CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[TUTO] Echapper à la matrice

FacteurK
FacteurK
Niveau 6
27 juin 2012 à 01:24:55

Capote Voir le profil de Capote
Posté le 17 juin 2012 à 17:48:51 Avertir un administrateur
Si j'ai bien compris le logiciel tor (bien configuré) + VPN (VPNTunnel) = invisibilité puisque mon fournisseur d’accès voit que je me connecte a un VPN et rien d'autre, mon VPN voit que je me connecte chez lui mais ne sais pas ce que je fait grâce à tor et le dernier noeud tor ne voit que l'ip du VPN et pas mon ip.

Presque parfait nan ?

:d) Plusieurs experimentations ont été faite sur une possible utilisation de TOR avec un VPN. Utiliser un VPN ne permert pas de chiffrer le traffic du dernier relais.
L'un des avantages est que ton FAI ne peut pas voir que tu te connectes à un relais TOR, cependant, il faut veiller à choisir un VPN qui ne conserve aucun logs.

En gros, si c'est utilisé correctement ça peut améliorer ton anonymat, sinon ça ajoute une nouvelle possibilité de traçage. Plus les choses sont compliquées et plus c'est risqué ..

FacteurK
FacteurK
Niveau 6
27 juin 2012 à 01:27:23

yamironin :d)

Bien sûr que un tel risque existe, il ne faut jamais faire aveuglément confiance à un individu sur internet.
Nos topics sont anciens, et jusqu'à là aucun problème n'a été signalé par les forumeurs.

Celà dit, tu a parfaitement le droit et même l'intelligence de ne pas utiliser les packs qui sont fournis ici.

FacteurK
FacteurK
Niveau 6
27 juin 2012 à 04:35:12

Capote :d)

J'ai oublié un truc, le site que tu visites ne voit aucunement ton IP (encore heureux), il voit l'IP du dernier relais TOR, pas celui de ton VPN.

De plus, je te conseille de ne pas utiliser de VPN avec TOR à moins que tu ne sois un expert, la moindre erreur de configuration et ton anonymat est compromis.

trollzilalol
trollzilalol
Niveau 9
28 juin 2012 à 12:43:32

Je viens apporter un peu d'aide, le mieux est de passer par TOR et un soxx (une sorte de proxy) , il faut acheter ce type de soxx sur vip72.com, ensuite il faut utiliser proxifier et créer une chaîne de proxy, très utile :)

DreamKnight
DreamKnight
Niveau 10
04 juillet 2012 à 18:53:17

Up, je crois avoir vu ça sur le Deep web, sur Liberty hackers plus précisément :hap:

Je suis pas sûr je vais vérifier, mais si c'est bien le cas t'aurais pu citer la source :noel:

DreamKnight
DreamKnight
Niveau 10
04 juillet 2012 à 19:09:50

Ah non merde, c'est FacteurK aussi l'auteur sur liberty :noel:

Ceux qui ont Tor et qui veulent l'original du coup : http://3vnjj7h6c6vw2yh5.onion/EchapMatrice.php

FacteurK
FacteurK
Niveau 6
07 juillet 2012 à 17:38:35

Bon, l'heure est venue de partir..

On arrête nos activités y compris les releases des derniers pack TOR.

Aurevoir tout le monde :)

Capote
Capote
Niveau 20
07 juillet 2012 à 20:38:50

Que ce passe t'il :(

FacteurK
FacteurK
Niveau 6
07 juillet 2012 à 20:51:54

Un dernier conseil, si un jour votre navigateur affiche un message d'avertissement vous expliquant que la page qui s'affiche possède un certificat SSL expiré, quittez immédiattement. Vous êtes probablement victime d'une attaque Man in the middle.

https://blog.torproject.org/blog/security-vulnerability-found-cyberoam-dpi-devices-cve-2012-3372

Pancake_moisi
Pancake_moisi
Niveau 9
13 juillet 2012 à 03:07:11

Bisarrement depuis que j'ai tout lu moi aussi je deviens parano :( ... Seulement fénéant comme je suis je trouve ça inutile pour ma part de faire TOUT ton tuto pour le peu de chose qu'il me servirait , je crois que je vais tout simplement arrêter de faire des trucs pas net :peur: ( DW et cie . ) Enfin bref sinon je suis d'accord on est jamais trop prudent ... :(

