recherche: hackers, espions...

Dans un article du "Canard enchaîné" de cette semaine, on apprend que, comme chaque fin d'année universitaire, la DGSE fait la "sortie des écoles" (d'ingénieurs) et des facs pour proposer aux "bac + 5" en informatique, des stages de fin d'études à effectuer boulevard Mortier (ça ne s'invente pas !).
La NSA française distribue sa documentation aux étudiants.
Au programme de cette "lutte informatique offensive": mise au point de nouvelles méthodes d'attaque pour calculer les mots de passe les plus probables, recherche des vulnérabilités pour contourner les protections, corruption du fonctionnement des composants électroniques sécurisés, "injection" de logiciels malveillants dans les smartphones, cartes mémoires, tablettes, recherche automatique, à partir d'une photo, du lieu exact de la prise de vue etc...
Le stagiaire devra se faire discret pour s'attarder le plus longtemps possible sur l'ordinateur de sa victime.
S'il y en a qui veulent commencer une carrière de barbouzes, c'est le moment où jamais...
...

Réponses

  • Df a écrit:
    Le stagiaire devra se faire discret pour s'attarder le plus longtemps possible sur l'ordinateur de sa victime.

    Tu pourrais t'habiller quand tu utilises ton ordinateur pour poster sur le forum. X:-(

    Barbouze, c'est vache ! B-)-
  • Tu dois vivre dans un monde de bisounours.
  • Héhéhé:

    Je n'ai pas compris le sens de ta remarque si elle m'était adressée.

    PS:
    Je n'émettais aucun jugement, je faisais de l'humour facile. J'ai trop écouté de Bobby la pointe cette semaine probablement. B-)
  • Le clou du spectacle.
  • Le mot barbouze est péjoratif on préfère généralement y substituer:
    agent, attaché culturel, honorable correspondant :-D

    PS:
    je suis fan de séries d'espionnage:
    le bureau des légendes, the americans...
  • Fin de partie: je m'adressais à df. Je ne vois pas ce qu'il y a de surprenant que la DGSE forment des gens capables de hacker des systèmes. LA défense nationale passe aussi par la cyber-sécurité.
  • Héhéhé a écrit:
    LA défense nationale passe aussi par la cyber-sécurité.

    On a vu le chaos qu'a mis la NSA sous ce prétexte en exploitant des failles de Windows qui ont fini par fuiter de leur services et se retrouver dans les mains de criminels qui les ont exploitées générant une pagaille jamais vue à cette échelle sur internet. 8-)
  • Du coup on devrait laisser la DGSE sans aucun expert en hacking pour que les données les plus sensibles du gouvernement ou de l'armée soit facilement attaquables ? Et pour que des ennemis potentiels puissent communiquer en toute impunité sur le territoire sans pouvoir être détectés ?
  • Poirot:

    Sais-tu de quoi je parlais?

    Les fuites de la NSA ont montré que cette agence ne se contentait pas seulement de faire de la veille technologique pour protéger des systèmes d'information ce qui est bien légitime mais elle avait des visées offensives: se doter d'outils pour pirater des ordinateurs.
    (le kit de la NSA circule sous le manteau visiblement puisqu'il a servi à des criminels à écrire le ransomware qui a défrayé la chronique récemment)

    Il faut se rappeler de stuxnet, un virus informatique qui visait précisément des logiciels utilisés par l'Iran pour leur recherche nucléaire.


    et plus récemment:
    http://www.20minutes.fr/high-tech/2086123-20170613-industroyer-inquietant-virus-attaque-centrales-electriques

    Tout cela n'a rien à voir avec la protection de données. On est passé à autre chose de très inquiétant.
    (comme ces attaques informatiques ne rapportent pas un kopec immédiatement et il a fallu être bien renseigné pour rendre efficace cette attaque il est légitime de penser que des agences gouvernementales sont à la manoeuvre)

    PS:
    En France on est tellement soucieux de protection de données que le Ministère de la défense a équipé ses ordinateurs de logiciels Microsoft qui est une entreprise américaine. ( https://blogs.mediapart.fr/jean-pierre-favier/blog/050617/microsoft-partout-logiciels-libres-nulle-part ) B-)-
    Cependant, la Gendarmerie nationale a migré vers Linux ( http://www.numerama.com/magazine/26373-comment-la-gendarmerie-a-envoye-bouler-microsoft-et-mcafee.html )
  • Oui, et ? Quel rapport avec le fait que la DGSE se doit évidemment d'être présente aussi dans le cyber-espace ?
  • Skyffer3:

    Tu ne lis pas ce que j'écris et tu ne sais pas que 2+2=4?
    (sans offense mais je pensais que mon propos était clair)

    L'actualité récente montre que toutes ces recherches* d'agences gouvernementales visant à pirater des ordinateurs finissent par atterrir dans le pré carré de la cybercriminalité. Si demain la NSA, la DGSE ou autre agence de renseignement utilise une faille de Windows inconnue et qui impacte les versions les plus répandues de ce système d'exploitation vient à la connaissance de cyber criminels cela pourrait mettre le réseau internet à genoux pendant des heures voire des jours et nous sommes de plus en plus dépendant de ce réseau.

    *:
    un moment donné un virus/cheval de Troie est lâché dans la nature. Le risque qu'il finisse dans de mauvaises mains est sous évalué.
  • Je ne vois pas le rapport non plus avec le fait que 2+2=4. J'aime bien cet argument. Sais-tu que 3+2 = 5 ? Bah ça me donne raison :-D
  • On peut fantasmer à l'infini sur ce que font ou ne font pas les servies secrets, qu'il s'agisse de la NSA ou de la DGSE.

    Est-ce que tout ceci a toujours un rapport avec les maths ?
  • Poirot a écrit:
    Et pour que des ennemis potentiels puissent communiquer en toute impunité sur le territoire sans pouvoir être détectés ?

    Il y a plein de moyens de communiquer sans être détecté. C'est seulement une question de formation et d'imagination.
    Malheureusement le temps joue contre les services de sécurité dans la lutte contre le terrorisme: les criminels apprennent de leur erreurs et deviennent de plus en plus efficaces dans l'art de la dissimulation.
  • Effectivement, peu de rapport avec les maths, je ferme.
Cette discussion a été fermée.