La sécurité informatique vulgarisée ... Par un mec vulgaire

Débats, partage et délires en tout genre. C'est une tradition maintenant...

Modérateur: Modérateurs

Retourner vers Le Café



La sécurité informatique vulgarisée ... Par un mec vulgaire

Messagepar Betsamee » 21 Déc 2012, 00:01

Je vais tenter par ce topic de modestement vous faire partager mes maigres connaissance sur un sujet qui me passionne, pas forcement du fait de mon taf (je bosse dans une boite dont la securite est le fond de commerce) mais surtout parceque c'est super interessant.

J'espere y aborder des notions diverses et pas forcement liees telles que la cryptographie (sans les maths, je suis pas assez bon pour ca), l'exploitation de failles informatiques, les attaques informatiques classiques au niveau des formulaires sur internet, des bases de donnees voir meme des programmes executables.

Evidemment vous etes cordialement invites a participer, je suis loin d'etre un expert, je suis un passionne tout au plus mais j'ai la chance de cotoyer de veritables monstres dans le domaine.

Je vais tacher de pondre un post de temps en temps sur un sujet different, en esperant que a interesse quelqu'un.
"Mieux vaut consacrer son intelligence à des conneries, que sa connerie à des trucs intelligents"@ un mec bien!
Avatar de l’utilisateur
Betsamee
Jean jacte debout
Jean jacte debout
 
Messages: 69200
Enregistré le: 05 Jan 2003, 13:45
Localisation: Somewhere

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Nicodoc » 21 Déc 2012, 00:15

On pourra pirater le wifi du voisin?? :mrgreen:
"on n'est pas le produit d'un sol, on est le produit de l'action que l'on y mène" Felix Castan

Image
Avatar de l’utilisateur
Nicodoc
Pilier de comptoir
Pilier de comptoir
 
Messages: 11557
Enregistré le: 25 Jan 2004, 14:08
Localisation: La patrie de Brassens

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Betsamee » 21 Déc 2012, 00:21

ou pas 8)
"Mieux vaut consacrer son intelligence à des conneries, que sa connerie à des trucs intelligents"@ un mec bien!
Avatar de l’utilisateur
Betsamee
Jean jacte debout
Jean jacte debout
 
Messages: 69200
Enregistré le: 05 Jan 2003, 13:45
Localisation: Somewhere

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar niqos » 21 Déc 2012, 00:25

Je vais suivre ce topic avec attention ^^
"La mort est une journée qui mérite d'être vécue"
Avatar de l’utilisateur
niqos
Floodeur pro
Floodeur pro
 
Messages: 20337
Enregistré le: 09 Fév 2006, 16:53
Localisation: Montpellier

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Genzô » 21 Déc 2012, 02:08

Moi aussi, si y'a moyen de cracker des trucs, je suis preneur 8)
Image

JPP REVIENS a écrit:Mieux vaut être le connard de service que le faux cul de base.
Avatar de l’utilisateur
Genzô
Pilier de comptoir
Pilier de comptoir
 
Messages: 13003
Enregistré le: 17 Mai 2004, 23:58
Localisation: Capitale de la Lorraine

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar sonny » 21 Déc 2012, 09:17

Genzô a écrit:Moi aussi, si y'a moyen de cracker des trucs, je suis preneur 8)


tu pourras cracker Belin
:oops:
-Vainqueur Coupe Confédération 2009 / Coupe UEFA 2008, 2015 / CdF 2012 / L1 2014
-Finaliste Mondial 2010 / Euro 2008, 2016 / CdL 2010, 2011, 2015 / CdF 2009, 2013 / L2 2012 / TdC 2012
Avatar de l’utilisateur
sonny
Keep on Roolin' baby
Keep on Roolin' baby
 
Messages: 70781
Enregistré le: 19 Déc 2002, 21:50

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar drogba777 » 21 Déc 2012, 09:53

Betsamee, Ah bah parfait si tu touches à ce domaine.

Il y a mes vieux qui se font pirater leur PC. Du coup, j'ai appris l'existence d'IP fixes attribués par certains opérateurs (soi-disant qu'il n'y aurait bientôt plus de place pour tous avoir des IP non fixes). C'est donc plus facile de se faire pirater son PC?
J'ai tous formater sur leur 2 pc et acheter Kapersky. Ils ont demandé à Orang de leur changer les mots de passe et identifiants de connexion à leur espace client Orange : on leur a dit FUCK. Ils ont résiliés et sont partis chez SFR. Mais, la connexion merdait comme pas possible. Donc, retour à la case départ chez Orange. Et là, ils demandent toujours si ça ne continue pas...
Ils limitent au max la connexion en wifi (entre temps ils ont même été chez les flics porter plainte, mais c'était trop compliqué et ils sont tombés sur pas mal d'incompétents). :roll:

Bref, comment savoir savoir si leur PC (ou leur compte Orange) est encore piraté ?
Avatar de l’utilisateur
drogba777
Assidu
Assidu
 
Messages: 4452
Enregistré le: 27 Juil 2005, 15:20

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar sonny » 21 Déc 2012, 09:57

drogba777, juste pour être sur.

t'es pas le fils de P&T ?

