CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Macron et ses services sont stupides

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:30:39

Leurs smartphones qui ont reçu des exploits de Pegasus :rire:
Ils n'ont RIEN remarqués :rire:

Pourtant le spyware laissait de nombreuses traces comme cette analyse médico-légale le montre https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/

Même les requêtes DNS n'ont pas été log
Regardez la gueule du C&C

https://d9z3sz93x5ueidq3.get1tn0w.free247downloads[.]com/rdEN5YP

Pire encore, après la publication de l'enquête, leurs services (DGSI, DGSE etc.) ont demandés de l'aide au Citizen Lab pour regarder les logs des smartphones de Macron, car visiblement ils n'arrivaient pas à le faire eux-mêmes (ils étaient suffisamment en panique pour que la presse relaye leur appel à l'aide)

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

Vous pouvez retrouver des détails sur l'un des exploits zero-click utilisé par Pegasus ici https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html

Plus une personne est importante, plus le risque qu'elle soit ciblée par une zero-day sophistiquée augmente, l'affaire Pegasus n'a RIEN d'impressionnant

Cependant, les zero-days doivent être utilisées avec parcimonie car leur durée de vie est limitée, par exemple, une victime intelligente pourrait capturer l'exploit et le voler

Aussi, le dépassement de tampon peux sur certains exploits faire crasher le processus, et un rapport d'erreur peux être envoyé à l'éditeur du logiciel, révélant la vulnérabilité

Rappelons que le smartphone de Macron ne fait, de toute évidence, aucun dump de la mémoire et du registre du processeur, et ne l'envoi donc pas continuellement à un serveur distant
Cela représentait pourtant une opportunité de détecter et voler la zero-day, pour une utilisation future

Au passage, rappelons que Macron utilise deux smartphones iOS, qui n'est pas open source (contrairement à Android)

Enfin, la meilleure façon de se protéger des zero-days consiste à compartimenter dans des VM différentes tâches, Qubes OS par exemple peux exécuter des VM (Windows, Linux etc.)

Pour les application de messagerie, le même principe pourrait être fait en compartimentant toutes les API appelées lors d'une conversation (et la conversation elle-même)

Message édité le 15 août 2022 à 23:35:03 par AntoineForum154
AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:32:20

https://image.noelshack.com/fichiers/2022/33/1/1660599131-capture.png
Communiquer par SMS

Deuxpardieux
Deuxpardieux
Niveau 10
15 août 2022 à 23:37:36

Antoinephorum ahi https://image.noelshack.com/fichiers/2022/32/5/1660332169-sans-titre-1.jpg

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:38:22

https://citizenlab.ca/2016/08/million-dollar-dissident-iphone-zero-day-nso-group-uae/
Ne parlons même pas des autres requêtes effectuées

PoufPouetPouf
PoufPouetPouf
Niveau 67
15 août 2022 à 23:39:47

Ok, par contre arrêtez de traduire forensic par "médico-légal", ça n'a aucun putain de sens. Dites juste analyse technique bordel. https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:40:39

Le 15 août 2022 à 23:39:47 :
Ok, par contre arrêtez de traduire forensic par "médico-légal", ça n'a aucun putain de sens. Dites juste analyse technique bordel. https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Tiens le GOLEM
https://www.filesreborn.com/fr/qu-est-ce-que-l-analyse-medico-legale-informatique
https://boowiki.info/art/medecine-legale-informatique/medecine-legale-informatique-2.html

Message édité le 15 août 2022 à 23:40:53 par AntoineForum154
FeynmanDiagram
FeynmanDiagram
Niveau 5
15 août 2022 à 23:41:04

Existe t-il un domaine d'étude où tu n'as pas un doctorat quantique ?

Pseudo supprimé
Pseudo supprimé 15 août 2022 à 23:41:55

+1 Ce sont des super idiots.
Je me souviens de l'époque ou les smartphones ultra-secure de Bull était obligatoire avec des confs spécifiques et sans RS ...

Aujourd'hui on dirait un gouvernement d'ado millenials ou de Tik-Tokeur + Reseaux sociaux ultra-stupide qui comprennent pas l'importance de ça ... Comment des abrutis comme ça ont pu être élu séireux ?

