Dans le lot, la NSA préconise de mettre en place un routeur en plus de celui du FAI, source de compromission.
Le document complet: https://media.defense.gov/2023/Feb/22/2003165170/-1/-1/0/CSI_BEST_PRACTICES_FOR_SECURING_YOUR_HOME_NETWORK.PDF
Ok, c'est pour des clients de la NSA, mais quand même, c'est assez drôle.
PS: j'en profite pour déterrer pour la 2e fois de l'année le tag "NSA", wouhou.
Le titre le plus long du monde ! -> "Zoom c'est pas bien." -> Mieux !
100'000€ pour un soft qu'il est prévu d'installer sur Windows Server 2003... euh, il y a que moi que ça choque ?
Un groupe de hacker de la NSA s'est fait voler des outils qui permettraient d'exploiter facilement des failles dans les routeurs Cisco PIX/ASA, Juniper Netscreen, Fortigate, et d'autres.
Il a pas peur le type, j'aime son humour plein d'autodérision.
TL;DR mais j'ai lu une bonne partie (note à moi-même).
Voilà, pas besoin d'être un dangereux cyberterroriste pour être surveillé, il suffit... de faire partie des 9 sur 10, c'est tout.
Sans commentaire. Vouloir ne pas être surveillé, c'est sortir du moule! -_-
Michael Ossmann, un chercheur en sécurité sans fil a réussi à recréer certains des mouchards utilisés par la NSA et les dévoilera à la Defcon, la grande messe des hackers, en août prochain.
Pas de droit à l'oubli pour ceux qui bafouent les libertés fondamentales des citoyens sur le net.
J'ai lu en travers, mais ça semble être la méga-merde: en gros, Absolute Computrace est un programme qui s'immisce dans votre pc
par le BIOS et il est IMPOSSIBLE de le déloger, même en flashant le BIOS. Toshiba a reconnu l'installer car, comble du comble, ce programme
est légitime mais peut être utilisé par un attaquant pour faire ce qu'il veut sur votre PC, comme la NSA ou un autre organisme doit déjà le faire...
Une liste de constructeurs et de matos infectés par la chose est dispo à la fin de l'article.
EDIT: super, une de mes connaissances dispose de cette free-backdoor... ><
Photos des gens de la NSA piégeant du matériel informatique (routeurs, serveurs, appareils de réseau...) conçu par des firmes américaines et destiné à l'export... Oo
"Ce que nous faisons est 100% top secret mais ce type a réussi à nous photographier, zut."
Ahah ben tiens. Quelle surprise! Merci de nous informer les gars! -_-"
La NSA était au courant du bug HeartBleed depuis 2 ans... plutôt que de le révéler, ils ont logiquement préféré exploiter le bug.