Mauro Israel, l'un des trois français exclu du Black Hat de Las Vegas revient sur cette mise à la porte. Une accusation de piratage injustifiée.
Mauro Israel, l'un des trois français exclu du Black Hat de Las Vegas, début Août [lire], revient sur cette eviction qui a fait couler pas mal d'encre aux USA. Voici ce qu'il en dit sur son blog :
" Primo j'ai agi dans le cadre du challenge Wall of Sheep organisé par la Black Hat. Il s'agit d'afficher sur un mur vidéo les login mots de passe des "chèvres" qui se connectent à Internet en clair sans aucune protection. Bien entendu les mots de passe sont projetés avec des *** pour les masquer partiellement. Je me suis donc rendu dans la salle du challenge pour remonter le fait que certains journalistes ne respectaient pas les consignes de sécurité élémentaires, précisément dans une conférence qui réunit près de 4000 hackers du monde entier...
Deuxio, les organisateurs ont photographié l'écran de mon ordinateur pour preuve, mais ont refusé de projeter ces données sur le "mur des chèvres". Dans le cadre d'un "responsible disclosure", je n'ai pas communiqué quoi que ce soit sur Internet ni à personne d'autre à part les organisateurs eux-mêmes.
Tertio, Dominique Jouniot et Marc Brami ont été exclus par l'attachée de presse de la Black Hat "par amalgame": ils sont français et journalistes de Global Security Mag, comme moi, alors qu'un quatrième journaliste de GSM, américain lui, pourtant présent au "wall of sheep" comme mes deux collègues, n'a pas été inquiété...
Quarto, je suis bien intervenu à la Black Hat comme journaliste-pigiste pour GSM, et j'ai écrit plusieurs articles dont l'interview de Dan Kaminsky publiée sur le site de GSM. J'écris des articles sur l'informatique et la sécurité depuis près de 25 ans, et il est normal pour une revue comme GSM de faire appel à des pigistes spécialisés comme Dominique ou moi.
Quinto, et c'est le plus important, nous avons été exclus par l'attachée de presse parce que "les journalistes ne faisaient pas partie du périmètre". Or c'est totalement faux. (...) les journalistes ont été dument prévenus.
Notre exclusion et la campagne de dénigrement sur Internet qui a suivi, sont donc totalement injustifiées et incohérentes. De plus nos noms et même le numéro de portable de Marc ont été divulgués par cette même attachée de presse à la "chèvre" de CNET qui a écrit son article diffamatoire sur Internet. Sans parler du photographe qui a publié la photo de nos badges et de mon écran sur Internet et à l'Associated Press. Nous, au contraire, n'avons publié aucun détail, ni communiqué quoi que ce soit de désobligeant.
Ce qui m'inquiète le plus c'est que près de 3200 articles ont été écrits sur Internet sans qu'aucune vérification d'une autre source n'ait été faite... On notera sur nos badges qu'ils ont été photographiés et publiés sur Internet après que nos noms aient été ajoutés à la main, alors que normalement les participants de la Black Hat ont un pseudo, bravo pour la protection des sources... Il ne fait plus bon d'être un hacker à la Black Hat...
Ce qui je retiens au final, est que certains comportements laxistes quand à la sécurité des connexions peuvent avoir des conséquences lourdes dans une profession comme journaliste. En effet, se connecter au "back office" du journal avec des mots de passe en clair, permet au pays "hôte" où se trouve le journaliste de pouvoir revenir en toute impunité sur le site du journal et consulter la base des articles, voire mettre en péril la protection des sources des journalistes. Sans compter le fait de favoriser la piratage éventuel du site en cas de "non alignement" sur la politique du pays considéré...
Je pense que j'ai "appuyé sur un truc sensible" et que ce n'était pas anodin d'avoir une telle réaction hystérique de leur part: journalistes de tous les pays "Dormez tranquilles, Big Brother is watching you".
Ce qui me rassure, ce sont les nombreux "commentaires de soutien" que j'ai lus, notamment dans les blogs et forums en France. J'en remercie les auteurs et cela m'encourage à recommencer dans les mois qui viennent sur d'autres sujets aussi peu sécurisés que les salles de presse..."
