qui était à l’époque accessible au public, Human Rights Watch a clairement révélé les types de comportements et de personnes visés par ce système de surveillance de masse.

 

REF.:

dimanche 26 septembre 2021

Autopsie d'un hacker en herbe qui vol des mots de passe ;-)

 Autopsie d'un hacker en herbe qui vol des mots de passe ;-)

 

D'abord pour avoir les coordonnés de personnes,faut simplememnt avoir accès au darkweb pour avoir la liste des 500 millions de numéro de cell ou adresses de personnes de facebook !

Car il y a eut beaucoup de fuites,dont 3,2 Billion de Comb Accounts!

 



Ensuite tendre un piège(fausse page web de Facebook dans une communication un lien, avec Messenger) pour avoir accès aux mots de passe ! Du SMiShing (hameçonnage par SMS) Une méthode d'attaque par SMS ou SMS reçu sur un appareil mobile. Un attaquant utilise SMiShing pour amener un utilisateur à télécharger des logiciels malveillants ou en révélant des informations privées par le biais d'un lien frauduleux.

Sachant très bien que les backups de facebook dans les nuages,sont très fiables ,l'usagers n'a qu'a réinitialiser son mot de passe facebook ;-)

Il ne reste qu'a utiliser un VPN,pour changer son adresse IP  ! 

Le hacker dans cette exemple ci-après,a utilisé un cell android pour se connecter,auusi simple que ça ,il y a pleins d'applications a utiliser sur un cell Android cracker ou jailbreaker ;-)

Et bien sûr hébergé sa fausse page web facebook (pour récolter les mots de passe)sur un site compromis ! Et 6 hrs plus tard le site est hors service: https://l1x.eu/scZ9q0OXVU

Il est hébergé sur https://help.short.io/en/ et passant par le serveur cloudflare n'en est aucunement responsable ,même s'il a eut beaucoup d'attaque DDOS : https://radar.qrator.net/as13335 ,tandis que facebook ne fait que resetter votre profil et personne ne poursuit le fautif,sinon que l1x.eu devient un site inoppérant : https://web.archive.org/web/*/https://l1x.eu/scZ9q0OXVU*

 Les services de sécurité de Cloudflare ont un impact sur la capacité des tiers à identifier le fournisseur d'hébergement d'un site Web et l'adresse IP du serveur sur lequel il réside. Si la fourniture de ces services par Cloudflare rendait plus difficile pour un tiers de signaler des incidents d'infraction à l'hébergeur Web dans le cadre d'un effort visant à supprimer le contenu sous-jacent, il pourrait peut-être être tenu responsable d'une infraction par contribution. Mais ici, Cloudflare informe les plaignants de l'identité de l'hôte en réponse à la réception d'une plainte pour atteinte aux droits d'auteur, en plus de transmettre la plainte seule au fournisseur d'hébergement short.io dans le cas ci-dessus.

 



 

Lorsque vous êtes hacké,vous imagez communiquer avec vos amis,mais c'est l'inverse ,vous êtes en vase clos et hors service (pour être précis entre votre adresse IP et le serveur du hacker sur une site de Californie par l'entremise d'un VPN ,donc surement un serveur Français genre .fr ou .eu)!

Attention au format HTML avec des .xls ? On reçoit des mails avec une facture jointe au format PDF.

.xls?

Ces pauvres hackers ne se sont pas encore mis au format .xlsx ?

Car la fausse page facebook n'avait pas l'adresse internet facebook.com!!! Et l'usurpateur avait un appareil Android ;-)

Alors simplement changer de mot de passe:-) 20:09 liens transmis et 20:16 changement du mot de passe validé par Facebook ;-)

 



 

C'est frort probable une attaque script intersites ? Le script intersites (XSS) est un exploit dans lequel l'attaquant attache du code à un site Web légitime qui s'exécutera lorsque la victime chargera le site Web. Voir:https://pentest-tools.com/website-vulnerability-scanning/xss-scanner-online

 Ce code malveillant peut être inséré de plusieurs manières. Le plus souvent, il est soit ajouté à la fin d'une URL, soit publié directement sur une page qui affiche le contenu généré par l'utilisateur. En termes plus techniques, le cross-site scripting est une attaque par injection de code côté client. Attaque de script intersites Qu'est-ce que le code côté client ?

 Le code côté client est un code JavaScript qui s'exécute sur la machine d'un utilisateur. En termes de sites Web, le code côté client est généralement un code exécuté par le navigateur Web une fois que le navigateur a chargé une page Web. Cela contraste avec le code côté serveur, qui est exécuté sur le serveur Web de l'hôte Le code qui s'exécute côté client est très populaire dans le développement Web moderne et est utilisé sur la plupart des sites Web modernes. Étant donné que le code intersites est un élément essentiel du Web moderne, les scripts intersites sont devenus l'une des vulnérabilités de cybersécurité les plus fréquemment signalées, et les attaques de scripts intersites ont frappé des sites majeurs tels que YouTube, Facebook et Twitter.

