secunews

secunews

TECêon de faire tout le temps gréve? déjà 6.000 membres sur Facebook

Face à cette nouvelle gréve au sein du TEC Liége-Verviers, des milliers d'étudiants ont lancé un grand mouvement sur Facebook.

Son nom ? TEC'on ou quoi de faire tout le temps gréve ?

C'est un jeune étudiant, Julien Delaunois, fatigué des gréves à répétition, qui a décidé de faire bouger les choses et rapidement, son mouvement a pris de l'ampleur.

Si bien qu'hier, aprés 24h d'activité, son événement atteignait les 5.487 participants en début de soirée.

Citation:

"Le but est de toucher tous les usagers du TEC Liége-Verviers", explique-t-il.

Mercredi, aprés une longue marche pour rentrer chez moi, je me suis dit que ce n'était plus possible et j'ai créé un groupe symbolique sur Facebook.

J'ai été rejoint par un second étudiant, Maxime Bourlet et les choses se sont mises en place, je ne pensais pas avoir un tel succés.

Les gens réagissent par centaines et partagent leurs revendications.

C'est trés intéressant".

Et dans ce groupe, pas question d'appeler à la violence, ni de critiquer le droit de gréve.

Citation:

"Les travailleurs du TEC ont évidemment le droit d'être entendus mais nous aussi, poursuit Julien Delaunois.

Nous avons trois revendications principales:

- L'assurance d'un service minimum d'un bus sur trois
- tre prévenu des mouvements de gréve au moins trois jours avant pour que chacun puisse se retourner
- Et que les TEC changent de cible en privilégiant des actions tournées vers la direction plutôt que vers les usagers.

Vu le succés du groupe sur la toile, ses créateurs sont en train de rédiger des courriers adressés au ministre wallon compétent, à la direction du TEC Liége-Verviers et aux syndicats.

Ils ont aussi décidé de rallier la manifestation prévue le samedi 25 juin 2011, à 14 heures, devant la maison de la TEC sur la place Saint-Lambert à Liége.

Citation:

"Une manif est organisée le samedi 25 juin dés 14 heures devant le bureau des TEC de Liége Place Saint Lambert. Nous pourrons dire a quel point on en a marre et réclamer des indemnités pour les abonnements payés et non utilisables. Toute la presse sera là, faites passer ce message car il faut que nous réagissions nombreux !!! 13 JOURS DE GREVE DEPUIS LE 01/01/11 et ce n'est pas fini !!!

MANIF SAMEDI 25!!!!!!!! 14h devant la maison des TEC, place Saint-Lambert à Liége (Belgique)

Accéder a la page de lêévénement
(6.977 participents)

La CIA attaquée par les pirates LulzSec

Le site internet de la CIA, l'agence centrale du renseignement américain, resté inaccessible plusieurs heures mercredi soir, une action revendiquée par des pirates informatiques regroupés sous le nom de "Lulz Security" ont annoncé l'avoir piraté.

Pas s?r que le gouvernement américain apprécie l'esprit taquin des hackers de LulzSec.

Dans les minutes qui ont suivi la revendication, diffusée via Twitter vers 18h00 (23h en France), l'accés au site a été rompu, plus tard dans la soirée, les connexions étaient sporadiques.

Citation:

"Nous vérifions ces informations", a déclaré une porte-parole de l'agence.

Les
hakers
de Lulz Security sont déjà parvenus ce week-end à s'introduire sur le site du Sénat et ont diffusé des données récupérées sur les serveurs de l'assemblée, le même groupe avait réussi à pirater les systémes informatiques de Sony et de la chaÓne publique de télévision américaine PBS.

Les spécialistes de la sécurité informatique relativisent cependant la portée de ces intrusions.

Les hackers de Lulz Security chercheraient avant tout à se faire remarquer et ne poseraient pas véritablement un danger direct.

Hackers old-school

Citation:

"Tout ce qu'ils font revient à dire: regardez comme nous sommes doués.

Tout ce qu'ils cherchent, c'est provoquer littéralement de l'embarras, dire: votre sécurité est nulle", analyse Jeffrey Carr, auteur d'Inside Cyber Warfare: Mapping the Cyber Underworld.

Dans le cas précis de l'attaque contre la
CIA
, souligne-t-il, les hackers, en piratant le site public de l'agence, n'ont aucun moyen d'accéder à des données sensibles.

