CIA: espionnage par objets connectés

Discussions et revue de presse sur des thèmes ne relevant ni de la politique ni de l'économie et des finances: technologies, emploi, écologie, transport, sport...
Répondre
Message
Auteur
Avatar du membre
slash33
~~+
~~+
Messages : 47871
Enregistré le : 21 mai 2005, 12:37

CIA: espionnage par objets connectés

#1 Message par slash33 » 08 mars 2017, 14:23

Espionnage par objets connectés: WikiLeaks révèle des documents de la CIA
AFP le 07/03/2017
http://www.boursorama.com/actualites/es ... 51f42b6fbe
La CIA peut transformer votre télévision en appareil d'écoute, contourner les applications de cryptage voire contrôler votre véhicule, selon des documents publiés mardi par WikiLeaks, qui met en garde contre le risque d'une prolifération des "armes" informatiques ainsi exposées.
C'est le dernier "scandale" en date, que seuls des naïfs pouvaient ignorer. On y lit des trucs délirants, atteintes à la sécurité nationale et cie. Vous vous souvenez probablement de mes mises en garde sur le sujet.
Mais le fait d'exploiter des failles est "imprudent au-delà des mots", estime M. Snowden. "Parce que n'importe quel pirate informatique peut se servir de ces vulnérabilités mises au jour par la CIA pour s'introduire dans n'importe quel iPhone dans le monde".

La directrice générale de l'association Electronic Frontier Foundation, Cindy Cohn, reproche à la CIA de n'avoir pas aidé à combler les lacunes de sécurité des appareils visés.
Mdr. Il n'y a pas de risque que l'agence vous aide à corriger les failles dont elle a besoin madame.

Notez que l'on reproche principalement à l'agence d'avoir fait n'importe quoi sans aucun égard pour la sécurité des biens et des personnes et de lui reprocher les très nombreux défis de sécurité que ces failles vont poser au marché, la NSA n'étant pas inquiétée bien que faisant la même chose (mais "légalement"). Ils doivent pliés de rire en face, sérieusement.

Avatar du membre
pimono
~~+
~~+
Messages : 24657
Enregistré le : 03 juin 2011, 22:45

Re: CIA: espionnage par objets connectés

#2 Message par pimono » 08 mars 2017, 14:38

ca fait longtemps que je suis au courant de tout ça.


Dès qu'on télécharge un contenu même x, une copie est envoyée à la CIA avec nos références à nous. ( id machine, date etc)
"Ils feront le travail pour nous et nous prospérerons grâce à leurs dettes et leur dur labeur, ...nous continuerons à les faire vivre dans la peur et la colère par l’image et le son."

Avatar du membre
crispus
~~+
~~+
Messages : 11900
Enregistré le : 11 août 2007, 12:44

Re: CIA: espionnage par objets connectés

#3 Message par crispus » 08 mars 2017, 14:41

Ben oui, rien à voir avec ces pays totalitaire du temps jadis, où chaque possesseur de machine à écrire doit fournir une page dactylographiée au commissariat. :mrgreen:

A présent, la machine le fait pour nous. :twisted:

Avatar du membre
clairette2
Modérateur
Modérateur
Messages : 16351
Enregistré le : 04 déc. 2007, 09:36
Localisation : 06

Re: CIA: espionnage par objets connectés

#4 Message par clairette2 » 08 mars 2017, 14:57

erreur
Modifié en dernier par clairette2 le 14 mars 2017, 09:55, modifié 1 fois.
« La moitié des hommes politiques sont des bons à rien. Les autres sont prêts à tout » Coluche

Avatar du membre
slash33
~~+
~~+
Messages : 47871
Enregistré le : 21 mai 2005, 12:37

Re: CIA: espionnage par objets connectés

#5 Message par slash33 » 14 mars 2017, 07:33

Sécurité informatique : 800 000 peluches connectées piratées
Boursorama avec Pratique.fr le 13/03/2017
http://www.boursorama.com/actualites/se ... 2c43e94d95

:shock:
Insuffisamment protégées, les peluches Cloudpets de la marque américaine Spiral Toys auraient été laissées à la merci des pirates. Des demandes de rançon auraient même eu lieu, sans que la marque n'en informe ses clients. Des failles de sécurité dans les objets connectés sont régulièrement constatées. Des poupées ont ainsi été retirées de la vente en Allemagne.

emrik
Messages : 242
Enregistré le : 02 oct. 2010, 15:41

Re: CIA: espionnage par objets connectés

#6 Message par emrik » 14 mars 2017, 09:49

Dans le même genre :

Des webcams Wi-Fi chinoises victimes d'importantes failles de sécurité
NextInpact le 14/03/2017 à 08:30

https://www.nextinpact.com/news/103657- ... curite.htm

Souriez !! vous êtes filmés :1 250 modèles environ concernés par ces failles.

Avatar du membre
sim_v
Messages : 1336
Enregistré le : 22 oct. 2012, 13:59
Localisation : Bretagne

Re: CIA: espionnage par objets connectés

#7 Message par sim_v » 14 mars 2017, 10:32

Je suis la SSI depuis quelques années. C'est l'explosion depuis 1-2 ans.
Les données personnelles rapportent un Max et il y a un vrai biz-ness du piratage (ceux qui conçoivent, ceux qui maintiennent, ceux qui exploitent).
Les réseaux sociaux, l'hyper-connexion des humains et objets, les progrès techniques facilitent grandement les choses.

Exemples que je donne à mes collègues :
Bonne année 2017

Si l’année 2015 a été marquée par le piratage d'Ashley Madison, 2016 n'aura pas été en reste avec d'énormes piratages tel que celui de Yahoo (1 milliard de comptes !) ; vous connaissez mon amour pour les grands chiffres.
Le mode d'attaque a sensiblement évolué avec le détournement de certains équipements de la maison comme les télévisions, les routeurs et les webcams. Ces attaques ont réussies face à l'annuaire DynDNS et échouées face à l'hébergeur OVH. Mais avec une armée de robots connectés, aucun système central ne pourra résister à une vrai vague d’attaque.
Dès les premiers jours de cette année, le piratage devient aussi politique avec la guerre diplomatique ouverte entre les américains et les russes suite au piratage des mails de "celle qui ne rit plus" Clinton.

2017 sera l'année de tous les exploits.
La multiplication des équipements connectés (mais non sécurisés) tels que frigos, station météo, thermostats, alarmes, voitures,... fournit chaque jour des moyens supplémentaires à ceux qui seront en prendre le contrôle. Le blocage d'une bonne partie d'Internet est prévisible dès cette année.
Peut-être que l'on se rendra compte à ce moment-là de notre trop grande dépendance à ce réseau et à tous les objets connectés qui dépendent.

Dans mon cas, l'année 2017 sera l'année de la DE-***-NEXION.
Moins de sollicitations, moins de dépendances, beaucoup plus d'humain !
- Avec la progression en résolution des capteurs photo des appareils (Smartphones en tête), il est possible de reconstituer une ou plusieurs empreinte(s) digitale(s) depuis une photo pleine résolution prise à 3 mètres de la personne !
Ou la conclusion d'une interview pour un magazine info grand public :
Image
Électricité, arrêtez de payer plus cher : viewtopic.php?f=204&t=95281&p=2237509

Avatar du membre
slash33
~~+
~~+
Messages : 47871
Enregistré le : 21 mai 2005, 12:37

Re: CIA: espionnage par objets connectés

#8 Message par slash33 » 15 mars 2017, 08:05

Mais rofl quoi. :lol:

Un sex-toy "intelligent" téléchargeait les données d'utilisateurs
AFP le 14/03/2017
http://www.boursorama.com/actualites/un ... 7e4314cc2e
Le groupe canadien qui a conçu ce vibromasseur électronique nommé "We-Vibe" a accepté de payer 3,75 millions de dollars de dommages et intérêts, soit jusqu'à 10.000 dollars pour chaque utilisateur dont les données ont été téléchargées, selon des documents judiciaires présentés devant un tribunal américain

Utilisateur supprimé

Re: CIA: espionnage par objets connectés

#9 Message par Utilisateur supprimé » 15 mars 2017, 09:31

sim_v a écrit :Je suis la SSI depuis quelques années. C'est l'explosion depuis 1-2 ans.
Les données personnelles rapportent un Max et il y a un vrai biz-ness du piratage (ceux qui conçoivent, ceux qui maintiennent, ceux qui exploitent).
Les réseaux sociaux, l'hyper-connexion des humains et objets, les progrès techniques facilitent grandement les choses.

