Skip navigation.

devloop :: blog

Blog sur la sécurité informatique, la programmation, Linux et le Web

Posts tagged with "insolite"

Will you guard my back. And the hCursor field gives us the cursor image...

, ,

Les techniques des spammeurs évoluent. Après les fautes d'orthographes intentionnelles, les images publicitaires, les images représentant une url vers un site publicitaire, ils se mettent à intégrer du texte trouvé sur Internet qui sera considéré valide par les filtres anti-spam.
Jusque là rien de bien nouveau. Ce qui est plus inquiétant c'est qu'ils commencent visiblement à personnaliser leurs pourriels en fonction du destinataire.

J'ai reçu deux spams dans ma boîte, chacun contenant des extraits de textes relatifs à la programmation, aux réseau ou à l'informatique en général.
En recherchant sur Google j'ai identifié un document sur TCP/IP, Les Versets Sataniques (pdf), des textes d'auteurs russes, un procès relatif à DeCSS ou encore le manuel de rar en ligne de commande...

A ce gloubi-boulga étrange est joint une image vantant les produits d'une pharmacie canadienne.

Ce qui est sûr c'est ce que mélange attire la curiosité. Je vous ait gardé quelques lignes pour le plaisir :

(...)
Will you guard my back. And the hCursor field gives us the cursor image that is used when the cursor is over the window we will create. Hopefully it will be up again soon. However, as the saying goes, there is no such thing as a free lunch.
(...)
The last thing I wanted was to be stuck on a vegetarian planet with some weird, hat-tipping people who didn't believe in money. This forces the data attribute of this file to be non-resident. If it hadn't been the middle of the night and no pen and paper handy, I would have done so right then. The four parts are combined in a notation called dotted quad, which means each 8-bit value is separated by a period.
(...)

Un site comme une boîte de chocolat

, ,

Le site file-swap.com se base sur un concept étrange : vous uploadez un fichier sur le site et en échange on vous donne un fichier.
Mais on ne sait jamais sur quoi on va tomber puisque le fichier est pris au hazard parmi ceux déjà uploadés. Quand au fichier que vous avez uploadé, vous ne pouvez pas le retrouver sur le serveur, seul le hazard peut faire que quelqu'un tombe dessus ^_^

Histoire de tester le principe, j'ai uploadé une image sur laquelle j'avais effectué quelques tests de couleurs avec GIMP et en échange j'ai obtenu un morceau mp3 de "Someday Company" (OMG !! De l'emo !! Punch 'em in the face until the die !!)
Autant dire que je n'ai pas gagné au change :D
Au second essai j'ai eu droit à une photo d'une explosion (probablement pour un film)... Bref je suis pas convaincu :ko:

09F911029D74E35BD84156C5635688C0

, , , ...

Hier, le 1er mai 2007, le blog Freedom to Tinker nous apprenait que l'AACSLA (Advanced Access Content System Licensing Administrator) envoyait depuis quelques jours une lettre type à tous les webmasters ayant publié sur leur site Internet la fameuse Processing Key (utilisée pour le chiffrement des disques HD-DVD) découverte par arnezami il y a maintenant presque 3 mois de celà !!

Avec un tel retard et alors que des milliers de pages avaient déjà publié le fameux code, l'AACSLA aurait dû se douter que c'était perdu d'avance. Pourtant ils se sont tout de même lancés dans la bataille (sans doute se sont-il dis "On sait jamais, sur un malentendu, ca peut marcher") et s'en sont notamment pris au site communautaire Digg.com.
Les administrateurs du site ont d'abord décidé de la jouer profil bas et de retirer les occurences de la fameuse clé dans leurs pages. Mais c'était sans compter sur les visiteurs qui, en s'en rendant compte, l'ont immédiatement réenvoyé un nombre incalculable de fois, transformant la page d'acceuil du site en une suite de valeurs hexadécimales :D

L'équipe de Digg a très vite compris que ça ne servait à rien d'aller plus loin et a préféré jeter l'éponge quitte à se facher avec l'AACSLA.
Quelqu'un a posté une vidéo qui montre l'évolution de Digg au moment des faits. C'est assez impressionant p:

Depuis, cette suite d'octets que certains qualifient de magique, est devenu un nouveau symbole geek. Ainsi on trouve des t-shirts portant la combinaison d'octets, des sites Internet, des vidéos de gens qui chantent les numéros, les lisent ou les font défiler.
Ne soyez pas surpris si vous croisez dans quelques jours une personne avec un tatouage énigmatique :D

Zone-H et Google.de piratés sans les mains

, , , ...

Il y a encore moins d'une heure, si vous tentiez d'aller sur le site de Zone-h, le célèbre site d'archives des défacement, vous étiez accueilli par une page noire signée par deux pirates d'Arabie Saoudite nommés Devil Hacker et Unix Web.

Malgré que Zone-H soit tenu par des professionnels de la sécurité informatique, ce n'est pas la première fois qu'il est victime de piratage. Et pourtant dans les derniers cas il n'était pas la cible des pirates.
Par exemple, la dernière fois, les pirates avaient profité d'une faille XSS dans Hotmail pour infiltrer la session d'un des contributeurs du site et se faire envoyer un nouveau mot de passe par le système du "mot de passe oublié". En exploitant ensuite une faille dans un composant du CMS et à l'aide d'un peu d'ingénierie sociale, ils étaient parvenus à leurs fins.

Cette fois çi, les attaquants ne se sont vraiment pas souciés du staff de Zone-H et s'en sont pris directement au registrar du site.
Le registrar c'est celui qui vend des noms de domaines et qui fait en sorte que la correspondance nom DNS / adresse IP soit enregistrée sur les serveurs DNS.
On ne connaît pas les détails concernant l'attaque du registrar (brute force ?), quoiqu'il en soit les pirates ont finis par accèder au compte de Zone-H et ainsi modifier cette correspondance DNS/IP pour faire pointer les domaines de Zone-H vers un serveur qu'ils avaient mis en place.