Exclu : Une page dédié à la banque Halifax cachée à l´insu du plein grès du Comité d'Entreprise du fabricant de pneu GoodYear, à Amiens.
Une panne de courant plonge plusieurs centaines de sites Internet Français dans le noir dont Dailymotion, le portail vidéo.
La police internationale intègre le cercle du Forum of Incident Response and Security Teams, FIRST.
Un internaute souhaitait lancer une attaque informatique lors de la fête nationale américaine du 4 juillet. Il passera son Independance Day entre quatre murs.
Mercredi matin, les forces de l´ordre française auraient sonné chez de nouveaux administrateurs et uploaders du site Wawa Mania.
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises. Une tribune d´Alexei Lesnykh, Responsable du Développement International et de la Stratégie Produit de DeviceLock.
Un widget vous permet de suive en temps réel les attaques informatiques en cours.
Les ayants droits américains font condamner Usenet. La justice estime que Usenet est directement coupable de violation de la propriété intellectuelle.
La police internationale intègre le cercle du Forum of Incident Response and Security Teams, FIRST.
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises. Une tribune d´Alexei Lesnykh, Responsable du Développement International et de la Stratégie Produit de DeviceLock.
Un widget vous permet de suive en temps réel les attaques informatiques en cours.
Exclusif : BACCALAUREAT GENERAL session 2009. Plusieurs dizaines d'identifiants de connexion au système de gestion des résultats du bac en accès libre sur Internet.
Exclusif : Le site de l´assureur low cost Amaguiz laissait en accès libre plusieurs miliers de dossiers clients. L´espace a été corrigé suite à notre alerte.
Exclusif : Étrange fichier découvert sur le site Internet Presseregional.fr, le portail web du Syndicat de la presse quotidienne régionale.
Une faille permettait de rentrer dans la vie privée des abonnés de Facebook. Le site vient de corriger 3 semaines après l´alerte.
Marché noir autour des identifiants appartenant à des clients Freewifi et Neuf télécom Wifi.
Le groupe de protection sociale Vauban Humanis lance le premier site de localisation de défibrillateurs en France.
BitDefender a le plaisir d´annoncer pour la première fois la disponibilité en langue française de la version bêta de sa solution de sécurité BitDefender Total Security 2010.
RapidShare donne l´accès à son interface de programmation d´applications. Celle-ci permettra aux développeurs privés et professionnels d´intégrer rapidement et facilement la technologie RapidShare dans leurs outils.
Virgin Mobile révolutionne le marché et lance les premiers forfaits vraiment illimités.
« J?ai juste envie de parler aux gens », dit Clara Plume. Et elle parle ! C?est d?ailleurs de la parole qu?elle vient : enfance à la fois classique et bohème, encouragée à écrire aussi naturellement qu?elle lit, et à s?exprimer aussi passionnément qu?elle écoute. Elle devient comédienne, monte des pièces, en écrit, les jette, [...]
Better Days a été produit par Plutonic Lab pendant le séjour de Speech en Australie. Après plusieurs idées de featuring, elle s?est finalement décidée pour Micachu qui a su insuffler sa touche brit-pop unique au titre. Le résultat est dément. Le son est chaleureux, groovy, sensuel. Le beat funky contraste avec la profondeur de la contrebasse [...]
Marie Espinosa marquée par Jane Birkin et Françoise Hardy sortira son premier album à la rentrée chez Remark (ULM/Universal Music). Une galette suave baptisée « La démarrante » et qui annonce un son mélodieux. C’est du moins ce que nous a fait saliver de plaisir le premier single de la belle, « Charmante jeune fille [...]
Street Hero ? Saut sur un bus avec caméra embarquée ? Saut freestyle d?un immeuble sur des bus en caméra embarquée. A voir ! Des bus, un immeuble et un jeune sautillant Yamakazi à la sauce anglaise. Etonnant, c’est le buzz vidéo du moment. Soleil, fun et juillet, voilà une période ou l’on peut se lacher un peu [...]