Quant à leur opération lancée en mai 2011 contre PBS, ils l'ont utilisée pour poster un faux article annonçant que le rappeur Tupac, assassiné en 1996, était vivant et installé en Nouvelle-Zélande.

Il n'en allait sans doute pas de même avec la tentative d'intrusion sur les systémes du Fonds monétaire international (FMI), ou bien encore avec
l'attaque déjouée fin mai 2011
par le groupe d'armement et de technologie Lockheed Martin, premier fournisseur du Pentagone.

Le groupe a également revendiqué des attaques contre des sites de Sony (mais pas la principale contre le Playstation Network).

LulzSec s'ouvre une ligne téléphonique

LulzSec continue de faire parler de lui, sa derniére lubie en date, la mise en place d'une ligne téléphonique permettant de laisser un message pour proposer une nouvelle cible au groupe, les personnes qui appellent le numéro, tombent sur un répondeur qui invite à laisser un message.

L'indicatif régional indique que le numéro est situé dans l'Ohio mais il serait étonnant que LulzSec soit là-bas, les appels doivent donc être redirigés ailleurs.

Pour la seule journée du mardi 14 juin 2011, le groupe revendiquait 2.500 messages et 5.000 appels manqués.
"a en fait des cibles au choix!

Ce choix de faire des attaques "pour le plaisir" est assez étonnant puisque le message précédent du groupe était qu'ils attaquaient les sites pour leur propre bien, afin de démontrer les failles, or cette fois il ne s'agit que d'amusement...

Le portable et le compte bancaire de Kate Middleton piratés

Il y a quelques mois, on découvrait qu'un hebdomadaire anglais, News of the world, avait eu recours aux services d'un hacker pour espionner les personnalités les plus en vue du royaume, une affaire qui avait fait scandale et mené à l'arrestation de plusieurs journalistes.

Jonathan Rees, le pirate informatique qui espionne les personnalités aurait également piraté le compte en banque et le téléphone de Kate Middleton.

La jeune princesse rejoint la longue liste des personnalités que le
hacker
Jonathan Rees aurait espionné pour le compte de Rupert Murdoch, l'actionnaire majoritaire du plus grand groupe de presse mondial.

C'est une affaire qui secoue actuellement le Royaume Uni, la liste des personnalités piratés s'allongeant jour aprés jour.

On compte parmi les supposées victimes du pirate informatique des célébrités, des membres de la famille royale et des politiciens.

Etaient par exemple visés Tony Blair et Mick Jagger, Eric Clapton, George Michael, on parle également d'espionnage d'agents du
MI6
.

Les comptes de Kate Middleton auraient subi ces attaques entre 2005 et 2006 alors que la jeune fille était déjà la petite amie du prince William, la police anglaise continue d'enquêter sur les victimes de Jonathan Rees ainsi que sur les éventuelles données auxquels il aurait pu avoir accés.

Affaire à suivre donc, le pirate informatique n'a sans doute pas fini de faire parler de lui!

Internet teste son nouveau protocole, l’IPv6

Plusieurs grandes entreprises du Web, comme Google, Facebook et Akamai, ont participer, mercredi 8 juin 2011, à la "Journée de l'IPv6", pendant 24 heures, ces groupes, mais également plus de 400 autres participants, testent, en conditions réelles, cette nouvelle version du protocole Internet (IP), qui permet aux ordinateurs de communiquer entre eux sur Internet.

Trente ans aprés la création des premiéres adresses Internet, le stock d'adresses IP disponibles a été officiellement épuisé au mois de février 2011, et l'IPv6, doit permettre d'y remédier.

Avec la multiplication des appareils connectables, des appareils photo aux tablettes multimédias en passant par les consoles de jeux vidéo, le monde s'est heurté au plafond des quatre milliards d'adresses disponibles sous le protocole IPv4.

Transition lente

La transition vers l'IPV6, que la plupart des internautes ne devraient même pas remarquer, met à disposition 340 sextillions d'adresses, soit 340 que multiplie 10 à la puissance 36.

L'effort et l'investissement nécessaires pour basculer vers l'IPv6 reposent surtout sur les fournisseurs d'accés, qui doivent faire en sorte que leurs réseaux puissent gérer ces nouvelles adresses et router le trafic.

Mais selon
une étude de l'OCDE
(.pdf anglais), publiée en avril 2010, le chemin est encore long pour que le nouveau protocole soit adopté massivement.