:oops: désolé toussa :oops:
-Vainqueur Coupe Confédération 2009 / Coupe UEFA 2008, 2015 / CdF 2012 / L1 2014
-Finaliste Mondial 2010 / Euro 2008, 2016 / CdL 2010, 2011, 2015 / CdF 2009, 2013 / L2 2012 / TdC 2012
Avatar de l’utilisateur
sonny
Keep on Roolin' baby
Keep on Roolin' baby
 
Messages: 70781
Enregistré le: 19 Déc 2002, 21:50

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Betsamee » 21 Déc 2012, 10:39

drogba777, tres franchement c'est pas le but premier du topic mais il peuvent effectivement verifier si leur WIFI est pirate, il doit y avoir des multitude de tools (voir un truc built in sur leur box) pour voir qui est connecte au WIFI
"Mieux vaut consacrer son intelligence à des conneries, que sa connerie à des trucs intelligents"@ un mec bien!
Avatar de l’utilisateur
Betsamee
Jean jacte debout
Jean jacte debout
 
Messages: 69200
Enregistré le: 05 Jan 2003, 13:45
Localisation: Somewhere

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar drogba777 » 21 Déc 2012, 11:00

Betsamee, ah désolé .
Mais merci d'avoir répondu :wink: (en fait, je pensais pas spécialement au piratage par wifi, mais plutôt par le biais de mail ou lien sur des forum sur lesquels mes vieux auraient pu cliquer. Je pense que c'est par là que les "pirates" sont rentrés).

sonny, c'est qui ça P&T ? :oops:
Avatar de l’utilisateur
drogba777
Assidu
Assidu
 
Messages: 4452
Enregistré le: 27 Juil 2005, 15:20

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Kaveen » 21 Déc 2012, 11:23

drogba777, essaye le logiciel
softperfect wifi guard

C'est gratuit et ca repert toute les adresses mac ( tout ordi, console, tel etc... ) connectés à ton réseau wifi
Le président de Nantes, Waldemar Kita, se pose des questions : «Qu'a-t-il déjà réalisé dans sa vie pour donner de telles leçons ? C'est de la malhonneteté intellectuelle. S'il continue ainsi, Bielsa n'ira pas loin.» 09/09/14
Avatar de l’utilisateur
Kaveen
Habituel
Habituel
 
Messages: 7873
Enregistré le: 01 Fév 2003, 04:03
Localisation: Arcachon 33

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Betsamee » 21 Déc 2012, 11:23

Rebondissant sur le post de Jodko a partir de RSA je vais m'efforcer de poser quelques bases de crypto, en tous cas celle que je comprend.

La cryptographie symetrique (du lointain passé)


La cryptographie, basiquement c'est rendre un message incompréhensible pour qui n'est pas censé le comprendre, il est facile de comprendre a quel point ce principe simple a des repercutions de PARTOUT (correspondance militaires, transactions bancaires ...).

Bien qu'existant depuis la nuit des temps, la premiere célebre application de la cryptographie est attribuée a Cesar , le célebre Caesar cipher (qu'il utilisait pour certaines correspondances militaires)

Un exemple, le Caesar Cipher

Méthode simple, mais efficace consistant a coder l'alphabet par un decalage des lettres , connu du destinataire, par exemple decaler toutes les lettre de trois , vers la droite;

A devenant D
B devenant E
C devenant F
...
X devenant A
Y devenant B
Z devenant C

Le destinataire etant informé de l'algorithme de codage (le décalage vers la droite) et de la clé (3), il n'aura aucun mal a dechiffrer ce que Cesar a voulu dire ;

DVWHULA YLHQW GH PH UHIDLUH OH WDIDQDUL

Ceci est un exemple basique de cryptographie symétrique; la meme clé est utilisée pour coder et décoder le message.

Cette methode a pour gros défaut d'etre tres facilement cassable, avec un peu de logique , de methode et quelques principes connus.

