Liens connexes

Dépêche modérée par

: Jean-Kevin est de retour !

Posté par Brice Arnould ( un_brice ) (page perso, ). Modéré le 07 juillet 2003.
0
Avis à la sC3n3 w4R3Z, Jean Kevin est de retour, et il est pas content : un "concours de hack", visant à défacer le plus grand nombre possible de site web à été lancé.
Bien sûr, le jeux en vaut la peine : les gagnants se verront récompensés d'un nom de domaine gratuit et de 500 Mo d'espace web, et ce pour un an ! (il faudrat évidemment pour cela qu'ils revendiquent leurs actes)
Ce qui est drôle, c'est pas seulement l'existence de ce rendez-vous pour 3L1t35, c'est que pas mal de personnes (croisées sur Internet), et même certains sites d'informations "grand public", marchent.

> Lire la suite (62 commentaires, moyenne: 3,9).   [dépêche : 1346 caractères]

Ah oui: y'a, bien sûr, un barème :
wind*ws: 1 point; (GNU/)Linux, *BSD (y compris OpenBSD) et autres un*xs: 2 points; AIX 3 points (bein ouais, c'est pas un unix ça); HP-UX et Macintosh (pas un *BSD, encore moins des unix) : 5 points.

Sans parler de l'indispensable photo de Matrix ultra-pixelisée, des fautes d'aurtografe...
Tout ça pour dire que le risque semble grand.
Heureusement, la panique^W^Wl'info a été retransmise par la plupart des services d'informations, et notamment par des sites aussi prestigieux que "Zataz" (qui publie même une capture d'écran d'Outlook Express affichant un email d'alerte), "Branchez-vous!" et "vnunet".
Ce dernier, se refusant même à la désinformation-spectacle, nous informe courageusement que des "des dizaines de milliers de machines (y compris celle de Defacer-Challenge.com) risquent effectivement de se retrouver piratées, à moins de les éteindre pendant le week-end".

Selon, vnunet, ce concours auras au moins l'avantage de révéler les failles de sécurité. Ou l'incompètance de certains journalistes; je pense que ça pourrait être intéressant d'identifier les sites qui relayent ce genre de news (veuillez avoir l'obligeance de ne pas remarquer Tootella parmis ceux-ci).

A moins que le danger ne soit réel ? AlertCon (sic), cité comme réference par pas mal de sites, à l'air d'y croire...

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Piqûre de rappel : zataz

Posté par Annah C. Hue (page perso, ) le 07/07/2003 à 06:10. (lien). Évalué à 9.

Pour ceux qui ne se rappellent plus que zataz est le plus grand spécialiste de l'informatique (et de la sécurité) en France européenne, voici une petite news (et surtout ses commentaires qui sont toujours intéressants) qui était passée début 2002 : http://linuxfr.org/2002/01/04/6545.html(...)

Re: Jean-Kevin est de retour !

Posté par Olivier (page perso, ) le 07/07/2003 à 06:15. (lien). Évalué à 18.

J'ai à nouveau espoir dans la progression de l'humanité.

"des dizaines de milliers de machines (y compris celle de Defacer-Challenge.com) risquent effectivement de se retrouver piratées, à moins de les éteindre pendant le week-end".

Moi, je dis qu'un site qui (hummm) parle de sécu et qui suggère pour toute protection d'éteindre les machines, ca prouve que l'humanité a une sacré marge d'évolution.

Mais j'en vois déjà certains qui trol^Wsuggère que Jean Kevin n'est pas terrien...

Re: Jean-Kevin est de retour !

Posté par Aurélien Girard () le 07/07/2003 à 06:34. (lien). Évalué à 11.

J'imagine bien un honnête père de famille qui lisant l'affreuse nouvelle tonne à son Jean-Kevin adoré : "Jean-Kevin, si tu continue à faire des bêtises, je te confisque internet !"

--
BeOS le faisait il y a 10 ans.

