L’origine du Spam par Google Postini
Avant de commencer, je fais une petite appartée; Je profite de ce billet pour rester dans le sujet Google et parler rapidement de Google Wave. Je pense que la fermeture du Service Google Wave ne vous a pas échappé donc je me suis dit qu'il était inutile d'y consacrer un ...
1
August 6, 2010
Les failles XSS de la brise à l’Ouragan
Parfois anodine et peu connu des internautes, ces failles permettent bien souvent d'accéder à des données personnels de l'utilisateur dans des scenario aboutis. Pour autant cette vulnérabilité n'est pas récente, c'est là que le paradoxe prends son sens. Mais qu'est ce que le XSS ? Le XSS, de l'anglais cross site scripting, ...
0
July 3, 2010
Keylogger matériel – une sérieuse menace
A chaque fois que je fais une démonstration en sortant mes keyloggers, les gens sont toujours étonnés. Malheureusement, c'est la dure réalité de la vie, les keyloggers sont une véritable menace pour les sociétés et les individus. Leur unique but est d'enregistrer toutes les touches saisies sur le clavier par ...
0
March 25, 2010
DeepSec Day #4
Dernier jour de la conférence, on commence par Zane Lackey et Luis Miras de iSEC Partners qui nous présentent comment peut on prendre le contrôle d'un GSM à distance en utilisant les SMS. Le principe est simple, on envoie une notification à une personne pour un changement de paramètre, la ...
3
November 22, 2009
Un ver dans la pomme
Pour les personnes qui auraient jailbreakés leur iPhone et installés OpenSSH, je vous invite fortement à suivre ce petit tuto. Actuellement sur la toile tourne un ver qui impacte tous les iPhones jailbreakés qui ont installé openSSH. En effet, il utilise le mot de passe par défaut (alpine) du compte ...
0
November 22, 2009
DeepSec Day #2 & #3
Le workshop s'est terminé hier soir, et j'avoue que je n'étais plus motivé pour écrire un billet. La soirée a été calme, mise à part une petite visite du Marché de Noël ou nous avons mangé un sandwich à la raclette et quelques photos prisent de nuit, nous sommes rapidement ...
4
November 20, 2009
DeepSec Day #1
Je suis actuellement à la conférence Autrichienne DeepSec à Vienne. Elle se déroule sur quatre jours dont les deux premiers jours sont dédiés aux Workshops. C'est ma première édition et je dois dire que je ne suis pas déçu. D'une part le cadre est fort agréable (la conférence s'est établie ...
0
November 18, 2009
Cisco multiple ISP avec IP SLA
Récemment j'ai été confronté à un problème de configuration sur un routeur Cisco 3845. L'objectif était simple, il fallait configurer du failover sur le routeur entre deux provider. D'un côté une ligne louée et de l'autre une connexion ADSL négociée à partir du routeur. Si l'énoncé semble simple, le résultat ...
0
October 21, 2009
Hack.lu, la defcon Luxembourgeoise
Comme chaque année en octobre, c'est la grande messe de la sécurité informatique qui se déroule le 28-30 Octobre à Luxembourg. Pour la deuxième année consécutive, dartalis (mon employeur) sponsorise l'événement. Cette année s'annonce être un bon cru au vu des speakers retenus par les membres de l'association. Pour en citer ...
0
September 10, 2009
Twitter was down
La fin du monde est arrivée, 64 ans après l'explosion de la première bombe atomique. Il semblerait qu'un groupe de pirate a effectué un DoS (Deni of Service) sur les serveurs de Twitter. Je dois avouer que hier je me suis senti un peu coupé du monde. Comment partager aussi ...
4
August 7, 2009