Message édité le 15 août 2022 à 23:42:38 par Pseudo supprimé
AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:42:50

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

J'ai oublié de préciser que malgré les tentatives de suppression, de nombreuses traces subsistent sous iOS et Android

SoftiPolygrons
SoftiPolygrons
Niveau 9
15 août 2022 à 23:43:05

resume de ton pavé de merde ?

Pseudo supprimé
Pseudo supprimé 15 août 2022 à 23:43:58

Le 15 août 2022 à 23:42:50 :

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

J'ai oublié de préciser que malgré les tentatives de suppression, de nombreuses traces subsistent sous iOS et Android

Après, niveau opérateur, tu as les traces, le DNS est en clair hein :ok:

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:45:09

Le 15 août 2022 à 23:43:58 :

Le 15 août 2022 à 23:42:50 :

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

J'ai oublié de préciser que malgré les tentatives de suppression, de nombreuses traces subsistent sous iOS et Android

Après, niveau opérateur, tu as les traces, le DNS est en clair hein :ok:

C'est mieux de s'attaquer au logiciel, car si le RAT est suffisamment sophistiqué, il peux utiliser des techniques discrètes pour communiquer, tel que le domain fronting

Ici ce n'était visiblement pas le cas (même si l'exploit est en soit sophistiqué, racheté à Zerodium peut-être)

Quand tu penses pouvoir être ciblé par une zero-day, simple, il faut compartimenter et faire des dumps de la mémoire / processeur (en plus de la sauvegarde des paquets et de la configuration d'une clé pré-maîtresse, dans le cas où le chiffrement utilise une API de l'OS pour établir un secret partagé)

Message édité le 15 août 2022 à 23:46:43 par AntoineForum154
ANNHarbor
ANNHarbor
Niveau 3
15 août 2022 à 23:46:30

Un random sur android si il ne clique sur aucun lien il peut pas se faire infecter ?
Comment le random peut s'en apercevoir ?

lapin_--gentil
lapin_--gentil
Niveau 5
15 août 2022 à 23:46:40

Tu fais des fautes.

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:48:00

Le 15 août 2022 à 23:46:30 :
Un random sur android si il ne clique sur aucun lien il peut pas se faire infecter ?
Comment le random peut s'en apercevoir ?

SI, Pegasus a utilisé plusieurs exploits au fil du temps, l'un d'entre-eux (le plus récent) est un zero-click qui utilise, sous Android de mémoire, la fonction de prévisualisation des pages web et utilise ensuite une vulnérabilité sous PDF, arrivant à debug du javascript sur un PDF, et exploiter une zero-day javascript

Message édité le 15 août 2022 à 23:48:54 par AntoineForum154
JVC-Censure252
JVC-Censure252
Niveau 5
15 août 2022 à 23:48:04

Le 15 août 2022 à 23:39:47 :
Ok, par contre arrêtez de traduire forensic par "médico-légal", ça n'a aucun putain de sens. Dites juste analyse technique bordel. https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

C'est pas la police scientifique ?

Pseudo supprimé
Pseudo supprimé 15 août 2022 à 23:48:58

Le 15 août 2022 à 23:45:09 :

Le 15 août 2022 à 23:43:58 :

Le 15 août 2022 à 23:42:50 :

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

J'ai oublié de préciser que malgré les tentatives de suppression, de nombreuses traces subsistent sous iOS et Android

Après, niveau opérateur, tu as les traces, le DNS est en clair hein :ok:

C'est mieux de s'attaquer au logiciel, car si le RAT est suffisamment sophistiqué, il peux utiliser des techniques discrètes pour communiquer, tel que le domain fronting

Ici ce n'était visiblement pas le cas (même si l'exploit est en soit sophistiqué, racheté à Zerodium peut-être)

Quand tu penses pouvoir être ciblé par une zero-day, simple, il faut compartimenter et faire des dumps de la mémoire / processeur (en plus de l'analyse des paquets et de la configuration d'une clé pré-maîtresse, dans le cas où le chiffrement utilise une API de l'OS)

Sans même toucher au téléphone.
Je te dis juste que niveau opérateurs, ils pouvaient le voir après contamination ... Mais visiblement plus personne ne surveille plus rien dans ce pays en voie de sous-developement. :rire:
Même sans être en clair les services auraient pu voir les connexions suspectes (VPN, DoH, TLS vers des IP bizarres ect ).

