Renseignement militaire
C'est du 3 au 5 octobre 2001 que s'est déroulé à l'ESAT, l'Ecole supérieur et d'application des transmissions, le salon des technologies de l'information, le rendez-vous du renseignement et de la sécurité informatique militaires.
Le matos de James Bond
Le salon a regroupé sousle même toit 66 exposants d'horizons différents. Spécialistes informatiques, écoles et sociétés d'audits. Certains de ces exposants avaient même sorti la grosse artillerie. L'armée de terre proposait des visio-conférences, de toute la France, ainsi que son système Intraterre. Thalès et ses simulateurs sans parler des délégations militaires venues des 4 coins du globe : Qatar, Russe, Anglais, Allemands. Nos voisins d'Outre-Rhin sont d'ailleurs venus avec "EULE", un materiel connu sous le nom anglais, d'Electronic System Major Light. EULEl permet d'intercepter tout ce qui passe devant son antenne canon. Son, image, émission infrarouge de type PDA, ...
Autre stand marquant, celui de deux chercheurs de l'ESAT. Ils présentaient une antenne ionosphère. En gros, une émission envoyée de Dunkerque arrivera à Marseille en utilisant la couche ionosphérique qui se trouve à quelques 60 kilomètres au-dessus de nos têtes. De quoi faire passer des messages sans utiliser les satellites.
Les gendarmes aussi était bien présent avec leur service informatique. On a pu y découvrir entre autre, l'ensemble des systémes de communication, de 1950 à nos jours avec Rita. Nous avons pu aussi tester l'informatique emportée par les gendarmes en mission. En moins de 3 secondes vous connaissez toutes les informations d'une personne, du moins, si cette derniére a déjà eu a faire avec la justice.
Conférences
Sur les trois jours, des conférences nous ont permis de prendre la température du renseignement militaire et de l'arrivée, en grande pompe, des nouvelles technologies dans le domaine de la défense. Deux débats ont retenu notre attention, celui d'Henri Serre, directeur central de la Sécurité des Systèmes d'Information au Secrétariat Général de la Défense Nationale. Un topo sur la future loi sur l'information, qui risque d'ailleurs de voir certains de ses articles quelques peu avancés avec les derniers attentats qui ont touché le Usa. On parle par exemple de la possibilité d'intercepter les E-mails et lecture possible sur ordre d'un juge.
Autre point intéressant au sujet d'un "lieu" en France ou il est possible de décoder des informations. "On ne dit pas explicitement qu'il existe un endroit pour le faire, mais un juge peut faire la demande et être orienté vers ce lieu. ". La LSI va aussi aggraver les peines encourues si un criminel ayant utilisé le chiffrement ne met pas à la disposition de la justicelke sésamede déchiffrement. A noter que la LSI permettra aussi de reconnaître la saisie de preuve par copie, ce qui permettra de reproduire ces derniéres sans être obligé de bloquer tout un ensemble informatique n'ayant rien à voir avec le délit en question. M. Serre a fait remarquer qu'il n'y aura non plus aucune censure sur le web, mais des avertissements à l'encontre de site douteux qui, s'ils ne sont pas supprimés ou modifiés par leurs auteurs, verront leur responsabilité civile engager.
L'autre conférence marquante de ce salon fût celle du Général de Division Desvignes, directeur de l'Esat, sur le sujet des enjeux des nouvelles technologies sur le théâtre des opérations.Il débutera son exposé par exemple d'actualité au sujet des terroristes du 11 septembre. "Ils ont obligatoirement utilisaient les nouvelles technologie pour au moins préparer leur acte de terreur." Un acte qui pourrait être reproduit aujourd'hui avec très peu de moyen semble-t-il : " Pour 1 000 euros il est possible de fabriquer un drones avec du matériel vendu au public, capable de voler, photographier et pourquoi pas s'écraser sur une cible... " A la question, La France se prépare-t-elle à la guerre numérique ? Le Général répondra ainsi : " Nous devons devenir aussi des cyber-combattants pour faire face à cette nouvelle forme de guerre. " Il a aussi expliqué que le réseau Intraterre, que nous avons pu découvrir, se verra bientôt équipé par le systéme MUSE, la Messagerie Universelle Sécurisée. Mais tout ne semble pas "marron" du côté de la défense avec un système " RITA2G qui comporte un PABX du commerce peint en Kaki " ou encore " Une carte à puce qui pourrait contenir notre d'identité, nos paiements, un moyen de signer nos messages, ... mais qui ne prendra, en fin de compte, uniquement nos mensurations ". Le Général de Division Desvignes parlera aussi du système Tempest " Tempest a perdu de son efficacité mais doit être cependant encore pris au sérieux. " ainsi que ce logiciel international "Qui posséde des millions de codes qui peuvent cacher des backdoors".
l'Ecole supérieur et d'application des transmissions propose plusieurs formations, pour en savoir plus renseignement directmeent sur le site de l'école : esat.terre.defense.gouv.fr
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]