
Les 4 et 5 juin, Maubeuge accueille les 5e Rencontres des Solutions de Sécurité et d'Informatique Libre. Le Logiciel Libre représente en 2010 une alternative sérieuse au monde du « tout est propriété personnelle ». Le Logiciel Libre est fait de partage, de mise en commun, de liberté mais aussi de règles et de méthodes, qui lui ont permit d'acquérir une qualité et une fiabilité reconnues. Il représente le choix de dizaines de gouvernements, de centaines d'organisations, de milliers d'écoles et de millions d'entreprises. Le fruit d'individualités parvenues à une forme de coopération à l'échelle globale pour créer des outils que quiconque peut librement modifier, distribuer, copier, échanger, partager ou tout simplement utiliser. Une réussite étonnante pour un concept vieux comme la Grèce antique qui se popularise à l'âge du silicium. Alors que l'Assemblée et la Gendarmerie font office d'exemples nationaux en France pour leur adoption du « Libre Informatique », le concept se répand et se décline dans des domaines inattendu : la musique, l'écriture ou le cinéma, 2009 a même vu naître le premier plan Libre pour la construction d'une voiture ! Mais l'ère informatique connaît aussi ses limites, donnant naissance à un monde passionnant fait de bricole et de curiosité, de recherche et de surprise : celui de la sécurité informatique. Le Hacking (« bidouillage » en bon Français) représente pour de nombreuses personnes l'insécurité ou la peur. Une vision injuste d'un milieu dont la plupart des membres ne sont souvent que curieux de savoir comment fonctionnent les choses et – plus ludiquement – à quoi elles pourraient être utilisées. Un monde de Meccano (ou de McGiver, c'est au choix) où un logiciel de retouche d'image devient outil de gestion du personnel, où un lecteur multimédia se transforme en console de jeux vidéo et où une console de salon devient un lecteur multimédia. Et c'est cette vision injuste qui fait oublier qu'on peut vivre sereinement à l'âge du silicium, pour peu que l'on prenne soin de mettre sa ceinture de sécurité numérique.
Les Rencontres des Solutions de Sécurité et d'Informatique Libre (RSSIL) souhaitent capturer dans une salle un échantillon de ces mondes fascinants, pour en montrer les spécificités, et les faire découvrir au plus large public. Avec un but en forme d'emprunt : « Les RSSIL pour les rassembler tous et leur montrer une Liberté, au pays du partage, où grandit la connaissance. »
Les RSSIL auront lieu du Vendredi 4 Juin et Samedi 5 Juin de 9h à 19h. Le programme est accessible sur le site officiel. L'événement se tiendra à l'espace Sculfort, Route Jean-Jaurès (RN49), dans la ville de Maubeuge (Nord - 59). Les diverses manifestations se déroulent à l'intérieur de cette salle de 7.000m². Parmi les nombreux rendez-vous (Jeux vidéo, libre, ...) le challenge « Hacknowledge ». Le challenge sécurité des RSSIL est un rendez-vous incontournable de la sécurité informatique. En équipes opposées sur des épreuves conçues spécialement pour l'occasion, les challengers de tout niveau se verront confrontés à différentes épreuves qui les amèneront sur tous les plans de
« l'Ethical Hacking ».
Les épreuves sont de tout niveau, de la plus abordable à la plus complexe, et rapportent un nombre de points en proportion, ce qui en fait un challenge ouvert à tous et des stratégies diverses (valider le plus d'épreuves vs. valider les plus complexes). Les épreuves couvriront tout l'éventail de la sécurité informatique : failles applicatives, failles réseaux, failles web, failles physiques, failles systèmes, failles humaines.
Déroulement
Le Challenge "Ethical hacking" aura lieu durant la nuit du 4 au 5 juin 2010 de 20h à 8h. Le but est de tester les capacités de chacun, du débutant à l'expert par des épreuves en ligne sur un réseau local contrôlé par les organisateurs. Les équipes de 6 challengers maximum auront chacune le même matériel, c'est à dire un commutateur réseau, un serveur, une table et des chaises fournies par l'organisation. Les ordinateurs seront amenés par les challengers.
Au terme du challenge, l'équipe gagnante qui aura obtenu le plus grand nombre de points sera désignée gagnante. Les épreuves les plus compliquées étant celles qui rapportent le plus de points, différentes stratégies pourront s'affronter (marquer le plus de petits points, ou remporter de grosses épreuves). Les trois premières épreuves seront récompensées pour leur parcours. http://www.rssil.org
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]