Sinon ton tuto est épic :bave: , Un grand GG pour tout ceux a qui il servirait énormément même si pour ma part j'ai rien de bien méchant à me reprocher :-p

Hipopotem
Hipopotem
Niveau 10
31 juillet 2012 à 19:17:25

Dommage, c'était du bon boulot ... :(

Bidouilleur
Bidouilleur
Niveau 4
13 août 2012 à 14:58:09

Pour avoir participé à un réseau de piratage de cartes bancaires, un jeune internaute écope de 7 ans de prison. Voilà qui a de quoi calmer, normalement, les velléités de certains jeunes pirates de données bancaires. Christopher A. Schroebel, 21 ans, vient d'être condamné à 7 ans de prison ferme dans une prison fédérale américaine. Autant dire qu'il ne va pas s'y amuser. Le tribunal de Seattle l'a jugé coupable d'avoir participé à un trafic de données de cartes bancaires (CB) via un réseau (un ring card, NDLR ZATAZ.COM). Il a été découvert que ce pirate, secondé d'un complice hollandais, David Benjamin Schrooten, avait en sa possession, au moment de son arrestation dans le Maryland en novembre 2011, 84.000 données piratées et achetées auprès d'autres voleurs numériques.

Leur méthode, cacher un cheval de Troie dans les ordinateurs des entreprises, boutiques et restaurants qu'ils pillaient. Schroebel a plaidé coupable, en juin dernier, de 14 accusations, dont fraude bancaire, d'obtention d'informations à partir d'un ordinateur, de fraude à l'encontre de dispositifs d'accès protégés. Schrooten a été arrêté en Roumanie. Il doit connaitre son sort en septembre prochain.

Christopher A. Schroebel ne s'en sort pas trop mal. Aux USA, la fraude bancaire est passible d'un maximum de 30 ans de prison et d'une amende de 1 million de dollars. La fraude aux dispositifs d'accès et le piratage d'un ordinateur protégé est passible d'un maximum de dix ans de prison et d'une amende 250 000 $. Le "complot" est puni de cinq ans de prison et une amende 250 000 $. Le vol d'identité aggravé est passible d'une obligation consécutive d'un mandat de deux ans de prison. Pour traquer les deux pirates, il aura fallu les actions conjointes de l'U.S. Secret Service Electronic Crimes Task Force, de la Seattle Police Department, de l'US. Marshals Service et de la police Roumaine.

http://www.zataz.com/news/22331/7-ans-de-prison-pour-piratage-de-CB.html

"..Pour traquer les deux pirates, il aura fallu les actions conjointes de l'U.S. Secret Service Electronic Crimes Task Force, de la Seattle Police Department, de l'US. Marshals Service et de la police Roumaine.."

Hardcore, faites gaffe messieurs.

FanDeBlabla
FanDeBlabla
Niveau 10
13 août 2012 à 14:58:29

Tuto de pgm :hap:

FacteurK
FacteurK
Niveau 6
14 août 2012 à 04:00:43

Désolé pour l'absence, des gars ont eu quelques soucis ces derniers temps, bref

Avoir un volume Truecrypt c'est bien, mais c'est pas très discret, on voit directement qu'il s'agit d'un volume chiffré et qui contient quelque chose de "secret".

Comment remédier à ce problème ? C'est simple.
En gros, vous allez planquer un volume TrueCrypt dans une vidéo. La stéganographie combinée avec la cryptographie est la méthode la plus sûre et la plus efficace pour protéger ses fichiers confidentiels sans attirer l'attention.

Pour réaliser ce tutoriel il faut que le langage python puisse être exécuté depuis votre PC. Suivez bien étape par étape les instructions.
________________________________________________
A] Installer python sur son PC :

:d) 1] Téléchargez d'abord l’exécutable python http://www.python.org/download/releases/2.7.3/
ATTENTION : Téléchargez bien python en 2.x pas en 3.x !

:d) 2] Ensuite suivez ce tutoriel : http://www.siteduzero.com/tutoriel-3-223269-qu-est-ce-que-python.html#ss_part_3

CONSEIL : si vous n'avez pas réussi à installer python, vous pouvez booter Ubuntu sur une clé USB depuis votre PC (la même chose que pour TAILS, il faut télécharger l'iso d'Ubuntu, l'installer sur une clé USB, et bootez dessus), car python est déjà installé dessus.
________________________________________________
B] Trouver une vidéo convenable :

Selon la taille des fichiers que vous voulez protéger, vous devez trouver une vidéo au format .mp4 qui soit suffisamment grande et de bonne qualité pour pouvoir contenir le volume TrueCrypt.