Message édité le 15 août 2022 à 23:50:13 par Pseudo supprimé
ANNHarbor
ANNHarbor
Niveau 3
15 août 2022 à 23:49:39

Le 15 août 2022 à 23:48:00 :

Le 15 août 2022 à 23:46:30 :
Un random sur android si il ne clique sur aucun lien il peut pas se faire infecter ?
Comment le random peut s'en apercevoir ?

SI, Pegasus a utilisé plusieurs exploits au fil du temps, l'un d'entre-eux (le plus récent) est un zero-click qui utilise, sous Android de mémoire, la fonction de prévisualisation des pages web et utilise ensuite une vulnérabilité sous PDF, arrivant à debug du javascript sur un PDF, et exploiter une zero-day javascript

Et comment l'utilisateur lambda peut s'en apercevoir ?

AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:50:02

Le 15 août 2022 à 23:48:58 :

Le 15 août 2022 à 23:45:09 :

Le 15 août 2022 à 23:43:58 :

Le 15 août 2022 à 23:42:50 :

Je précise que Pegasus s'efforce de supprimer les journaux et que le spyware / RAT a été supprimé à distance des smartphones infectés, par la plupart des opérateurs, dès que l'affaire a éclatée dans la presse

J'ai oublié de préciser que malgré les tentatives de suppression, de nombreuses traces subsistent sous iOS et Android

Après, niveau opérateur, tu as les traces, le DNS est en clair hein :ok:

C'est mieux de s'attaquer au logiciel, car si le RAT est suffisamment sophistiqué, il peux utiliser des techniques discrètes pour communiquer, tel que le domain fronting

Ici ce n'était visiblement pas le cas (même si l'exploit est en soit sophistiqué, racheté à Zerodium peut-être)

Quand tu penses pouvoir être ciblé par une zero-day, simple, il faut compartimenter et faire des dumps de la mémoire / processeur (en plus de l'analyse des paquets et de la configuration d'une clé pré-maîtresse, dans le cas où le chiffrement utilise une API de l'OS)

Sans même toucher au téléphone.
Je te dis juste que niveau opérateurs, ils pouvaient le voir ... Mais visiblement plus personne ne surveille plus rien dans ce pays en voie de sous-developement. :rire:
Même sans être en clair les services auraient pu voir les connexions suspectes (VPN, DoH, TLS vers des IP bizarres ect ).

ça dépend quel serveur DNS il utilisait, et peut-être même qu'il était sous VPN
Oui il y avait 150 000 solutions et pas besoin d'être un "FAI" pour log des paquets

Message édité le 15 août 2022 à 23:50:18 par AntoineForum154
AntoineForum154
AntoineForum154
Niveau 6
15 août 2022 à 23:50:53

Le 15 août 2022 à 23:49:39 :

Le 15 août 2022 à 23:48:00 :

Le 15 août 2022 à 23:46:30 :
Un random sur android si il ne clique sur aucun lien il peut pas se faire infecter ?
Comment le random peut s'en apercevoir ?

SI, Pegasus a utilisé plusieurs exploits au fil du temps, l'un d'entre-eux (le plus récent) est un zero-click qui utilise, sous Android de mémoire, la fonction de prévisualisation des pages web et utilise ensuite une vulnérabilité sous PDF, arrivant à debug du javascript sur un PDF, et exploiter une zero-day javascript

Et comment l'utilisateur lambda peut s'en apercevoir ?

Il y a déjà un logiciel pour ça
https://www.theverge.com/2021/7/21/22587234/amnesty-international-nso-pegasus-spyware-detection-tool-ios-android-guide-windows-mac
https://github.com/AmnestyTech/investigations/tree/master/2021-07-18_nso

Message édité le 15 août 2022 à 23:51:22 par AntoineForum154
Sous forums
  • Religion