Ceux qui parlent au vent
Code and Co !
"Les dés son sur le tapis" c'est via ce message diffusé par la BBC, le 5 juin 1944, que les résistants français ont su qu'il était temps de faire sauter routes, ponts et chemin de fer pour empêcher l'armée allemande de l'époque de ravitailler les cotes. Un message codé comme il en a été diffusé des milliers. Les Allemands et les Américains avaient, eux aussi, mis en place plusieurs systèmes de codages qui connaîtront des sorts différents. Le plus connu, le système Enigma. Le plus efficace, le système Navarro.
Enigma
Le conflit de 39-45 va être un tournant décisif dans l'évolution de la cryptographie, le codage de message, notamment avec l'utilisation, par les Allemands, de la machine ENIGMA. Cette "machine à écrire" a été inventée en 1923 par l'entreprise Suisse Cipher Machine, Chieffrienmaschinen Aktien Gesellschaft. Elle était composée d'un clavier et de trois rotors. La marine allemande va décider, dés 1928, de la mettre en fonction sur tous ses bâtiments. Dés juin 1930, la version finale, nommée ENIGMA I, sera utilisée par toute la hiérarchie allemande. Le système est somme toute efficace. Plusieurs séries de lettres, qui additionnées forment un code indéchiffrable sans la clé et la machine elle-même. Seulement, c'est sans compter sur la chance qu'auront les soldats alliés de tomber sur un sous-marin allemand intact. Des machines Enigma seront ainsi récupérer par les commandos britanniques sur plusieurs Uboots allemands, en 1941 sur un U-110, en octobre 1942 sur un U-559. Le film U-571, de Jonathan Mostow, s'inspire d'un autre fait d'arme en relatant la prise d'un sous-marin allemand et de sa machine Enigma par un commando américain en 1944. Le codage sera "cassé" par un Britannique, Alan Turing. Ce technicien du code travaillait pour le Government Code Cypher School à Bletchley. La section chiffre des services secrets du Royaume-Uni.
Ce GCCS va être un acteur important dans le petit monde du chiffre. Déjà, lors du premier conflit mondial, les militaires britanniques mettent en place un bureau baptisé Bureau 40. La mission de cette cellule de renseignement, déchiffrer les messages des armées allemandes et espagnoles. Les chercheurs du bureau 40 vont, par exemple, découvrir le codage mis en place par l'armée allemande. Ces derniers utilisaient la technique de la substitution simple, en gros ils chiffraient leurs documents en remplaçant chaque même lettre, en clair, par une seule unité cryptographique. Les historiens estiment aujourd'hui que plus de quinze mille messages secrets ont été ainsi décodés par le Bureau 40, d'octobre 1914 à février 1919.
L'aigle sort ses plumes
C'est justement à partir de 1919 que les Américains vont commencer à s'intéresser sérieusement à l'étude des codes et chiffres. Pour cela ils vont créer la "Black Chamber", une structure identique au Bureau 40. la chambre noire va être constituée par le père du chiffre américain, Herbert Osbourne Yardley. Son rôle, dés 1919, casser les codes utilisaient par les militaires japonais. Quatre ans plus tard, en 1923, l'Us Army met en place un vrai service ayant pour unique mission, casser du code. Les Américains fusionnent les fonctions de chiffres et de cryptanalyse sous l'égide d'une seule et unique section, le "Signal Intelligence Service" (S.I.S). Durant la seconde guerre mondiale, les ingénieurs allemands et japonais, aidés par de sérieuses fuites au sein de l'armée Us, se voient capable d'intercepter et casser n'importe quels messages alliés. En 1942, l'Etat-major américain décide un chamboulement total. Il fallait inventer un nouveau système de sécurisation des messages. C'est alors que les ennemis d'antan, les indiens, sont redevenus respectables. L'idée vient de Philipp Johnston, un enfant de missionnaire élevé dans une réserve Navajo dans la région de San Diego. Ce dernier réfléchissait, en temps qu'ingénieur, sur un nouveau système de chiffrage de message. Il proposa son idée au lieutenant-colonel James E. Jones, officier des transmissions dans le Camp Elliott. Autres points forts des Navajos. La langue Navajo est de la famille des langues Na-Dene. Comprenez qui n'a aucun lien avec une langue européenne ou asiatique. Les esquimaux font partis de cette catégorie. Autre fait important, les Navajos étaient le seul peuple a ne pas avoir eu la visite d'étudiants allemands depuis 1922. Avec ces éléments en mains, quelques semaines plus tard, la mission "code Talkers" étaient lancées par l'Etat major US.