DDOS sur zone-h

Posté par jackniels () le 07/07/2003 à 07:00. (lien). Évalué à 6.

Pendant toute la durée du "challenge" et même au-delà, zone-h ( http://www.zone-h.org(...) ) a subit un DDOS. L'origine de cette attaque proviendrait, soit-disant du brésil, mais compte tenu de la nature de cette attaque... Rappelons que zone-h était censé gérer les stats des défacements. A croire que ce genre d'initiative n'était pas au goût de tout le monde.

Re: Jean-Kevin est de retour !

Posté par Olivier () le 07/07/2003 à 07:32. (lien). Évalué à 11.

J'y vois quand même un avantage ...

Sensibiliser les gens à mettre à jour leurs serveurs ;o)

Un exemple concret: des machines hébergées où le client refuse qu'on les mette à jour parce qu'il faut un reboot du système (oui oui ce sont des machines sous windows) car ça entraîne une coupure de quelques minutes du site web. Même en pleine nuit ils refusent.

Maintenant on les prévient ... "Oui bon regardez tout le monde en parle, le 6 juillet tous les serveurs web vont être attaqués ... que fait-on avec le vôtre ? On le laisse tel quel ou bien vous acceptez qu'on mette les mises à jour même si ça entraîne une coupure ?". 9 fois sur 10; le client va accepter ...

Le monde va ainsi ....

Re: Jean-Kevin est de retour !

Posté par David () le 07/07/2003 à 07:47. (lien). Évalué à 3.

Même ZoneLabs (éditeur du célèbre ZoneAlarm, Firewall pour Windows) a envoyé un message à tous les utilisateurs. Il y a des gens qui ont vraiment pris ça au sérieux. Extrait :

While the attack is not aimed at individuals, hackers often use
individual's computers to launch these types of attacks. And although
this does not represent an extreme threat, it's an important reminder
that even though we may be relaxing in the sun, hackers are still
hard at work.

Est-ce un danger réel pour les ordinateurs personnels ou une simple paranoïa profonde ?

Re: Jean-Kevin est de retour !

Posté par Jean-Claude Ben () le 07/07/2003 à 08:39. (lien). Évalué à 6.

Je ne sais pas si c'est lie mais j'ai observé ce week end un nombre particulierement eleve de tentatives de connexions au serveur FTP/Web de ma boite avec des logins admin et test.

Re: Jean-Kevin est de retour !

Posté par Bemixam (page perso, ) le 07/07/2003 à 08:42. (lien). Évalué à 3.

mais c'etait hier ca ?

qqun sait quel impact ca a reelement eu ?
parceque personnelement je n'ai rien remarqué d'anormal ...

combien de sites ont ils reussit a defacer ?

ca a tellement fait un flop qu'ils ne veulent pas publier les resultats ? hehehe

Re: Jean-Kevin est de retour !

Posté par b (page perso, ) le 07/07/2003 à 09:01. (lien). Évalué à 8.

Il me semble que cette info a ete diffuse en premier sur le site d'une societe de securite informatique (je ne sais plus laquelle), sans doute pour de faire un peu peur aux entreprises et ainsi recuperer quelques clients supplementaires.
Et apres ca, plusieurs sites d'actu se sont mis a rellayer l'information ...
Mais a mon avis des concours comme ca, organise par des petits groupes de personnes qui se disent faire partie de l'underground, ca doit pas etre si rare que ca, mais d'habitude personne n'en parle.

Re: Jean-Kevin est de retour !

Posté par Jean-Michel Besnard (page perso, ) le 07/07/2003 à 13:11. (lien). Évalué à 2.

aussi chez zataz il faudrait apprendre l'anglais parce que la le niveau est pire qu'avec un traducteur automatique

Re: Jean-Kevin est de retour !

Posté par poil () le 07/07/2003 à 16:45. (lien). Évalué à 5.

Et combien de points pour un MultiDeskOS?

(oui, je sais, je vais voir http://www.tusors.fr.st/(...) )

Revenir en haut de page