Au
Brésil il y a, la plage, le soleil, le football, .... Il y a aussi
la plus importante, et active, communauté de defaceurs de page
web. Parmi les leaders des pirates de ce pays, l'équipe du Brazil
Hackers Sabotage. 1236 sites modifiés, comme par exemple cineinfo.fr,
recherche.mesfinances.fr, yamaha.fr, wcati.ac-poitiers.fr, ou encore Alcatel,
Mac Do, Opel, Nokia, ... Nous avons souhaité en savoir plus sur
cette équipe, leurs motivations. Interview avec SilentStorm
du BHS. - Us Version -
Qu'est
ce que le BHS ?
Le Brazil Hackers Sabotage (BHS) est un groupe fondé en
mars 2001. Notre team est composée par trois jeunes Brésiliens,
JShalom, SilentStorm et TuK. Notre centre d'intérêt principal
est : la modification de page web et l'étude de technique et
code pour créer des nouvelles méthodes d'attaque.
Vous
êtes le second groupe le plus actif du web, pourquoi ?
L'objectif de notre groupe, depuis sa fondation, est de gagner le défi
d'être le groupe de 'defacer' le plus important du monde. Aujourd'hui,
BHS est en seconde position, et nous serons bientôt les premiers.
(NDLR : Les pirates les plus actifs du moment sont ceux du groupe
Silver Lords, pirates de divers origines comme le brésil, mais
aussi le Pakistan, avec prêt de 1 435 sites modifiés).
Beaucoup
de groupes de pirates au Brésil, pourquoi ?
Beaucoup de gens sont intéressés par la sécurité
du web et cela implique aussi les attaques. La majorité sont
des jeunes gens, de 15 à 25 ans, recherchant la connaissance
et souhaiter s'amuser.
Qu'est
ce qui vous plait dans le piratage ?
Les attaques nous donnent deux choses essentielles : connaissance et
amusement. La possibilité d'avoir les deux en même temps
rend cette " activité " intéressante.
Qu'est
ce que vous aimez sur le Web ?
L'Internet est l'outil de communication le plus puissant jamais fait.
C'est une très bonne source d'information et de connaissance,
pas juste pour nous, mais pour tous, bien qu'il soit difficile de trouver
de bons sites avec des informations utiles.
Vous
n'avaient pas peur de la police ?
Nos activités sont illégales, nous le savons, mais nous
n'avons pas peur de la police, ou des autres autorités. Je crois
qu'ils sont plus occupés par les enlèvements, les viols,
les braquages, le terrorisme et d'autres choses biens réelles.
Pour eux c'est de la merde et de la perte de temps que de vouloir arrêter
les gens qui cassent la sécurité d'un site web. Je crois
qu'ils ont des choses plus importantes à gérer et à
s'occuper.
Les
choses les plus étranges que vous ayez pu voir ?
Rien de très étrange. Les serveurs sont essentiellement
les mêmes. Il y a quelques situations drôles, bien sûr,
comme l'attaque d'un serveur où l'administrateur s'y trouve en
même temps que nous. Là, c'est très, très
drôle.
Les
attaques les plus difficiles ?
Je crois que les attaques les plus difficiles sont à l'encontre
des serveurs sous OpenBSD. Difficile à trouver et il n'y a pas
beaucoup de vulnérabilités à exploiter. Mais rien
n'est protégé à 100 % et cela peut changer dans
l'avenir.
Les
attaques les plus simples ?
Difficile à dire, parce nous utilisons aussi des outils d'attaques
fait maison, permettrant ainsi des intrusions plus faciles. Aujourd'hui
nous avons de très bonnes méthodes d'attaques contre Linux,
Solaris et AIX.
Vous
pensez arrêter le defacement un jour ?
Nous n'y pensons pas encore. Je crois que nous ne nous arrêterons
jamais. Si nous arrêtons le defacements ça sera pour bosser
dans des sociétés de sécurité, ou quelque
chose dans le genre. C'est ce que nous aimons faire.
Qu'est
ce qu'une bonne protection sur Internet ?
Aujourd'hui rien ne peut être protégé à 100
%.
Protection aujourd'hui ne le sera plus demain.
Que
pensez-vous de l'impact des pirates informatiques ?
Difficile de connaître la véritable impacte des "pirates
informatiques" dans le monde. Le fait est : les pirates informatiques
contrôlent l'Internet et le contrôleront toujours.
Avez-vous
été contactés par des gens "bizarres"
: Armée, escroc ?
Nous recevons beaucoup de courriers électroniques. Certains de
ces e-mails sont des menaces. Je ne crois pas que les autorités
nous menaceraient via un courrier électronique, ça serait
vraiment pathétique.
P.S. :
Ce groupe ne manque pas d'humour et ira pirater un site français
pour se moquer de la France aprés la victoire du Brésil
lors de la World cup 2002. -
Voir -
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
La Chine testerait son armée de pirates contre les serveurs japonais.
Un pirate passe sur le site de Solidarité Sida.
La police met la main sur un pirate de 20 ans qui a visité de trop prêt la société Medexpress.
La Mairie de la capitale flamande, la ville de Lille, piratée.
Le site Internet du Sénat visité et modifié par un groupe de pirates brésiliens.
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Interview !
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Eux, se sont les membres du groupe Whackerz. Nous avons rencontre l'un des actifs de cette crew pour mieux comprendre leurs motivations.
37 millions d'euros pour un pirate. La police vient lui coudre les poches.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]