Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google et d'IPB.
Le CAPTCHA, c'est quoi ? On peut définir le CAPTCHA comme un test, ou encore une protection, pour définir si une page est visitée par une personne humaine ou par un bot, un robot informatique. Une "sécurité" que l'on voit dans les pages Internet sous la forme de lettres, de chiffres, ... sur un fond de couleur. Des informations que l'on doit recopier dans une case pour affirmer que l'on est bien humain.
Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google. Les spammeurs vont être les premiers réjouis. Ils risquent de mettre en place des bots automatisant la création de comptes Gmail. Des bots peuvent être aussi crées pour naviguer sur les pages, afin d'augmenter la réputation des sites visité et ainsi gagner plus d'argent, voir pire.
IPB aussi ...
Pour les plus observateurs des lecteurs, vous avez du apercevoir quelques publicités, la semaine dernière, sur le forum de ZATAZ.COM. Des "pubs" pour des sites dédiées aux adultes. Bien évidement, nous ne diffusons pas ce type de chose, mais des pirates informatiques n'ont pas hésité à noyer notre forum, ainsi que des centaines d'autres, après avoir cracké du Captcha d'IPB. Bilan, ca nageait dans la foufoune !
La faille et sa mise à jour ont été annoncées le 1er octobre, quelques minutes plus tard, l'attaque était lancée.
Les pirates ont utilisé le logiciel XRumer pour agir. Ce couteau Suisse pour spammeurs ouvre des comptes emails générés aléatoirement sur des services gratuits. Le bot s'inscrit ensuite, tranquillement, sur les forums. Autant dire que le crack du Captcha d'IPB était du pain béni. Ce bot va ensuite lire les courriels de validation des comptes ouverts sur les forums ciblés et va les valider. Il ne lui reste plus qu'à noyer ses victimes de publicités.
Là ou l'attaque IPB est intéressante est que le pirate n'avait pas l'intention de générer du trafic sur son site web. Un trafic qui aurait pu permettre d'augmenter sa lisibilité et donc son chiffre d'affaire publicitaire. Le but des annonces avait pour mission d'inciter les lecteurs à se rendre sur de faux sites de partage de vidéos pour les plus de 18 ans [exemple].

Un internaute souhaitait visionner le soit disant film pour adultes ? Une demande de mise à jour du codec vidéo était proposée. A la place d'un codec de type DiVX, un logiciel espion s'installait dans l'ordinateur.
Exclu : Une page dédié à la banque Halifax cachée à l´insu du plein grès du Comité d'Entreprise du fabricant de pneu GoodYear, à Amiens.
Une panne de courant plonge plusieurs centaines de sites Internet Français dans le noir dont Dailymotion, le portail vidéo.
La police internationale intègre le cercle du Forum of Incident Response and Security Teams, FIRST.
Un internaute souhaitait lancer une attaque informatique lors de la fête nationale américaine du 4 juillet. Il passera son Independance Day entre quatre murs.
Mercredi matin, les forces de l´ordre française auraient sonné chez de nouveaux administrateurs et uploaders du site Wawa Mania.
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises. Une tribune d´Alexei Lesnykh, Responsable du Développement International et de la Stratégie Produit de DeviceLock.
Un widget vous permet de suive en temps réel les attaques informatiques en cours.
Les ayants droits américains font condamner Usenet. La justice estime que Usenet est directement coupable de violation de la propriété intellectuelle.
La police internationale intègre le cercle du Forum of Incident Response and Security Teams, FIRST.
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises. Une tribune d´Alexei Lesnykh, Responsable du Développement International et de la Stratégie Produit de DeviceLock.
Un widget vous permet de suive en temps réel les attaques informatiques en cours.
Exclusif : BACCALAUREAT GENERAL session 2009. Plusieurs dizaines d'identifiants de connexion au système de gestion des résultats du bac en accès libre sur Internet.
Exclusif : Le site de l´assureur low cost Amaguiz laissait en accès libre plusieurs miliers de dossiers clients. L´espace a été corrigé suite à notre alerte.
Exclusif : Étrange fichier découvert sur le site Internet Presseregional.fr, le portail web du Syndicat de la presse quotidienne régionale.
Une faille permettait de rentrer dans la vie privée des abonnés de Facebook. Le site vient de corriger 3 semaines après l´alerte.
Marché noir autour des identifiants appartenant à des clients Freewifi et Neuf télécom Wifi.
Le groupe de protection sociale Vauban Humanis lance le premier site de localisation de défibrillateurs en France.
BitDefender a le plaisir d´annoncer pour la première fois la disponibilité en langue française de la version bêta de sa solution de sécurité BitDefender Total Security 2010.
RapidShare donne l´accès à son interface de programmation d´applications. Celle-ci permettra aux développeurs privés et professionnels d´intégrer rapidement et facilement la technologie RapidShare dans leurs outils.
Virgin Mobile révolutionne le marché et lance les premiers forfaits vraiment illimités.
« J?ai juste envie de parler aux gens », dit Clara Plume. Et elle parle ! C?est d?ailleurs de la parole qu?elle vient : enfance à la fois classique et bohème, encouragée à écrire aussi naturellement qu?elle lit, et à s?exprimer aussi passionnément qu?elle écoute. Elle devient comédienne, monte des pièces, en écrit, les jette, [...]
Better Days a été produit par Plutonic Lab pendant le séjour de Speech en Australie. Après plusieurs idées de featuring, elle s?est finalement décidée pour Micachu qui a su insuffler sa touche brit-pop unique au titre. Le résultat est dément. Le son est chaleureux, groovy, sensuel. Le beat funky contraste avec la profondeur de la contrebasse [...]
Marie Espinosa marquée par Jane Birkin et Françoise Hardy sortira son premier album à la rentrée chez Remark (ULM/Universal Music). Une galette suave baptisée « La démarrante » et qui annonce un son mélodieux. C’est du moins ce que nous a fait saliver de plaisir le premier single de la belle, « Charmante jeune fille [...]
Street Hero ? Saut sur un bus avec caméra embarquée ? Saut freestyle d?un immeuble sur des bus en caméra embarquée. A voir ! Des bus, un immeuble et un jeune sautillant Yamakazi à la sauce anglaise. Etonnant, c’est le buzz vidéo du moment. Soleil, fun et juillet, voilà une période ou l’on peut se lacher un peu [...]