Selon l'Organisation de coopération et de développement économiques, l'an dernier, seulement 1% des sites géraient l'IPv6.

Craintes sur les cyberattaques

Ainsi, s'il n'est possible d'attribuer que" 4,3 milliards d'adresses en IPv4, l'IPv6 permettra théoriquement d'atteindre le nombre imprononçable de 340 282 367 000 000 000 000 000 000 000 000 000 000 adresses, bien plus qu'il n'en faudrait pour couvrir la planéte entiére (océans inclus) d'ordinateurs, de smartphones et d'autres objets connectés.

Le monde est donc tranquille jusqu'à la prochaine conquête spatiale...

Les ingénieurs réseau ne sont dans l'ensemble pas inquiets pour la transition, qui se fera "forcément avant la catastrophe", nous explique l'un d'eux.

Mais "c'est le hacking qui nous inquiéte avec l'IPv6", nous confie-t-il.

En termes de sécurité informatique et de cyberattaques notamment, la force de frappe des pirates serait tout aussi décuplée que le nombre d'adresses IP disponibles.

Une situation qui n'inquiéte guére Patrick Pailloux, directeur général de l'ANSSI:

Citation:

"Nous sommes totalement pour l'IPv6", affirme-t-il.

Il y a de bonnes et de mauvaises façons de l'utiliser, et rien ne sert de se battre contre la technologie", explique encore le patron de la cyberdéfense française.

Cohabitation difficile.

Autre inquiétude exprimée par les techniciens, la cohabitation entre IPv4 et IPv6, le basculement ne pourra pas se faire d'un seul coup, et les deux normes vont devoir coexister.

Citation:

"Il y a deux principaux obstacles techniques:

- La transition en elle-même
- La gestion de la continuité de service IPv4

Car certaines structures resteront en IPv4, explique Christian Jacquenet, responsable du programme IPv6 chez Orange.

Nous sommes dans la derniére ligne droite avant le déploiement effectif d'IPv6", poursuit-il, évoquant "une transition effective à l'horizon 2014 pour la France".

La transition vers l'IPv6, bien qu'urgente, n'en est qu'à ses balbutiements.

Les retours d'expérience du 8 juin 2011, devraient permettre de valider les protocoles, mais on est encore loin d'un basculement.

Un hacker de 18 ans qui aurait piraté Interpol arreter à Athene

Un
hacker
de 18 ans, soupçonné de s'être introduit dans les systémes informatiques d'Interpol et de plusieurs agences gouvernementales américaines, a été arrêté à Athénes, a annoncé, mercredi 8 juin 2011, un responsable de la police grecque
.

Le jeune homme, qui utilise le pseudonyme "nsplitter", vit dans le quartier d'Agios Dimitrios, à Athénes.

Citation:

"Il lançait des attaques à travers le monde, de sa maison", a déclaré Manolis Sfakianakis, le patron de la police cybernétique sur l'antenne de la télévision grecque NET.

"Il a agi seul, même s'il a pu travailler avec d'autres également", a précisé M. Sfakianakis.

Intrusions dans plusieurs agences de renseignement

Selon les médias grecs, "nsplitter" se serait introduit dans les systémes de plusieurs agences de renseignement américaines, comme le
FBI
et la
NSA
, ainsi que celui du Pentagone.

La police l'accuse également d'avoir piraté des cartes bleues.

Citation:

"Il avait 130 cartes sur lesquelles il pouvait mettre les données qu'il voulait, cinq d'entre elles comportaient les données de personnes qui n'en avaient aucune idée", a expliqué le responsable de la police.

La police a retrouvé 8.000 euros et 300 dollars (205 euros) en liquide, des ordinateurs, des disques durs externes, ainsi qu'une bombe artisanale.

Le hacker présumé risque jusqu'à 5 ans de prison, selon la police grecque.

Sony active le programme de dédommagement des abonnés PSN

Sony a lancé depuis vendredi 3 juin 2011, le programme "Welcome back" destiné à dédommager les abonnés de son PlayStation Network (PSN) lésés par le piratage du service.

Tout possesseur d'une PlayStation 3 et/ou d'une PSP abonné du PSN avant le 21 avril 2011, a 30 jours pour activer le programme en se connectant au PlayStation Store.