Exemple :
:d) 1] Vous voulez protéger 200mo de fichier, vous devez donc trouver une vidéo .mp4 qui possède une taille de 500mo mais qui pourrait être augmentée de 200mo sans attirer l'attention.
Votre conteneur hybride (vidéo et volume truecrypt) fera donc 500 + 200 = 700mo, Si la qualité de la vidéo est bonne, cette taille n'attirera pas l'attention.

:d) 2] Vous voulez planquer 400mo de fichier, si vous prenez une vidéo de 500mo, l'augmentation de la taille risque de paraître anormale même pour une vidéo de bonne qualité. Vous devez donc trouver une vidéo .mp4 d'une très grande qualité (HD).

Essayez de trouver un film etc, en format .mp4 et d'une qualité HD (720p). Généralement la taille fait entre 1go ou 2go.
De cette façon, votre fichier hybride final fera : 1go + 400mo = 1,4go ou 2,4go

Pour une vidéo HD (minimum 720p) cette augmentation de taille ne paraît pas anormale.

Faite donc très attention en choisissant votre vidéo car elle dépendra de la taille des documents persos que vous voulez protéger.
________________________________________________
C] La stéganographie cryptographique :

Pré-requis :
Avoir installé python
Avoir trouvé une vidéo .mp4 d'une taille et qualité convenable

:d) 1] Téléchargez le script pyhton "tcsteg2.py : http://keyj.emphy.de/files/tcsteg2.py

:d) 2] Mettre le script python et la vidéo que vous avez choisi à la racine de votre disque dur (exemple C:\ ou F:\ etc)

:d) 3] Appelons la vidéo que vous avez choisi : VOTREVIDEO.mp4

Volume externe :
- Ouvrez TrueCrypt
- Créez un Volume TrueCrypt Caché, faite suivant.
- Mode Normal
- Choisissez l'emplacement de votre volume, mettez le à côté de "VOTREVIDEO.mp4" et de "tcsteg2.py"
- Nommez ce volume "InnocenteVideo.mp4"
- Choisissez un chiffrement triple (Aes-Twofish-Serpent), comme algorithme de hachage cryptographique, choisissez le "Whirlpool"
- Choisissez la taille du volume, attention prenez une taille très proche de la taille de vos fichiers.
- Mettez un mot de passe faible, car ce volume est le volume externe qui contiendra le volume caché, lors de l'hybridation, il sera complètement détruit.

Volume caché :
- Faite suivant, choisissez une triple combinaison avec le hashage "Whirlpool" (réputé pour sa robustesse, ne prenez jamais le SHA-512, il a été crée par la NSA, ils doivent surement savoir comment le décrypter)

Pourquoi prendre une triple combinaison ? Votre clé sera chiffrée succéssivement par ces 3 algorithmes, à commencer par le AES. Un attaquant qui tentera de bruteforcer votre clé devra commencer par le AES, il concentrera toute sa puissance pour casser le AES sans se douter qu'il lui reste encore 2 autres algorithmes à bruteforcer (bonne chance).

- Suivant, vous devez choisir la taille du volume caché qui va être contenue dans le volume externe, comme le volume externe sera complètement détruit lors de l'hybridation, essayez de choisir la taille EXACTE du volume externe, pour ce faire, mettez la taille en Ko et non en Mo, ensuite écrivez la taille.

Si la taille du volume caché est supérieur au volume externe le contenant, TrueCrypt n'autorisera pas de cliquer sur "Suivant".
Ainsi, essayez de trouver la taille exacte par tâtonnement, octet par octet pour ne pas gaspiller l'espace du volume externe.

- Choisissez le mot de passe du volume caché, déconnectez vous d'Internet et choisissez un mot de passe extrêmement robuste. Le mien fait 56 caractères, mix-alphanuméric All-space, même un ordinateur quantique opérant 10^80 calculs/secondes ne pourrait pas le bruteforcer.

- Une fois le volume caché crée, quittez TrueCrypt complètement.

