Il a fait courir la police pendant plus de 2 ans, son nom de code, Larsen. Espion ? Dangereux terroriste ? Il était devenu au regard des autorités, à juste tire, un ennemi de l'Etat en diffusant dès 1996 dans son Ezine HVU des informations concernant le petit monde des fréquences radio, des ondes de l'armée et des codes classés " secret défense ". En mars 1998, il donne les fréquences protégées de la Force Océanique Stratégique, du réseau de l'armée de terre Rita, du réseau Saphir de la gendarmerie et des diverses fréquences radios de la Police. Arrêté en Avril dernier, relâché après 59 jours de détention, Zataz magazine a rencontré Vincent Plousey, alias Larsen.
Vincent Plousey, qui êtes vous ?
J'ai 28 ans, je suis amateur de tout ce qui touche aux nouvelles technologies et à la recherche d'informations "ouvertes" sur le sujet. J'ai débuté dans les radiocoms en 1990, avec au départ, la passion de la CB en 27 Mhz, ainsi que de l'écoute des ondes courtes en HF. Ensuite est venu ma passion pour les bandes VHF et UHF avec l'écoute "Scanner" en particulier des bandes radioamateurs.
Vous êtes l'auteur du Ezine HVU. Il parlait de réseau militaire, comment est-ce possible ?
Dès 1995 j'ai voulu en apprendre un peu plus sur le fonctionnement des réseaux téléphoniques et radio électriques. J'ai donc étudié de près la téléphonie, en particulier le fonctionnement des autocommutateurs plus connus sous le vocable de PABX, ainsi que le fonctionnement de nombreux réseaux radios dans le monde, en particuliers militaires, des services secrets ou encore aéronautiques etc..
Le fait de diffuser ses informations n'était-ce pas une manière de jouer avec le feu ?
Oui parce que en effet je voulais démontrer aux internautes, mais aussi à certains pseudos experts en sécurité que "tous" les réseaux y compris radios manquaient de protections contre le piratage et l'espionnage, que pour certains systèmes, comme les téléphones sans fil, il était anormal qu'il n'y ai aucun moyen de cryptage même rudimentaire incorporé, tel que le principe de l'inversion de fréquences qui coûte moins de 100 FR le module ! La pseudo protection "écoute" ne réside en fait que sur le fait que le TSF à la possibilité de changer de fréquence, mais uniquement avec 12 canaux radios en général et cela en 26 et 41 Mhz qui sont des bandes de fréquences HF et VHF qui n'offrent aucunes protections, et qui demeurent très sensibles aux interférences. N'avez-vous jamais eu l'occasion de constater que par moment vous pouviez durant une conversation, entendre en même temps celle d'un voisin, voir de plusieurs ?
Comment pouviez vous trouver ce genre d'information ?
Uniquement grâce aux "sources ouvertes" (open source).
Quel matériel utilisiez-vous ?
Du matériel en vente libre en France dans des boutiques radioamateurs comme celle de Général électronic service (GES). Il y a un peu moins de dix ans, n'importe qui pouvait acheter en toute légalité des récepteurs dit "scanners" ou encore des récepteurs décamétrique pour écouter les ondes courtes. Quant aux "décodeurs" de signaux qui ne sont en fait que des "démodulateurs" de signaux télégraphiques (code morse etc..). Un équipement que possèdent presque tous les radioamateurs et passionnés de radiocommunication.
| Allô ! Un exemple de possibilité d'écoute via les ondes radio : Pour taper cet article nous avons utilisé un clavier radio Logitech "cordless itouch" dont la fréquence est 27.150 Mhz et une souris radio Logitech "cordless wheel mouse" dont la fréquence est 27.050 Mhz. En bref, les produits radios Logitech n'offrent aucune sécurité ! Un coup de téléphone à un technicien on-line de Logitech France nous a confirmé un problème possible de portée, c'est à dire que le clavier "itouch" peut parfois "baver" plus de 4 mètres. Un dépassement jusqu'à 10 mètres a été calculé. On imagine ce que peut faire un voisin bidouilleur. Autre teste, le téléphone MATRA sensoria 150 qui est censé être numérique, ne l'est pas, c'est un analogique en 26 et 41 Mhz sans aucune protection contre l'écoute et le piratage et que sa portée maximum de 100 mètres va en fait facilement à 300 mètres ! Résultat, pas de protection de la conversation et la possibilité pour un "curieux" de scanner tous les canaux du téléphone. |
Quel est le message que vous aimeriez faire passer aux créateurs d'Ezines ?
Dans un monde où la criminalité high-tech se développe constamment (mafia, etc..), inutile de donner les moyens de nuire sur le réseau internet. Il n'y a pas que des amateurs en matière de sécurité high-tech, il y a les autres, les escrocs qui recherchent vos connaissances, comme la mafia russe par exemple ! Enfin, il faut toujours faire attention au contenu de son ezine.
Si c'était à refaire ?
Oui peut-être, mais avec beaucoup moins de détails techniques, en ne parlent plus des réseaux français et en donnant toujours le nom de mes sources et surtout en me renseignant "avant" sur le plan juridique !
Que pensez vous de la sécurité de nos téléphones mobiles ?
Aux USA, le système de cryptage a été cracké (ndlr, deux chercheurs israéliens ont de leur côté réussi à prouver la faiblesse des GSM) comme vous le savez, il est facile de créer des clones de téléphones cellulaires et les passionnés de monitoring radio ont déjà commencé depuis un moment à éplucher de fond en comble les réseaux numériques. En France, vu que nous avons toujours un peu de retard, je donne encore 2 à 3 ans avant de voir arriver des clones GSM. En attendant, au salon MILIPOL 1999, j'ai pu voir une jolie valise d'interception de téléphone GSM, vendu par la société française COFREXPORT. Donc, j'en déduit qu'il ne faut pas plus parler en confiance avec son GSM, qu'avec son téléphone sans fil ou encore son téléphone analogique classique.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une étrange page d´administration appartenant à Kwixo était apparue sur la toile avec des données qui semblaient appartenir à des clients.
Un simple SMS particulierement forme est capable de faire planter n'importe quel telephone sous Windows phone.
Amazon edite un brevet liee a un espion informatique capable de predire vos prochaines visites dans une boutique.
EXCLU ZATAZ - Espionner son prochain via son téléphone portable semble être à la mode. C´est du moins ce que semble confirmer la fuite de données de données clients corrigée par le site GSM Espion.
Un pirate informatique présumé, spécialisé dans la téléphonie, se retrouve devant les juges.
Une étude révéle qu'au moins 34% des malwares Android vous volent des données.
Un bug permet de mettre la main sur les données privées contenues dans les smartphone HTC Android.
Un gyroscope pour cracker les mots de passe
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]