Un internaute de 26 ans accusé de piratage d'ordinateurs de la NASA et de la Marine Américaine.
Pas de doute, les serveurs de la NASA, de La Marine Américaine ou encore du Département de l'Energie de l'Oncle Sam sont des cibles numériques qui attirent les pirates de tout poil. Victor Faur, un roumain de 26 ans, a cru bon pirater plusieurs de ces machines. Il vient d'être accusé d'intrusion informatique ayant occasionné plus de 1.5 millions de dollars de dégâts à l'agence spatiale américaine. Il a été aussi accusé de modification dans les ordinateurs de la marine américaine et du Département à l'Énergie entre novembre 2005 et septembre 2006.
La NASA, tes serveurs impitoyables
Le problème avec la National Aeronautics and Space Administration est le nombre insensé de serveurs, sites et machines. Un exemple, La NASA va offrir 4.75 millions de temps machine, l'année prochaine, pour les principaux chercheurs américains. Du temps de calcul informatique afin d'aider les scientifiques à résoudre certains problèmes de recherche. La NASA c'est aussi une belle course poursuite entre elle, les hackers et les pirates. On peut même dire que tout a débuté, il y a pile poil 20 ans. Nous sommes en 1987, un groupe de hackers allemands, le Chaos Computer Club, s'invitait dans un système informatique de la NASA. L'objectif de l'époque, attirer l'attention du public sur les erreurs, les faiblesses et les dangers liés aux systèmes informatiques.

E.T. ; Rentrer ; Serveurs
Et aujourd'hui ? Plusieurs lecteurs ont communiqué à la rédaction de ZATAZ.COM des accès et des espaces mal protégés à plusieurs serveurs de la NASA. Possibilité de lister le contenu du serveur, accès à des documents, codes sources, ... Nous ne sommes pas allez plus loin dans la constatation et les possibilités de ces "portes-ouvertes". Le service en charge des "reports" de bug de la NASA a été contacté. Mais le moins que l'on puisse dire est que s'inviter dans un serveur de la NASA ne semble pas si compliqué que ça. (Alex/zataz)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.
Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.
Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.
La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.
Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.
Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.
Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]