Ainsi l'adresse IP pour Zone-h.org est passée de 213.219.122.11 à 72.232.163.74.
La première correspond à un serveur situé en Estonie (l'administrateur principal y habite) d'après le whois :
inetnum:      213.219.122.0 - 213.219.122.255
netname:      EE-ESTPAK
descr:        Serverhousing
descr:        Sole 14
descr:        Tallinn
descr:        Estpak Data/Estonian Telephone Co
country:      EE
admin-c:      ET332-RIPE
tech-c:       ET332-RIPE
rev-srv:      dns.estpak.ee
rev-srv:      dns2.estpak.ee

alors que la seconde adresse IP correspond à un serveur en Egypte :
network:Network-Name:72.232.163.73/29
network:IP-Network:72.232.163.73/29
network:Organization;I:FILMAHOSTING
network:Org-Name:egyp6.com
network:Street-Address:19 ebn koteba st.
network:City:Nacr City
network:State:cairo
network:Postal-Code:11471
network:Country-Code:EG

Dès que l'équipe de Zone-H s'en est apperçue (et ça n'a pas tardé), ils ont contacté le registrar et il aura fallu... 48 heures pour que le souci soit réglé ! Ca inclut le temps que le registrar lise les mails mais aussi le temps qu'ils comprennent ce qu'il se passe :D (d'après Zone-H il aura fallu exposer le problème à 8 personnes différentes avant que ce soit compris)
Dans ce laps de temps n'est pas pris en compte le temps de la réplication des enregistrements DNS corrigés sur les différents serveurs DNS à travers le monde. Ainsi quand j'ai eu vent de la nouvelle, c'était par Netvibes qui de toute évidence avait ses DNS mis à jour, alors que de mon côté les DNS étaient toujours corrompus.

Le cas de Google Allemagne est bien plus idiot :eyes:
En fait un inconnu à passé la demande à un registrar pour que le propriétaire du site Goneo.de devienne propriétaire du nom de domaine Google.de.
Le registrar, sans faire la moindre vérification (tout est sans doute automatisé) a demandé à Google si le changement de propriétaire pouvait se faire. Comme Google n'a pas donné de réponses dans le délai imparti (5 jours), le changement de propriétaire a été effectué Homer: Doh!

Dès qu'il s'est est rendu compte (peut-être une augmentation soudaine du nombre de connexions sur le serveur p: ), le propriétaire de Goneo, a contacté le registrar (DeNIC) pour libérer l'adresse.
Mais c'est un autre inconnu qui s'en est emparé :lol:

Finalement, vers 9h du matin, Google était redevenu le propriétaire de son nom de domaine. Il s'en tire plutôt bien étant donné que le domaine aurait très bien pû être détourné par des personnes moins honnêtes (phishers par exemple).
L'histoire manque de précision et ça me parrait étrange que le propriétaire du domaine puisse changer aussi facilement... Google était peut-être à la fin de ce contrat pour ce domaine et n'a pas pensé à renouveller... bizarre

Sources :
Zone-H
Google Blogoscoped

Au passage merci au moteur bonWeb qui avait mémorisé l'ip du serveur de Zone-H.

Guerre de pochettes

, , , ...

Haha c'est énorme !! :yes: Un brin violent mais génialissime :love:
Guerre de pochettes sur Playlist
Vidéo sur YouTube

Les extraterrestres utilisent Firefox

, , , ...

En Oregon (U.S.A.), une forme énigmatique est apparue au beau milieu d'un champ de blé :

A priori c'est plus l'oeuvre de fans (d'autres évènements pro-Firefox on déjà eu lieu dans cet état) que la manifestation d'une entité extraterrestre :alien:

Source : TheRegister

Un coup de boule en or

,

La folie du coup de boule de Zidane sur Materazzi commence à toucher les professionnels.
Pour preuve, un entrepreneur chinois, Zhao Xiaokai, vient de déposer une marque dont le logo correspond à la silhouette des deux footballeurs en pleine action :

Cette nouvelle marque serait destinée au commerce de vétements, de chaussures, de casquettes, voire de bières :cheers:

Bien que le logo soit juste une silouette, je ne pense pas que cet entrepreneur s'en tirera aussi facilement :rolleyes:

Source : TheRegister

C'est pas possible

, , , ...

Complètement en vrac

, , , ...

Le coup de boule de Zidane

, , , ...

Le phénomène a pris une telle ampleur que des petits rigolos s'amusent à créer des animations, vidéos ou encore jeux flashs pour reprendre le fameux "headbutt" (coup de boule) de Zidane.

Parmis ces "produits dérivés" on trouve bien entendu le jeu en flash dans lequel il faut donner des coups de boule cow
L'évennement semble surtout inspirer les gamerz qui y voient des parties de mortal kombat, Street Fighter Alpha, Final Fantasy, Street Fighter, Sonic The Hedgehog ou encore Pokemon.
Même les fans de Star Wars ont leur version !! En fait d'après certains ce coup de boule aurait été provoqué par un jedi !
Les amateurs de metal pourront quand à eux voir Zidane headbanger :headbang:

Sur YouTube on peut trouver quelques vidéos, comme cette version Mario.

Un article sur The Register propose différentes versions selon le point de vue (français, italien, etatsunien...)

A quand un duo Brice de Nice - Zidane ?
Le site ggzidane.com regroupe toutes ces bétises et une discussion sur SomethingAwful vous permettra de trouver les dernières "merveilles" en date (pfff y'en a trop ici) :eyes: