scubish.com - HOME
 


Go Back   scubish.com - Scuba Diving Forum > Regional Travel and Dive News > Europe > France > (French)
Register FAQ Search Today's Posts Mark Forums Read


Welcome to the scubish.com - Scuba Diving Forum forums.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so please, join our community today!

If you have any problems with the registration process or your account login, please contact contact us.



Reply
 
LinkBack Thread Tools Display Modes
  #11  
Old 04-11-2007, 04:33 PM
Cédric Rathgeb
 
Posts: n/a
Default Re: Backplate

"Vincent Daanen" <vdaanen@yahoo.fr> wrote in message
news:bosld1$3kp$1@trompette.imag.fr...
> Eh les gars,
> si je me fait pirater le site (si si ca arrive, je ne suis pas que
> parano !!) je vais piquer une grosse colere !!!


Peu de chances... tant que tu ne fais pas de boulette (genre tu donne le mot
de passe ou tu place des droits d'écriture sur ton répertoire) ! Je vais te
décrire la méthode la plus simple pour "hacker" un site, elle porte le doux
nom de "social engineering" ou "abus de confiance". On va supposer que je
suis la personne qui souhaite remplacer le contenu.

Je t'envois un email (le moyen le plus aisé pour te contacter, mais je
pourrais utiliser le téléphone en me faisant passer pour le helpdesk lycos
ou encore la poste en t'envoyant à domicile un CD avec la nouvelle interface
"obligatoire" pour administrer ton site Web), ce message contient ce qui est
nécessaire pour obtenir le mot de passe (un programme chargé d'enregistrer
ce que tu tape au clavier, un lien vers une tel programme, un formulaire qui
mime le login sur Lycos) cet email est conçu pour te mettre en confiance, il
faut que tu sente qu'il est légitime et qu'à aucun moment tu puisse douter
qu'il s'agit d'un faux.

Le message comportera toujours un prétexte, une suite d'action que tu devras
effectuer et une menace proportionnée au prétexte, mais suffisament
ennuyeuse pour que tu exécute la suite d'actions, par exemple ton compte
sera désactivé sous 7 jours si tu ne te connecte pas sous la nouvelle
interface.

Voici par exemple un scénario qui aurait ses chances :
1) Je t'envois un mail HTML avec l'identité graphique de Lycos :

Madame, Monsieur,

Vous allez recevoir dans les prochains jour par courrier notre nouvelle
interface destinée à administrer votre site personnel Lycos. Cette interface
a été conçue dans le but de faciliter l'administration et la synchronisation
de votre site personnel Lycos.

Cette interface utilise un cryptage fort en vue d'assurer la confidentialité
et l'intégrité de votre site personnel. La mise en place de cette interface
est obligatoire et l'ancienne gestion via FTP sera désactivée lorsque tous
nos clients auront reçu notre interface.

bla bla de politesse et salutations, signé par Lycos (il faudrait prendre
quelques mails qu'ils ont envoyer pour pasticher leurs envois)

2) Je créé un programme, ce programme qui prend à tout casser 1 journée à
réaliser va avoir deux fonctions : la première te faire croire que
effectivement il s'agit bien de ce qui a été annoncé, la seconde de piquer
ton compte / mot de passe et de me le transmettre par un média publique.
Pour se faire le programme devra arborer un beau logo lycos, un cadenas
marqué "cryptage 128 bits" donnant un aspect sécurisé, etc, etc, et se
comporter au final comme un bete client FTP avec ton compte. L'aspect doit
etre soigné pour te donner l'impression qu'il est légitime.

3) Je grave un CD et y place une etiquette reprenant la charte graphique de
Lycos imprimée sur une jet d'encre grand public, la qualité est actuellement
suffisante pour faire passer le CD pour qqch de légitime. Il vaut mieux
privilégier des anciens CD à la surface dorée qui paraissent moins
"inscriptibles" que les classiques bleu / vert.

4) Je prépare une enveloppe, avec une lettre explicative (rappelant l'email
d'il y a quelques jours, comment installer le programme, etc) avec la charte
graphique de Lycos, le CD sus-mentionné, et sur l'enveloppe imprimer le nom
/ prénom du destinatire et le logo de l'expéditeur (ce qui permet
d'identifier l'envoi et mettre en confiance avant meme l'ouverture du
courrier)

5) Espérer que celà fonctionne...

Voila donc méfiance lorsque l'on s'intéresse d'un peu trop pret à ton compte
et n'hésite pas à vérifier l'information.

--
Cédric
http://www.logbook.ch/
Enlever '.efface' de mon adresse email


Reply With Quote
  #12  
Old 04-11-2007, 04:33 PM
Vincent Daanen
 
Posts: n/a
Default Re: Backplate

Merci de toutes ces infos Cedric,

meme ton approche tres sioux (synonyme de vicieuse dans ce cas !!)
n'aurait pas marcher, j'aurais juste desactiver mon compte car je
l'utilise plus guere !!!

Vince,

Cédric Rathgeb wrote:
> "Vincent Daanen" <vdaanen@yahoo.fr> wrote in message
> news:bosld1$3kp$1@trompette.imag.fr...
>
>>Eh les gars,
>>si je me fait pirater le site (si si ca arrive, je ne suis pas que
>>parano !!) je vais piquer une grosse colere !!!

>
>
> Peu de chances... tant que tu ne fais pas de boulette (genre tu donne le mot
> de passe ou tu place des droits d'écriture sur ton répertoire) ! Je vais te
> décrire la méthode la plus simple pour "hacker" un site, elle porte le doux
> nom de "social engineering" ou "abus de confiance". On va supposer que je
> suis la personne qui souhaite remplacer le contenu.
>
> Je t'envois un email (le moyen le plus aisé pour te contacter, mais je
> pourrais utiliser le téléphone en me faisant passer pour le helpdesk lycos
> ou encore la poste en t'envoyant à domicile un CD avec la nouvelle interface
> "obligatoire" pour administrer ton site Web), ce message contient ce qui est
> nécessaire pour obtenir le mot de passe (un programme chargé d'enregistrer
> ce que tu tape au clavier, un lien vers une tel programme, un formulaire qui
> mime le login sur Lycos) cet email est conçu pour te mettre en confiance, il
> faut que tu sente qu'il est légitime et qu'à aucun moment tu puisse douter
> qu'il s'agit d'un faux.
>
> Le message comportera toujours un prétexte, une suite d'action que tu devras
> effectuer et une menace proportionnée au prétexte, mais suffisament
> ennuyeuse pour que tu exécute la suite d'actions, par exemple ton compte
> sera désactivé sous 7 jours si tu ne te connecte pas sous la nouvelle
> interface.
>
> Voici par exemple un scénario qui aurait ses chances :
> 1) Je t'envois un mail HTML avec l'identité graphique de Lycos :
>
> Madame, Monsieur,
>
> Vous allez recevoir dans les prochains jour par courrier notre nouvelle
> interface destinée à administrer votre site personnel Lycos. Cette interface
> a été conçue dans le but de faciliter l'administration et la synchronisation
> de votre site personnel Lycos.
>
> Cette interface utilise un cryptage fort en vue d'assurer la confidentialité
> et l'intégrité de votre site personnel. La mise en place de cette interface
> est obligatoire et l'ancienne gestion via FTP sera désactivée lorsque tous
> nos clients auront reçu notre interface.
>
> bla bla de politesse et salutations, signé par Lycos (il faudrait prendre
> quelques mails qu'ils ont envoyer pour pasticher leurs envois)
>
> 2) Je créé un programme, ce programme qui prend à tout casser 1 journée à
> réaliser va avoir deux fonctions : la première te faire croire que
> effectivement il s'agit bien de ce qui a été annoncé, la seconde de piquer
> ton compte / mot de passe et de me le transmettre par un média publique.
> Pour se faire le programme devra arborer un beau logo lycos, un cadenas
> marqué "cryptage 128 bits" donnant un aspect sécurisé, etc, etc, et se
> comporter au final comme un bete client FTP avec ton compte. L'aspect doit
> etre soigné pour te donner l'impression qu'il est légitime.
>
> 3) Je grave un CD et y place une etiquette reprenant la charte graphique de
> Lycos imprimée sur une jet d'encre grand public, la qualité est actuellement
> suffisante pour faire passer le CD pour qqch de légitime. Il vaut mieux
> privilégier des anciens CD à la surface dorée qui paraissent moins
> "inscriptibles" que les classiques bleu / vert.
>
> 4) Je prépare une enveloppe, avec une lettre explicative (rappelant l'email
> d'il y a quelques jours, comment installer le programme, etc) avec la charte
> graphique de Lycos, le CD sus-mentionné, et sur l'enveloppe imprimer le nom
> / prénom du destinatire et le logo de l'expéditeur (ce qui permet
> d'identifier l'envoi et mettre en confiance avant meme l'ouverture du
> courrier)
>
> 5) Espérer que celà fonctionne...
>
> Voila donc méfiance lorsque l'on s'intéresse d'un peu trop pret à ton compte
> et n'hésite pas à vérifier l'information.
>