 

Sur ce DNS du hacker: voir ici le rapport  https://www.robtex.com/dns-lookup/l1x.eu

La fausse page web se rendait jusqu’au serveur AS13335,dans le cas présent!

 l1x.eu

Ici la preuve des communications Messenger entre le hacké et le serveur du hackeur!!!

Message 1(de gauche a droite) : A 20:18 le lien est envoyé vers plusieurs victimes ,mais déja a 11:22 le message circulait dans les listes de contact du hacké ,sans que lui ait cliqué.

Mais comme on a dit précédemment,le hacké communique en vase clos (donc il pense envoyer des messages a ses amis ,mais ce n'est pas le cas)et a l'image deux et surtout l'image 3 : le message ne se rend pas (message:ne pas cliqué etc...)  il y a un point d'exclamation rouge qui mentionne que le message ne se rend pas !!!

Et finalement a l'image 4: un personne dit ne pas envoyer ce message de vidéo,et la personne lui demandait si c'était bien lui,,,....il a répondu attention c'est un spam(car son compte n'est pas hacké a ce moment la) !!! 

Mais c'est surtout l'image 3 qui nous indique que le message Messenger ne peut être envoyé,donc compte compromis!!!

Lorsque le hacké aura réinitialisé son compte facebook,les messages redeviendront en temps réel et vous verrez certains messages disparaître,entre autres les messages du compte hacké qui seront disparus(seulement les message hacké,car votre historique redeviendra a la normale pour vos anciennes communications,grace aux sauvegardes de facebook) ;-)Car Si les serveurs de noms DNS sont inaccessibles ou ne répondent pas pour une autre raison, un SERVFAIL est renvoyé et le navigateur envoie une erreur à l'utilisateur.C'est ce que j'ai fait ,en quittant l'application pour allez sur facebook.com par navigateur LOL!




Ici la communication a été rétablie sur Messenger et facebook ;-)




Même un cell peut avoir recours a plusieurs logiciels pour changer son DNS server ,pour se protéger des hackers et pour ne pas être identifier avec une fausse adresse IP provenant d'un VPN payant ou gratuit:

  Pour simplifier, le serveur DNS agit comme un annuaire que consulte un ordinateur au moment d'accéder à un autre ordinateur via un réseau. Autrement dit, le serveur DNS est ce service qui permet d'associer à site web (ou un ordinateur connecté ou un serveur) une adresse IP, comme un annuaire téléphonique permet d'associer un numéro de téléphone à un nom d'abonné.




Fin de l'histoire ,un jeux sans vainceur et sans vaincu ;-)

Puis FB hacké le 041021 ;-) ???

 Selon Jean-Loup Delmas: Une autre affaire est en cours en parallèle, concernant une prétendue fuite des données de 1,5 milliard de profils Facebook. Ces dernières seraient en vente sur le darkweb, à la suite d’une cyberattaque effectuée peu de temps avant le bug de Facebook, mais qui n’aurait donc rien à voir avec lui, constituant une simple coïncidence. Néanmoins, il faut là aussi avancer avec prudence. Une telle récolte de données serait inédite, et consisterait en un véritable exploit. Rien ne dit que cette rumeur est crédible et que les données ont bel et bien été volées.Sinon,..........

Car la fausse page facebook n'avait pas l'adresse internet facebook.com!!!

C'est fort probable une attaque script intersites ? Le script intersites (XSS) est un exploit dans lequel l'attaquant attache du code à un site Web légitime qui s'exécutera lorsque la victime chargera le site Web. Ce code malveillant peut être inséré de plusieurs manières. Le plus souvent, il est soit ajouté à la fin d'une URL, soit publié directement sur une page qui affiche le contenu généré par l'utilisateur. En termes plus techniques, le cross-site scripting est une attaque par injection de code côté client. Attaque de script intersites Qu'est-ce que le code côté client ?

 Le code côté client est un code JavaScript qui s'exécute sur la machine d'un utilisateur. En termes de sites Web, le code côté client est généralement un code exécuté par le navigateur Web une fois que le navigateur a chargé une page Web. Cela contraste avec le code côté serveur, qui est exécuté sur le serveur Web de l'hôte Le code qui s'exécute côté client est très populaire dans le développement Web moderne et est utilisé sur la plupart des sites Web modernes. Étant donné que le code intersites est un élément essentiel du Web moderne, les scripts intersites sont devenus l'une des vulnérabilités de cybersécurité les plus fréquemment signalées, et les attaques de scripts intersites ont frappé des sites majeurs tels que YouTube, Facebook et Twitter.

Le marché des VPN en vogue !!!


 

Et vous pourrez toujours retracer un Hacker avec un outil multitache (payant: 10$)comme NET-Toolbox ! ;-) Des hrs de plaisirs ;-)

 




REF.: T30