Depuis plusieurs mois un hacktiviste marocain modifie des dizaines de sites web
pour manifester contre la politique américaine de l'administration Bush.
Agé de 20 ans, étudiant en commerce et économie, il signe
ses passages sous le pseudo de DIabOlaX. Nous lui avons posé quelques questions
sur ses motivations.
Vos messages sont politiques, pourquoi ?
Par mon message j'essaie de faire savoir aux gens ce qu'ils ne savent pas, ce
qu'ils ont oublié. Ainsi j'essaie de la sorte d'éclaircir quelques
points qui restent obscures pour les internautes.
Comment choisissez-vous vos cibles ?
Je choisi des serveurs de grande taille ainsi que de pays différents
pour être sur que mon message parviendra au maximum de gens. (Nous avons
pu constater qu'il avait accès à d'importants hébergeurs
français, ndlr)
Qu'elles sont les failles que vous utilisez ?
J'exploite des failles dans les système comme Linux, FreeBSD, OpenBSD
et SunOs. Plus précisément des failles PHP, SSH et Telnet ainsi
que des bugs de malconfiguration. Il y a un mot qu'il faut effacer de son vocabulaire
"SECURITE". En informatique, elle n'existe pas ou alors mettez y les
moyens.
Pensez-vous que l'hacktivisme sur Internet peut faire bouger les choses
?
Bien sur ! Vu les mels que je reçois de la part des webmasters et des
internautes. Il y en a beaucoup qui approuvent. D'autres m'insultent. Ca montre
que je fais bouger pas mal de gens.
Découvrez-vous des choses particulières lors de vos "visites"
?
Oui malheureusement, des fois j'arrive a avoir accès a des documents
qui sont supposés être secrets, et parfois je travaille sur des
machines en même temps que les administrateurs, branchés eux aussi
sur la même machine.
N'avez-vous pas peur d'être pris comme un simple barbouilleur du web
?
A vrai dire je m'en moque. Ca ne m'intéresse pas de savoir que les gens
me prennent pour un simple barbouilleur du web. J'ai mon but précis.
Je tiens a dire aussi aux 'barbouilleurs' qui defacent sans un but précis
de cesser ce délire. Ca n'apporte rien et qu'ils arrêtent de penser
qu'ils deviendront les meilleurs ainsi.
Je suis pas comme la plupart des pirates essaient de se distinguer pour être
le premier defaceurs du top 50 mondial. J'essaie de faire parvenir mon message
au plus grand nombre des internautes... et je vois que j'ai plus ou moins réussi
a le faire.
Avez-vous peur de la police ?
Pas tellement, mais je prend mes garde comme même.
Comment réagit votre pays face à Internet ?
C'est pas encore assez développé chez nous, mais ca viendra j'espère.
Vous avez eu accès à beaucoup hébergeurs français,
mais aussi étrangers, sont-ils si mal sécurisés que ça
?
Oui, ils sont très mal sécurisés, il m'arrive même
d'épargner pas mal de serveurs très intéressants et surtout
ceux français. (Nous confirmons, ndlr) Je peux vous dire que je peux
défacer pas moins des milliers de sites français et en moins d'une
heure vu le nombre de serveurs auxquels j'ai accès. Mais quand j'ai en
face de moi des serveurs américains ou israéliens, là je
peux vous dire que je n'hésite pas.
Qui sont vos models ?
je n'en ai aucun.
Que souhaitez-vous faire dans l'avenir ?
Dans le commerce. Gagner beaucoup d'argent... Il n'y a pas de mal en ça
!
Vos proches connaissent-ils vos agissements ?
Non ! Ils ne savent rien de ce que je fais. Déjà ils ne comprendraient
pas et je doute qu'ils soient d'accord.
Vous pensez l'expliquer un jour ?
Je ne compte pas leur dire et personne dans mon entourage ne le sait.
Comment faites-vous pour ne pas être tracé ?
J'efface mes logs, mes traces. Je me connecte jamais de chez moi puisque je
n'ai pas d'ordinateur. Je change toujours de cybercafés en passant par
des proxys.
Si je te dis que vous êtes sun cyber-terroriste ?
Je ne cherche jamais à supprimer quoique se soit dans les machines que
je modifie. Je n'ai jamais utilisé les donnés que j'ai pu trouver,
comme les données clients (CB, ...) et je ne compte pas y toucher. Je
continuerai à "defacer" autant que je le peux et jusqu'à
ce que mon message parvienne au plus grand nombre. Je tiens a dire aux gens
qui ne cessent de m'insulter dans leurs mels qu'ils ne savent pas pourquoi je
fais ça et qu'ils ne le sauront jamais puisqu'ils ne veulent pas comprendre.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
La Chine testerait son armée de pirates contre les serveurs japonais.
Un pirate passe sur le site de Solidarité Sida.
La police met la main sur un pirate de 20 ans qui a visité de trop prêt la société Medexpress.
La Mairie de la capitale flamande, la ville de Lille, piratée.
Le site Internet du Sénat visité et modifié par un groupe de pirates brésiliens.
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Interview !
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Eux, se sont les membres du groupe Whackerz. Nous avons rencontre l'un des actifs de cette crew pour mieux comprendre leurs motivations.
37 millions d'euros pour un pirate. La police vient lui coudre les poches.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]