:d) 4] Vous devez vous retrouver avec ceci normalement :

VOTREVIDEO.mp4
InnocenteVideo.mp4
tcsteg2.py

- Ouvrez l'invite de commande (Si vous êtes sur Windows ou Ubuntu)

- Bon là il va juste falloir se mettre dans la racine de votre disque dur

a] Si vous êtes sur Windows :

Faite "cd /"
Ensuite "LALETTREDEVOTREDISQUEDUR:\" (exemple : C:\ ou G:\ )
Ensuite "dir"
Une liste va s'afficher avec les fichiers présents sur la racine de votre disque dur, vérifiez bien que nos 3 fichiers s'y trouvent.

Pour finir faite : "python tcsteg2.py VOTREVIDEO.mp4 InnocenteVideo.mp4"

Laissez le script combiner les 2 fichiers.

b] Si vous êtes sous Ubuntu, c'est la même chose.
________________________________________________
Voilà, vous avez votre fichier "InnocenteVideo.mp4" qui contient un volume caché qui peut être monté avec TrueCrypt et qui peut être lu comme n'importe quelle vidéo.

ATTENTION :
Renommez votre vidéo pour que le titre corresponde à la nature de la vidéo (film, documentaire, musique etc)

Testez avec TrueCrypt, essayez de monter votre vidéo "InnocenteVideo.mp4" (sa taille doit avoir augmenter normalement)

Vérifiez l'espace disponible dans le volume caché hybride, mettez des fichiers sans valeurs à l'intérieur, puis remontez-démontez le fichier hybride plusieurs fois de suite pour être sur qu'il fonctionne.

Pensez à désactiver l'historique des fichiers montés dans TrueCrypt (une vidéo dans les volumes montés Truecrypt, c'est louche)

Votre vidéo contenant le volume caché peut il être détectée ?
En théorie oui, mais il faudrait d'abord que quelqu'un soupçonne la vidéo de contenir un truc louche (faite attention à la taille par rapport à la qualité affichée de la vidéo). Ensuite, il faudrait littéralement faire une analyse extrêmement poussée de la vidéo, bitrate, taux de compression, etc pour se rendre compte que quelque chose cloche.

En gros, tant que c'est pas la NSA, vous n'avez pas du soucis à vous faire.

La taille maximum pour cette technique est de 4Go.

Whacker
Whacker
Niveau 5
14 août 2012 à 04:14:42

C'est le plus gros pavay que j'ai jamais vue de toute ma vie :ouch:

Mousse-tapha
Mousse-tapha
Niveau 10
14 août 2012 à 04:16:05

Je suis pas dans la merde pour échapper à la matrice :hap:

Duffmaker
Duffmaker
Niveau 10
14 août 2012 à 04:17:26

Ne plus jamais me parler de la matrice, je suis un infirme a cause d'elle
Nofake

FacteurK
FacteurK
Niveau 6
14 août 2012 à 05:12:04

Five people connected with LulzSec (Lulz Security), a hacking group loosely affiliated with Anonymous responsible for defacing websites and stealing credit card details from numerous companies have been arrested today thanks to one of their leaders turning FBI informant.

Their ringleader, Hector Xavier Monsegur, aka “Sabu“, was raided by the police last year and has been working for them since then. According to Fox news Monsegur was tracked down after he logged into an IRC chat server using his home IP by mistake (he normally used tor), it just happened once, enough for the FBI to track him down get a court order and convince him to work for law enforcement gathering evidence against the other members of his malicious hacking group.

LulzSec had security mechanisms to detect if a member’s identity was being usurped by law enforcement after arrest, they would ask personal questions over Jabber or IRC from past activities only known by them, not of much use when one of your own is voluntarily working for the FBI.

According to the complaint against Jeremy Hammond, aka “sup_g” his physical residence in Chicago (US), was under continuous surveillance after being identified as a LulzSec member, FBI agents measured his wireless router signal strength and determined that it was located towards the rear of his home.They then applied for a court order to monitor all traffic coming in and out of that router with a trap and trace device identifying all unique MAC addresses connected to the router, an FBI expert then linked the suspect’s computer MAC address with an IP connected to the tor network (first node).

Although the FBI was unable to read traffic over tor, e.g. visited sites, thanks to physically surveillance of the suspect home they observed that activity in between the MAC address belonging to the suspect’s computer and the tor network only occurred while Jeremy Hammond was inside the house. The FBI used connection times to link him with IRC online chats conducted behind a tor proxy with their informant, “Sabu“, on IRC channels at that very same time.