Il pourra choisir deux jeux PS3 et deux jeux PSP dans une liste de cinq titres par console qui pourront être téléchargés gratuitement, les personnes possédant une PS3 et une PSP ont donc droit à quatre jeux.

Deux jeux PS3 de la liste suivante:

- LittleBigPlanet
- inFamous (Sur le marché allemand, inFamous et Dead Nation seront remplacés par Super Stardust HD et Hustle Kings dans la sélection de jeux PS3)
- WipEout HD/Fury
- Ratchet & Clank : Quest for Booty
- Dead Nation*

…galement deux jeux PSP dans la liste suivante:

- LittleBigPlanet (PSP)
- ModNation Racers (PSP)
- Pursuit Force
- Killzone : Liberation (Killzone : Liberation ne comportera pas de fonctionnalités de jeu en ligne, en Allemagne, Killzone : Liberation sera remplacé par Everybody's Golf 2 dans la sélection de jeux PSP, .

Ces jeux sont acquis définitivement

30 jours d'accés gratuits au service premium PlayStation Plus

Sony offre également 30 jours d'accés à son service premium PlayStation Plus à tous les membres PSN, les clients déjà abonnés au PlayStation Plus se verront octroyer 60 jours gratuits, dix jours supplémentaires leur seront accordés ultérieurement.

Les personnes ayant souscrit à l'offre d'essai gratuite du service Music illimitée de Qriocity ont droit à 30 jours tandis que les membres payant du forfait premium bénéficient de 60 jours d'abonnement supplémentaire.

David Guetta, victime de pirates

Un de ses derniers morceaux aurait été intercepté par des pirates sur un réseau Wi-Fi et mis en ligne, le compositeur a recruté un expert en sécurité informatique du Pentagone pour faire le clair sur cette affaire.

Les musiciens vont-ils devoir protéger leur réseau informatique avec le même soin que le font les entreprises ou les établissements gérant des données sensibles ?

Pour David Guetta, la question ne se pose plus, c'est oui.

Le DJ vient en effet de voir l'une de ses derniéres compositions "Where Them Girls At", réalisée avec Flo Rida et Nicki Minaj, diffusée sur le Net alors qu'elle n'était même pas achevée.

Pour l'obtenir, des pirates se seraient connectés sur le réseau Wi-Fi du studio d'enregistrement.

Citation:

"Habituellement, dans un studio, il y a une connexion Wi-Fi qui permet à l'ingénieur du son et à l'artiste de s'échanger les morceaux sur lesquels ils travaillent.

Les hackers devaient être dehors, dans une voiture", confie David Guetta à la BBC.

Un scénario digne d'un film, reléve le DJ, mais qui se révéle pourtant bien réel, il a embauché un expert en sécurité informatique qui a collaboré avec le Pentagone pour faire la lumiére sur cet incident.

Les e-mails, une autre méthode de hacking

Cette fuite aurait pu avoir de f‚cheuses conséquences pour sa réputation, le morceau diffusé n'étant pas encore finalisé, David Guetta craignait que ses fans ne soient déçus de sa qualité.

Du coup la maison de disques a d? diffuser plus vite que prévu le morceau dans sa version définitive.

Le musicien s'inquiéte car ce probléme de protection des oeuvres touche toute la profession, il cite l'exemple d'Akon, dont l'album a été piraté et diffusé sur le Net avant sa sortie, du coup, il a d? en reproduire un autre au pied levé.

La menace ne vient pas que des réseaux sans fil.

Citation:

David Guetta explique, que les pirates ont aussi recours aux e-mails pour dérober les morceaux de musique.

Il détaille même l'un de leurs scénarios

"Un jour, alors que je travaillais avec Usher, j'ai recu un message de son ingénieur du son, c'est impossible pour une personne normale de connaÓtre le nom de l'ingénieur du son d'Usher.

L'e-mail disait"“Hey c'est moi, j'ai besoin que tu télécharges les voix de ce morceau" et si l'on donne un code, ils hackent votre ordinateur", explique le DJ.

Trés au fait des méthodes de hacking, il n'a pas donné suite à cette demande.

Morialté: n'oubliez pas de sécuriser correctement votre connexion Wifi.

old.secunews.org
: Conseille à tous les utilisateurs de s'assurer qu'ils disposent sur leur ordinateur d'un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d'un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d'empêcher que vos PC ne deviennent un élément d'un réseau de zombie (
botnet
)