Reply With Quote
  #13  
Old 04-11-2007, 04:33 PM
Cédric Rathgeb
 
Posts: n/a
Default Re: Backplate

"Vincent Daanen" <vdaanen@yahoo.fr> wrote in message
news:botfal$qm$1@trompette.imag.fr...
> Merci de toutes ces infos Cedric,
>
> meme ton approche tres sioux (synonyme de vicieuse dans ce cas !!)
> n'aurait pas marcher, j'aurais juste desactiver mon compte car je
> l'utilise plus guere !!!


On en peut pas gagner à tous les coups

--
Cédric
http://www.logbook.ch/
Enlever '.efface' de mon adresse email


Reply With Quote
  #14  
Old 04-11-2007, 04:33 PM
Edouard TONNEAU
 
Posts: n/a
Default Re: Backplate

Tu finiras en tôle, toi ... comme ça, on sera deux plongeurs là-bas .... :o)
Amicalement,

E. TONNEAU

"Cédric Rathgeb" <cedric.rathgeb.efface@logbook.ch> a écrit dans le message
de news:3fb1ff2f$1@news.deckpoint.ch...
> "Vincent Daanen" <vdaanen@yahoo.fr> wrote in message


snip snap snop

> 4) Je prépare une enveloppe, avec une lettre explicative (rappelant

l'email
> d'il y a quelques jours, comment installer le programme, etc) avec la

charte
> graphique de Lycos, le CD sus-mentionné, et sur l'enveloppe imprimer le

nom
> / prénom du destinatire et le logo de l'expéditeur (ce qui permet
> d'identifier l'envoi et mettre en confiance avant meme l'ouverture du
> courrier)
>
> 5) Espérer que celà fonctionne...
>
> Voila donc méfiance lorsque l'on s'intéresse d'un peu trop pret à ton

compte
> et n'hésite pas à vérifier l'information.
>
> --
> Cédric
> http://www.logbook.ch/
> Enlever '.efface' de mon adresse email
>
>



Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
M: backplate Vilu (Swedish) 1 04-12-2007 04:35 PM
Re: backplate and wings Lee Bell Gear 0 03-27-2007 12:44 AM
UKRS s/s backplate Dave United Kingdom of Great Britain & N. Ireland 4 03-26-2007 11:35 PM
Backplate webbing Paul Smith United Kingdom of Great Britain & N. Ireland 252 03-21-2005 08:45 AM
Backplate webbing Paul Smith Gear 2 03-11-2005 10:23 AM


All times are GMT -4. The time now is 08:26 AM.




SEO by vBSEO ©2007, Crawlability, Inc.