Combined with personal information the suspect willingly gave away on the chat, the FBI managed to establish that a bunch different aliases like “yohoho”, “credibethreat”, “POW”, “burn”, “tylerknowsthis” or “Anarchaos” all belonged to the same person.

:d) Cela prouvent plusieurs choses :

- TOR est assez robuste pour empêcher le FBI de remonter à la trace de quelqu'un (ils n'ont probablement pas du mettre tout les moyen)

- Le FBI a identifié un individu grâce à son adresse MAC qui se connectait à un relais TOR (d'où l'obligation de changer l'adresse MAC)

- Le FBI ne peut pas décrypter (n'a pas le temps) de décrypter les informations circulant par les relais TOR.

- Le FBI a procédé à l'analyse par corrélation bout-en-bout pour identifier à l'instant précis avec quel correspondant communiquait un individu (aucune méthode connue pour éviter ça)

- Un individu se connectait à un chat IRC sous TOR, une seule erreur de connexion a suffit au FBI pour remonter à lui. D'où l'extrême minutie nécessaire quand à l'utilisation des logiciels de cryptographie.

- L'erreur est humaine.

FacteurK
FacteurK
Niveau 6
14 août 2012 à 05:15:10

Cody Andrew Kretsinger, a 23 year old from Phoenix, Arizona (USA) is now facing 15 years in prison after being arrested by the FBI, an alleged member of malicious hacker group LulzSec in which he used the moniker “recursion”, he is believed to be involved in the hacking of Sony Pictures Entertainment servers using a SQL injection to obtain confidential information and post it on the Internet, British based Hide My Ass VPN handed over his home IP on receiving a court order, according to the indictment Cody Kretsinger Hide My Ass VPN username was “recursion”, the same nickname he used in the hacking group, allegedly he also completely wiped clean his computer hard disk after hacking Sony Pictures.

Anyone believing a VPN can be used for criminal activities and get away with it, is living in cuckoo land, all VPNs keep logs, if they didn’t they would not be in business for long, law enforcement or their dedicated server provider would shut down their business, you need to cover your ass and so do VPN companies, legally VPNs do not have to keep any logs but if a VPN is continuously used to commit crimes and they do not take any action to stop it they could be the ones facing court, I already warned people that HMA can track you down if you break the law in my Hide My Ass one year review.

It is a common misconception that when a VPN claims “we do not keep logs” people assume they can not be tracked down, many users do not realize that there is no need for a VPN to know what sites they visit to track them down, all a VPN needs to protect their own ass is to know the user’s connection and disconnection time, for example if user A has been using IP 1.2.3.4 on Monday 25th Sept. at midnight and a company or LEA claims that IP 1.2.3.4 was used to carry out an illegal action on Monday 25th at midnight, all that the VPN needs to do is to look up who was using the IP at the time, the logs detailing the user bad deeds can be taken by the company owning the server where the hacking/posting occurred.

What a law enforcement agency, aka LEA, can not do is to pursue a VPN company and ask them what websites have been visited by user A, VPNs do not normally keep that data, it is impossible for the FBI to go on a fishing expedition asking for a user Internet activities hoping to find something illegal, if the FBI asks for a VPN company logs, they already have evidence that a crime was committed otherwise no subpoena could be issued.

The next time you see a VPN claiming that they do not keep logs, always assume they are talking about visited websites logs, connection logs, the ones used to track you down, are always created on the VPN otherwise it wouldn’t work, privacy is a matter of how long do they keep connection logs for, in HMA VPN case, this can be found in their tiny terms and conditions, it used to be one week, then they changed it to 30 days (without notifying users of this change), then it changed a second time (without notifying users once again) and now it is at 30 days connections logs but do not be surprised if tomorrow this changes without notifying anyone like it has been done in the past.

:d) Leçons apprisent aujourd'hui :

- Les VPN ne sont pas fiables.

- Ne jamais utiliser un service centralisé, toujours préférer la décentralisation.

- Préférer l'Open Source et le Libre. TOUJOURS.

Qwertyazerty2
Qwertyazerty2
Niveau 10
15 août 2012 à 00:58:13

Merci pour le tuto :)

Sous forums
  • Le Grand Voyage
  • La Corée du Toast ( Salut Yuengling )
La vidéo du moment