L'US Army va donc s'équiper de ce code de chiffrement révolutionnaire et cela grâce au langage des indiens Navaros. Un vocabulaire, des phrases, qui n'existaient que sous forme orale. Les Américains vont donc inventer l'alphabet et l'écriture Navaro, d'où un décryptage impossible à l'époque. Le film WindTalkers de John Woo, Nicolas Cage, retrace l'histoire de ces indiens Navaros qui font parties intégrantes de la victoire des alliées lors de ce conflit mondial. Les mathématiciens de l'US Army, basés à l'époque au Camp Pendleton, en Californie, vont transformer la langue Navaro en un code quasi indéchiffrable car basé sur aucune formule mathématique. Le "Code Talkers" Navajo employé des mots tirés de la nature pour ensuite décrire des termes militaires spécifiques ? Par exemple, les Navaros parlaient des Saumons sous le mot de "Besh-Lo". Traduit, Besh-Lo donnait "poisson de fer" qui en langage militaire signifiait sous-marin. Même idée pour "Da-he-tih-hi" qui signifiait Colibri, il identifiait pour les soldats américains l'aviation. Donc-la-ih, signifiait étoile. La traduction militaire décrivait un général. "Da-gha-hi", signifiait barbe, comme celle portait par les légionnaires français. En trois ans, de 1942 à 1945, prés de 450 indiens des réserves de l'Arizona et du Nouveau-Mexique vont être utilisés pour mettre en place ce code atypique. Vingt-neuf d'entre eux iront sur le terrain pour servir de codeur/décodeur. Prés de deux cents vingt cinq mots seront ainsi inventés. L'Oncle Sam étant ce qu'il est, les indiens Navajos étaient surveillés comme un diamant sur le sable. Ces soldats pas comme les autres étaient perpétuellement escortés par d'autres soldats qui avaient pour mission de les protéger... mais aussi de les tuer en cas ou ils tomberaient entre les mains ennemies.
Les "code talkers" resteront dans l'anonymat jusqu'en 1968. Les services secrets US vont se servir de ce code durant la guerre froide avant de l'abandonner définitivement. En 1982, le gouvernement américain institua en l'honneur des "code talkers" une fête nationale, le 14 août. Sur vingt neuf Navajos, quatre sont encore vivant aujourd'hui. Ils ont reçu, en 2001, la médaille du Congrès, la plus haute récompense décernée à des civils. Les vingt cinq autres l'ayant reçu titre posthume. Comble du comble, la médaille du Congrés US et la plus haute distinction remise à un civil. Les soldats Navajos n'ont même pas eu le droit aux honneurs militaires.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
DOPIMMO, le portail immobilier qui ne vous laisse pas a la porte.
FANPAGE DE BOB, L’OURS BLEU DE BUTAGAZ: AVEC BOB, BUTAGAZ INVITE A GOUTER AU CONFORT DE LA VIE DE CHATEAU !
La console portable 3D de Nintendo, la 3Ds, viendrait de connaître son véritable premier hacking.
INFO ZATAZ - Un mystérieux godemiché vous propose de lire vos DVD.
Une nouvelle méthode hack de la console de salon de Microsoft apparait sur Internet.
Le Parti Pirate se présentera aux élections législatives de juin 2012. De plus en plus de citoyens rejoignent leurs rangs pour préparer l´abordage de l´Assemblée nationale.
INFO ZATAZ - Affiliation, clics et publicités font gonfler les bourses de certains portails warez et régies publicitaires au point de se demander si des connivences ne sont pas mise en place par les deux parties.
INFO ZATAZ - Diffuser du son au format Mp3 via Javascript. Avec une bande passante adéquate, ou offline, cela passe à merveille.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]