Exemples que je donne à mes collègues :
Bonne année 2017

Si l’année 2015 a été marquée par le piratage d'Ashley Madison, 2016 n'aura pas été en reste avec d'énormes piratages tel que celui de Yahoo (1 milliard de comptes !) ; vous connaissez mon amour pour les grands chiffres.
Le mode d'attaque a sensiblement évolué avec le détournement de certains équipements de la maison comme les télévisions, les routeurs et les webcams. Ces attaques ont réussies face à l'annuaire DynDNS et échouées face à l'hébergeur OVH. Mais avec une armée de robots connectés, aucun système central ne pourra résister à une vrai vague d’attaque.
Dès les premiers jours de cette année, le piratage devient aussi politique avec la guerre diplomatique ouverte entre les américains et les russes suite au piratage des mails de "celle qui ne rit plus" Clinton.

2017 sera l'année de tous les exploits.
La multiplication des équipements connectés (mais non sécurisés) tels que frigos, station météo, thermostats, alarmes, voitures,... fournit chaque jour des moyens supplémentaires à ceux qui seront en prendre le contrôle. Le blocage d'une bonne partie d'Internet est prévisible dès cette année.
Peut-être que l'on se rendra compte à ce moment-là de notre trop grande dépendance à ce réseau et à tous les objets connectés qui dépendent.

Dans mon cas, l'année 2017 sera l'année de la DE-***-NEXION.
Moins de sollicitations, moins de dépendances, beaucoup plus d'humain !
- Avec la progression en résolution des capteurs photo des appareils (Smartphones en tête), il est possible de reconstituer une ou plusieurs empreinte(s) digitale(s) depuis une photo pleine résolution prise à 3 mètres de la personne !
Ou la conclusion d'une interview pour un magazine info grand public :
Image
:shock:
impressionnant.
Pourquoi un blocage d'internet ? volontaire ? comment ?

ET46
~~+
~~+
Messages : 11189
Enregistré le : 10 janv. 2006, 12:32

Re: CIA: espionnage par objets connectés

#10 Message par ET46 » 15 mars 2017, 09:47

Breizhfox a écrit :
sim_v a écrit :Je suis la SSI depuis quelques années. C'est l'explosion depuis 1-2 ans.
Les données personnelles rapportent un Max et il y a un vrai biz-ness du piratage (ceux qui conçoivent, ceux qui maintiennent, ceux qui exploitent).
Les réseaux sociaux, l'hyper-connexion des humains et objets, les progrès techniques facilitent grandement les choses.

Exemples que je donne à mes collègues :
Bonne année 2017

Si l’année 2015 a été marquée par le piratage d'Ashley Madison, 2016 n'aura pas été en reste avec d'énormes piratages tel que celui de Yahoo (1 milliard de comptes !) ; vous connaissez mon amour pour les grands chiffres.
Le mode d'attaque a sensiblement évolué avec le détournement de certains équipements de la maison comme les télévisions, les routeurs et les webcams. Ces attaques ont réussies face à l'annuaire DynDNS et échouées face à l'hébergeur OVH. Mais avec une armée de robots connectés, aucun système central ne pourra résister à une vrai vague d’attaque.
Dès les premiers jours de cette année, le piratage devient aussi politique avec la guerre diplomatique ouverte entre les américains et les russes suite au piratage des mails de "celle qui ne rit plus" Clinton.

2017 sera l'année de tous les exploits.
La multiplication des équipements connectés (mais non sécurisés) tels que frigos, station météo, thermostats, alarmes, voitures,... fournit chaque jour des moyens supplémentaires à ceux qui seront en prendre le contrôle. Le blocage d'une bonne partie d'Internet est prévisible dès cette année.
Peut-être que l'on se rendra compte à ce moment-là de notre trop grande dépendance à ce réseau et à tous les objets connectés qui dépendent.

