Interview

 

Interview de ReYn0, hacker français

Publié le 26-02-2004 dans le thème PLUS VALIDE

Pays : Europe - Auteur : Damien Bancal


Pub : Tous les logiciels antispyware gratuits disponibles sur Internet

Note des lecteurs: 2.8/5

Interview effectuée en 2002

Il agit dans l'ombre depuis quelques mois, interview d'un hacker français qui signe ReYn0. Nous avons voulu connaître ses motivations, pourquoi il agissait ainsi. A 22 ans, cet étudiant en informatique aime se présenter ainsi : " ReYn0 : Sur les serveurs les plus importants de France, et prés de chez vous ! "

Tu es sur le Web depuis longtemps ? Qu'est ce qui te plaît sur le web ?

J'ai eu mon premier P.C. à l'âge de 13 ans, je suis devenu par la suite cracker et vers l'âge de 16 ans j'ai commencé le "hack". J'ai six ans d'expérience dans ce domaine. Ce qui m'a directement attiré sur le web c'est bien sur sa grandeur et sa diversité, mais surtout l'esprit qui y règne, un esprit de liberté.

Tu as fait parler de toi, voilà plusieurs mois, en découvrant des problèmes sur le site d'intelligence Online, puis sur d'autres serveurs "importants", pourquoi ces "cibles" là ?

Mon but n'est pas le piratage en soit, mais c'est de démontrer que les serveurs aussi importants soient-ils, peuvent toujours faire l'objet d'intrusions. Voilà pourquoi mes "cibles" sont toujours des serveurs de multinationales, grosses entreprises ou serveurs gouvernementaux.

Sites "visités" par ReYn0
:: cpoint-www.med.navy.mil, serveur militaire américain.
:: machines-dangereuses.drt.travail.gouv.fr ou encore
un serveur du Ministère de l'agriculture.
:: Indigo.


Tu laisses un message sur le site, tu n'as pas peur d'être pris uniquement pour un pirate qui modifie les pages par jeu ?

Non, car mes "passages" sont discrets, c'est à dire pas de changement de pages à la barbare, ou destruction des données ... juste un message inséré dans le code ou sur une page.

Comment réagissent les webmasters ?

Mal, dans 99 % des cas, car tous leurs acquis dans le domaine de la sécurité informatique sont remis en question, donc assez dur pour eux de digérer de telles intrusions, sans oublier le fait que ce genre d'incidents ne sont pas très bons pour leurs "carrières"... D'ailleurs ils oublient très très souvent de dire merci. Après une intrusion ils sont trop occupés à essayer de relever un peu leur niveau de compétences ...

Les failles étaient-elles difficile à mettre à jour ?

Avant de rendre public une intrusion ou une faille sur un serveur gouvernemental ou un serveur sensible, il est de mon devoir de refermer la porte derrière moi pour éviter tout débordement, donc je corrige les failles les plus "dangereuses" et le reste des failles sont envoyées au webmaster par mail, donc à lui de faire son travail, puisque je ne suis pas payé pour.

As-tu déjà trouvé des choses particulières lors de tes "visites" ?

Les bases de données sont les choses les plus particulières que je trouve, puisqu'elles comportent souvent des donnés sensibles ou des informations confidentielles, informations que je ne garde pas. Mais heureusement il existe des "admins" qui donnent un peu de couleur et de chaleur à leurs serveurs solitaires en y mettant des dizaines de favoris de sites adultes.

En France, comme dans un grand nombre de pays, rentrer sur un serveur et le modifier transforme tes actes en délit, tu en es conscient ?

Oui

Qu'est ce que tu aimes dans tes actes ?

Le défit et toute la satisfaction qui va avec.

Trouves-tu que l'entraide sur le réseau est suffisante ?

On ne peut pas compter que sur le réseau ! A partir du moment ou t'es administrateur réseau ou spécialiste sécurité, tu es censé faire ton job, et tu es censé avoir les compétences pour le faire, donc, ou tu assumes et tu le fais ou tu changes de métier ! Tout simplement !

Et la sécurité ? Suffisante ?

Suffisante n'est pas le mot approprié, puisque si elle l'était on ne serait pas là. La sécurité n'évoluera que grâce à des gens passionnés, des gens qui ne cessent d'apprendre de jour en jour, et qui surtout ne s'arrêtent jamais sur leurs acquis.

Que conseillerais-tu pour une meilleure sécurité ?

La sécurité informatique est un travail de longue haleine, il faut être là pour elle, il faut s'en occuper, il faut l'aimer et là elle vous aimera ! :-)

En cette période de cyber-terrorisme, cyber-attentat. Tu n'as pas peur des foudres des forces de l'ordre et de la justice ?

Mes actes n'ont AUCUN rapport ni avec la politique, ni avec des cyber-guerres. La seule guerre que je mène est la guerre aux pseudos professionnels de la sécurité informatique !

Que penses-tu des lois qui tentent de "contrôler" les réseaux ?

Le réseau est déjà assez contrôlé dans certains pays, mais pour le moment on est assez loin d'une cyberdictature, du moins en France.

P.S. de la rédaction : La loi est trés stricte sur ce genre d'acte. Nous vous invitons à lire l'article traitant des réponses légales en matière d’infractions (intrusions, défacement, contaminations virales) de sites Internet ?

P.S. : ReYn0 a été arrété par les policiers de l'O.C.L.C.T.I.C. le jeudi 10 octobre 2002.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Class action de 15 milliards contre Facebook

20-05-2012 à 20:23 - 0 commentaire(s)

Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.

Sur le même thème : PLUS VALIDE

Nippon, ni mauvais !

La Chine testerait son armée de pirates contre les serveurs japonais.

Pas cool

Un pirate passe sur le site de Solidarité Sida.

Vitamine K

La police met la main sur un pirate de 20 ans qui a visité de trop prêt la société Medexpress.

P'tit Quinquin

La Mairie de la capitale flamande, la ville de Lille, piratée.

Senat owned

Le site Internet du Sénat visité et modifié par un groupe de pirates brésiliens.

Whackerz

Ils piratent pour l'Iraq, la Palestine et le Kasmire. Interview !

Whackerz

Ils piratent pour l'Iraq, la Palestine et le Kasmire. Eux, se sont les membres du groupe Whackerz. Nous avons rencontre l'un des actifs de cette crew pour mieux comprendre leurs motivations.

Brazil

37 millions d'euros pour un pirate. La police vient lui coudre les poches.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA