Il se nomme DarkBlood, un internaute et étudiant Marocain pas comme les autres. Musulman, il a souhaité manifester son désaccord aprés la diffusion des caricatures du Prophète dans la presse danoise. Nous avons voulu connaitre son avis, autrement que par un piratage de site web.
Qui est DarkBlood ?
Je me considère des fois White hat hacker, d'autres fois Black Hat. Mais vu le sujet de l'interview, je dirais Black Hat avec un grand B. J'ai commencé depuis une dizaine d'années à manipuler l'ordinateur. Au bout de quelques semaines, j'ai trouvé sur internet comment cracker les mots de passe de l'administrateur de notre ordinateur familiale, et donc le nombre d'heures auxquelles j'avais accés à l'ordinateur a augmenté avec une vitesse exponentielle, jusqu'à atteindre des fois dix-huit heures par jour. Sans oublier la passion pour le piratage informatique.
Vous avez modifié plusieurs sites Danois pour manifester, pourquoi ?
Certes, j'ai modifié plusieurs sites danois ces derniers jours. La raison est simple: Non seulement, il est interdit dans la religion musulmane de représenter un prophète, mais en plus je trouve que ces caricatures danoises manquent de respect à environ 1,5 Milliards de musulmans sur Terre. Pourquoi donc viser les sites danois ? Leur pays n'a pas présenté d'excuses, et justifie ces insultes par "la liberté d'expression". J'en veux donc à ce pays. Vous savez, il faut bien des innocents de temps en temps.
Pensez-vous vraiment que cela soit efficace pour faire passer un message ?
Non, pas vraiment, mais au moins je ne suis pas resté en train de boire du thé et manger du couscous en regardant ces horreurs circuler dans les journaux télévisés.
Vous avez d'autres cibles et comment les choisissez-vous ?
En ce moment, je n'ai pas d'autres cibles. Mais je pense à certains sites importants, tel que les sites des journaux qui ont publié ces horreurs.
Ne pensez-vous que derrière les manifestations rues, numériques, ... il y a de manipulation politique ?
Vous savez, de nos jours on peut rien savoir dans le monde politique. Pourquoi manifester 4 mois aprés les premières publications des caricatures du prophète Mohammed - PBSL - ? Personnellement, je ne sais pas. Est ce qu'il y a un lien avec la situation actuelle de l'Iran ? Ou juste parce que le monde musulman a été informé en retard ? De ma part (comme une bonne partie de pirates musulmans), j'ai defacé ces sites 2 jours aprés avoir entendu dans une radio que notre prophète, paix et bénédiction sur lui, aie été caricaturé.
Qu'est qu'un hacktiviste pour vous ?
L'hacktivisme est une contraction de hacker et activisme. Un hacktiviste selon moi, est celui qui pirate en fonction des actualités. Il existe plusieurs types d'hacktivistes, la plupart sont des personnes qui défendent leurs idées en piratant des sites contraires à leur éthique. Ils peuvent aussi spammer des millions de boites pour faire passer un message.
Vous n'avez pas peur que certains vous cataloguent dans la section "terroriste" ?
J’ai une liste qui contient environ 1 000 sites danois vulnérables auxquelles il suffit de cracker le hash md5 du ftp, pour y avoir accés et ainsi "pirater" le site. Je n'ai pas voulu les pirater tous, car justement je serai sûrement recherché, et considéré par le président américain et les médias, comme étant un membre proche de Oussama Ben Laden ayant participé dans des attentats. (DarkBlood va nous fournir une liste qui nous a permis de vérifier ses dires, NDR)
Vous n'avez pas peur des autorités ?
Pas vraiment, vu que quand je découvre une faille dans un site du gouvernement, qu'il soit français ou marocain ou autre, je les contacte autant que White Hat Hacker, afin de les aider à se protéger. Cela dit, si une plainte est déposée contre moi, j'aurais peut-être peur.
N'avez-vous jamais été contacté, approché par des gens bizarres ?
Je ne crois pas aux Extraterrestres et je n'ai jamais été contacté par un Extraterrestre. Sinon je ne fais pas parti d'Al Qaeda ni d'aucun soit disant groupe terroriste islamiste et je n'ai jamais été influencé ou contacté par ces gens "bizarres".
Quel a été la chose la plus étrange que vous ayez découvert sur un serveur que vous avez visité ?
Avoir eu accés à un server qui héberge le site des Nations Unies. Heureusement que j'ai été intelligent et que j'ai choisi de ne rien faire, et attendre que leur serveur soit patché.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
INFO ZATAZ - Mercredi soir, un pirate Turc a passé ses nerfs sur plusieurs espaces appartenant au constructeur automobile Citroën.
INFO ZATAZ - Un internaute découvre comment accèder aux données membres du site pour adultes Brazzers.
INFO ZATAZ - Des anonymous modifient le site modernisation.gouv.fr. Pour les manifestants numériques, la modernisation passe par la compréhension de la technologie.
INFO ZATAZ - Plus de 12.000 adresses IP appartenant à SONY diffusées. Une attaque de masse à venir ?
Un groupe de pirates informatiques du nom de French Cyber Army diffuse plusieurs bases de données appartenant au CRIF, Publicis et Unicef.
Un groupe de pirates se faisant appeler French Cyber Army diffuse sur la toile une base de données appartenant à Sciences Po Paris.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]