Un des principes connus qui auraient pu nous permettre de casser le message de Cesar sans connaitre la cle (mais en se doutant de l'agorithme, il faut savoir qu'en cryptographie l'algorithme de chiffrement est considere comme connu par les attaquants, seules les cles protegent le contenu; c'est le principe de Kerckhoffs) est l'analyse frequentielle;

Il existe des statistiques de fréquences des lettres (et groupements de lettres) dans une langue (avec des tableaux facilement trouvables sur le net), par exemple en francais ou en anglais la lettre la plus fréquente dans un texte est le "E" (de loin) , suivie du "A" (BTW la distribution des lettres du Scrabble se base sur ces statistiques).

Il existe egalement des statistiques sur les groupements de lettres les plus frequents, en anglais par exemple "THE" est le triplet de lettre le plus frequent.

Des lors on comprend qu'il est possible de se servir de ces faits pour essayer de casser un texte codé, qui plus il sera long, plus il refletera la réalité statistique.

Si l'on analyse le texte de Cesar ci dessus (a la main ou avec ce genre d'outils par exemple http://www.richkni.co.uk/php/crypta/freq.php ) on remarque que la lettre qui revient le plus est le H, suivi du D;

DVWHULA YLHQW GH PH UHIDLUH OH WDIDQDUL

Si l'on pose pour principe que le H est probablement le E et que le D est probablement le A, on comprend aisément que la clé pour le décalage est 3 , et on peut déchiffrer le message facilement.

Une autre methode, ressemblante aurait été de rechercher un mot problable dans le texte crypté et de l'utiliser pour déduire le codage.
Sachant que l'expediteur est Cesar, et que je suis un grand amateur d'Asterix, on aurait pu tenter de trouver Asterix dans la phrase et utiliser ainsi les lettres qui le composent pour déduire le reste du texte.

Limites

On peut voir plusieurs limitations a l'analyse séquentielle, qui ne peut aider a casser que des codages simples;
- Si le texte est tres court cette analyse ne donnera probablement aucun resultat exploitable, car ne refletant pas la realité statistique.
- Elle est utile si l'algorithme utilisé est simple, si a la place du décalage par exemple on avait eu des substitutions (remplacement de lettres par d'autres sans algorithme défini) , l'analyse frequentielle nous aurait donné peut etre quelques lettres mais aurait nécessité pas mal de tentatives en utilisant un outil du style : http://www.richkni.co.uk/php/crypta/letreplace.php).
- L'analyse fréquentielle ne fonctionne que sur les lettres de l'alphabet.
- L'analyse fréquentielle ne fonctionne que sur des codes de substitutions simples (comme l'on voit plus haut) pas pour des chiffrements plus compliqués (comme l'on voit aujourd'hui sur le marche du chiffrement symétrique).
- Il existe des parades simples a ce genre d'analyses, on peut par exemple décider d'attribuer 5 symboles possibles différents pour le E, 4 pour le A et ainsi desuite.

Exercice

En sachant que ce message aurait pu etre ecrit sur OMlive :mrgreen: , qu'il est chiffré avec un simple décalage et en utilisant l'analyse fréquentielle et la recherche de mots probables, essayez de le déchiffrer (vous pouvez aussi utiliser les outils relatés dans les liens plus haut);

FSNLT JXY ZSJ WFHQZWJ ZSJ XFQJYJ ZS UFWFXNYJ JY ZS UWTKNYJZW FSNLT JXY AWFNRJSY UFX HTTQ FSNLT JXY ZS HFHF

Conclusion

Il existe une multitude de méthodes de crypto symétrique modernes, bien plus efficaces (de par la complexité de l'agorithme ou la longueur de la clé tels que AES, DES ...) que celle presentée dans ce post qui sont de simpls exemples de substitution (qui ne se veut absolument pas exhaustif je n'en ai ni les connaissances, ni le temps) , mais le trés gros probleme avec les algorithmes de cryptographie symétrique est que la clé doit etre préalablement transmise au destinataire, qui est en soit un gros probleme de securité; si la clé est interceptée par une personne indésirable, le codage n'aura aucune eficacité.

C'est a cela que les algorithmes de cryptographie asymetriques (dont RSA) tentent de remédier (avec succes depuis plus 30 ans !) , mais cela fera l'objet d'un post ulterieur.
Modifié en dernier par Betsamee le 22 Déc 2012, 19:36, modifié 6 fois.
"Mieux vaut consacrer son intelligence à des conneries, que sa connerie à des trucs intelligents"@ un mec bien!
Avatar de l’utilisateur
Betsamee
Jean jacte debout
Jean jacte debout
 
Messages: 69200
Enregistré le: 05 Jan 2003, 13:45
Localisation: Somewhere

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar peezee » 21 Déc 2012, 11:29

drogba777, et all :

Information
il y a le topic Informatique pour répondre à ce genre de questions


sinon ça va être le foutoir ici, ceci un topic sur la théorie (cryptographie, sécurité, ...) et pas sur comment on règle tel ou tel problo sur son pc. redaface2


"Well done. Religion has just killed another person"@DrHouse
Avatar de l’utilisateur
peezee
Autiste Raide Dingue
Autiste Raide Dingue
 
Messages: 96393
Enregistré le: 03 Aoû 2003, 03:03
Localisation: MYOB

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Papa mouyo » 21 Déc 2012, 12:22

Betsamee, " tu m'arretes si je dis une connerie " @jm-larqué, mais le 1er mot est pour le moins chelou,nein?
"C’est un jeu qui n’a pas de vérité, qui n’a pas de loi, qui n’a rien. Et on essaie de l’expliquer. Mais personne n’arrive à l’expliquer. C’est pour ça qu’on peut toujours parler de football." Platini
Avatar de l’utilisateur
Papa mouyo
Assidu
Assidu
 
Messages: 2048
Enregistré le: 08 Juin 2006, 12:51

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Betsamee » 21 Déc 2012, 12:27

C est un prenom
"Mieux vaut consacrer son intelligence à des conneries, que sa connerie à des trucs intelligents"@ un mec bien!
Avatar de l’utilisateur
Betsamee
Jean jacte debout
Jean jacte debout
 
Messages: 69200
Enregistré le: 05 Jan 2003, 13:45
Localisation: Somewhere

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Papa mouyo » 21 Déc 2012, 12:31

qui commence par GYZKX? (je me suis mis le compte hier,c'est chaud topic la
"C’est un jeu qui n’a pas de vérité, qui n’a pas de loi, qui n’a rien. Et on essaie de l’expliquer. Mais personne n’arrive à l’expliquer. C’est pour ça qu’on peut toujours parler de football." Platini
Avatar de l’utilisateur
Papa mouyo
Assidu
Assidu
 
Messages: 2048
Enregistré le: 08 Juin 2006, 12:51

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar peezee » 21 Déc 2012, 12:32

Une phrase en partie anachronique (en temps et en espace) ^^ (ce qui relie naturellement ce topac à celui sur la Relativité 8))

Papa mouyo, rassure-nous tu le fais exprès ou tu es fin bourré ? :ptdr:


"Well done. Religion has just killed another person"@DrHouse
Avatar de l’utilisateur
peezee
Autiste Raide Dingue
Autiste Raide Dingue
 
Messages: 96393
Enregistré le: 03 Aoû 2003, 03:03
Localisation: MYOB

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Fennec » 21 Déc 2012, 12:34

Papa mouyo, non mais là tu appliques la même clé, en gros tu recodes le code, pour décoder il faut compter 3 lettres avant.
La médiocrité commence là où les passions meurent.
Avatar de l’utilisateur
Fennec
coupé grandes oreilles
coupé grandes oreilles
 
Messages: 33883
Enregistré le: 08 Avr 2009, 17:13
Localisation: RP

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar Papa mouyo » 21 Déc 2012, 13:14

peezee, Fennec, uf j'étais (je suis) a l'envers en effet,
sinon bonne idée de topic :baup:
"C’est un jeu qui n’a pas de vérité, qui n’a pas de loi, qui n’a rien. Et on essaie de l’expliquer. Mais personne n’arrive à l’expliquer. C’est pour ça qu’on peut toujours parler de football." Platini
Avatar de l’utilisateur
Papa mouyo
Assidu
Assidu
 
Messages: 2048
Enregistré le: 08 Juin 2006, 12:51

Re: La sécurité informatique vulgarisée ... Par un mec vulga

Messagepar peezee » 21 Déc 2012, 13:48

FSNLT JXY ZSJ WFHQZWJ ZSJ XFQJYJ ZS UFWFXNYJ JY ZS UWTKNYJZW FSNLT JXY AWFNRJSY UFX HTTQ FSNLT JXY ZS HFHF

:arrow: Anigo est une ... (la flemme pour le reste :oops:)


EDITH : ah oualà j'ai trouvé un site qui bouge l'alphabet :

Spoiler: montrer
ANIGO EST UNE RACLURE UNE SALETE UN PARASITE ET UN PROFITEUR ANIGO EST VRAIMENT PAS COOL ANIGO EST UN CACA :mrgreen:


"Well done. Religion has just killed another person"@DrHouse
Avatar de l’utilisateur
peezee
Autiste Raide Dingue
Autiste Raide Dingue
 
Messages: 96393
Enregistré le: 03 Aoû 2003, 03:03
Localisation: MYOB

Suivante

Retourner vers Le Café

Qui est en ligne

Utilisateurs parcourant ce forum : Bing [Bot] et 11 invités