Dans mon cas, l'année 2017 sera l'année de la DE-***-NEXION.
Moins de sollicitations, moins de dépendances, beaucoup plus d'humain !
- Avec la progression en résolution des capteurs photo des appareils (Smartphones en tête), il est possible de reconstituer une ou plusieurs empreinte(s) digitale(s) depuis une photo pleine résolution prise à 3 mètres de la personne !
Ou la conclusion d'une interview pour un magazine info grand public :
Image
:shock:
impressionnant.
Pourquoi un blocage d'internet ? volontaire ? comment ?
Attaque DOS en faisant envoyer par des milliers d'objets connectés des milliards de requetes vers des serveurs.
Il y en a eu une l'automne dernier je crois vers des sociétés californiennes (notamment github qui est tombé en rade le seul jour de l'année où je voulais récupérer du code sur leur site :mrgreen: )
J'aurais craché de la même manière sur Staline, lénine, Danton, Mao, Hitler, Allende
Nabu, à propos de Chavez

Avatar du membre
sim_v
Messages : 1336
Enregistré le : 22 oct. 2012, 13:59
Localisation : Bretagne

Re: CIA: espionnage par objets connectés

#11 Message par sim_v » 15 mars 2017, 09:50

Blocage d'internet : facile aujourd'hui !
Malgré qu'il soit déconcentré, le service web repose sur quelques opérateurs devenus incontournables. Il suffit de les inonder de requêtes pour rendre le service indisponible. Exemple l'année dernière, en détournant quelques centaines de milliers de caméra connectés, OVH en a fait les frais et c'était clairement un test. Il suffit de bloquer durablement un DNS largement utilisé, Amazon S3 (quand il plante pas tout seul) ou cloudfare (origine d'une fuite de données le mois dernier) et hop, c'est le black out !

Bonus sécurité de la fin 2016 à mes collègues.
Il y a deux ans je vous avais fait ce bonus sécurité :
"Si vous trouvez que la téléréalité est trop scénarisée, je vous présente http://www.Insecam.com qui référence pas moins de 70000 caméras de surveillance (si si !) dans différents pays et villes (dont Rennes). La faute aux utilisateurs qui ont laissé le mot de passe par défaut ou mis un mot de passe très simple à deviner."

Aujourd'hui ces objets connectés non sécurisés permettent à d'illustres inconnus de se rincer l'œil mais aussi et surtout à des pirates d'installer de nouvelles fonctionnalités telles que : DDoS.
Le DDoS, c'est rendre un service d'internet indisponible en le surchargeant de requêtes en provenance de milliers de connexions. Lorsque des pirates contrôlent des centaines de milliers de caméras le pouvoir de nuisance devient incroyable. L'hébergeur OVH a subi une attaque sans précédent il y a quelques semaines et ce samedi, plusieurs sites internet étaient indisponibles durant quelques heures : Twitter, Spotify, Paypal, etc.
Pour le coup, le réseau de caméra ne s'est pas attaqué directement aux sites mais au point faible du système internet : les serveurs DNS. Ces serveurs servent d'annuaires et transforment le nom de domaine (ex: "ABCXX.fr") en adresse numérique (ex : "45.184.66.99"). Sans serveur DNS, il faut connaître toutes les adresses IP et prier pour qu'elles ne changent jamais.
Votre caméra, votre Smart-TV, votre tablette, votre réfrigérateur, etc. peuvent donc à votre insu devenir des armes pour rendre internet indisponible. Les pirates exigeant des rançons pour cesser les attaques ou se rémunèrent en les ciblant sur des concurrents.
Électricité, arrêtez de payer plus cher : viewtopic.php?f=204&t=95281&p=2237509

Avatar du membre
pimono
~~+
~~+
Messages : 24657
Enregistré le : 03 juin 2011, 22:45

Re: CIA: espionnage par objets connectés

#12 Message par pimono » 15 mars 2017, 17:48

slash33 a écrit :
Un sex-toy "intelligent" téléchargeait les données d'utilisateurs

Le groupe canadien qui a conçu ce vibromasseur électronique nommé "We-Vibe" a accepté de payer 3,75 millions de dollars de dommages et intérêts, soit jusqu'à 10.000 dollars pour chaque utilisateur dont les données ont été téléchargées, selon des documents judiciaires présentés devant un tribunal américain

les acheteurs ont fait une sacré bonne affaire !

En France, les gens qui utilisent ce type de produit n'ont aucun mal à se diffuser gratuitement (question de profil ), c'est surprenant que de l'autre coté de l'atlantique, ce genre de contenu puisse avoir autant de valeur !
"Ils feront le travail pour nous et nous prospérerons grâce à leurs dettes et leur dur labeur, ...nous continuerons à les faire vivre dans la peur et la colère par l’image et le son."

Répondre