Actualités High-Tech

1.8k Sujets 9.3k Messages
  • 1 Votes
    7 Messages
    138 Vues

    J’espère aussi qu’ils seront 1 Hz, parce que quand on ne joue pas et que l’image est relativement statique, pas la peine de la rafraîchir 120 fois par seconde. 🙂

  • Les effets de la pression sur le sous marin Titan

    3
    0 Votes
    3 Messages
    61 Vues

    L’odeur des pets de stress dans le sous marin quand ils ont compris
    En même temps c’était mal parti des le départ, on lui a dit de pas le faire

  • 1 Votes
    6 Messages
    62 Vues

    @Raccoon Mais est-ce qu’il peut les faire exploser/brûler à distance comme certains (humour noir) vu que c’est déjà arrivé à pas mal de ces véhicules, période de beta test ?:lol:

  • 1 Votes
    1 Messages
    68 Vues

    Une coalition d’organismes chargés de l’application de la loi a déclaré avoir fermé un service qui facilitait le déverrouillage de plus de 1,2 million de téléphones portables volés ou perdus afin qu’ils puissent être utilisés par quelqu’un d’autre que leur propriétaire légitime.

    Le service faisait partie d’iServer, une plate-forme de phishing en tant que service qui fonctionne depuis 2018. iServer, basé en Argentine, vendait l’accès à une plate-forme offrant une multitude de services liés au phishing par courrier électronique, SMS et appels vocaux. . L’un des services spécialisés proposés a été conçu pour aider les personnes en possession d’un grand nombre d’appareils mobiles volés ou perdus à obtenir les informations d’identification nécessaires pour contourner les protections telles que le mode perdu pour les iPhones, qui empêchent l’utilisation d’un appareil perdu ou volé sans entrer. son mot de passe.

    012df7e4-bebd-42b2-b0a7-3279be9f1687-image.png
    Modèle de phishing en tant que service d’iServer.

    La cantine des voleurs peu qualifiés

    Une opération internationale coordonnée par le Centre européen de lutte contre la cybercriminalité d’Europol a déclaré avoir arrêté le ressortissant argentin derrière iServer et identifié plus de 2 000 « débloqueurs » qui s’étaient inscrits sur la plateforme de phishing au fil des ans. Les enquêteurs ont finalement découvert que le réseau criminel avait été utilisé pour débloquer plus de 1,2 million de téléphones portables. Les responsables ont déclaré avoir également identifié 483 000 propriétaires de téléphones qui avaient reçu des messages de phishing visant à obtenir les informations d’identification de leurs appareils perdus ou volés.

    Selon Group-IB, la société de sécurité qui a découvert le racket de déverrouillage du téléphone et l’a signalé aux autorités, iServer a fourni une interface Web qui a permis aux déverrouillages peu qualifiés d’hameçonner les propriétaires légitimes de l’appareil pour obtenir les codes d’accès de l’appareil et les informations d’identification des utilisateurs à partir du cloud. plateformes mobiles et autres informations personnelles.

    Groupe-IB a écrit :

    Au cours de leurs enquêtes sur les activités criminelles d’iServer, les spécialistes du Group-IB ont également découvert la structure et les rôles des syndicats criminels opérant avec la plateforme : le propriétaire/développeur de la plateforme vend l’accès à des « débloqueurs », qui à leur tour fournissent des services de déverrouillage de téléphone à d’autres criminels avec appareils volés verrouillés. Les attaques de phishing sont spécifiquement conçues pour collecter des données permettant d’accéder aux appareils mobiles physiques, permettant aux criminels d’acquérir les informations d’identification des utilisateurs et les mots de passe des appareils locaux pour déverrouiller les appareils ou les dissocier de leurs propriétaires. iServer automatise la création et la diffusion de pages de phishing qui imitent les plates-formes mobiles cloud populaires, avec plusieurs implémentations uniques qui améliorent son efficacité en tant qu’outil de cybercriminalité.

    Les déverrouillages obtiennent les informations nécessaires au déverrouillage des téléphones mobiles, telles que l’IMEI, la langue, les détails du propriétaire et les coordonnées, souvent accessibles via le mode perdu ou via des plates-formes mobiles basées sur le cloud. Ils utilisent les domaines de phishing fournis par iServer ou créent les leurs pour mettre en place une attaque de phishing. Après avoir sélectionné un scénario d’attaque, iServer crée une page de phishing et envoie un SMS avec un lien malveillant à la victime.

    En cas de succès, les clients iServer recevraient les informations d’identification via l’interface Web. Les clients pouvaient alors déverrouiller un téléphone pour désactiver le mode perdu afin que l’appareil puisse être utilisé par une nouvelle personne.

    En fin de compte, les criminels ont reçu les informations d’identification volées et validées via l’interface Web iServer, leur permettant de déverrouiller un téléphone, de désactiver le « mode perdu » et de le détacher du compte du propriétaire.

    Pour mieux camoufler la ruse, iServer a souvent déguisé les pages de phishing en appartenant à des services basés sur le cloud.

    81f9a1e2-cf9d-4151-a8e8-e57cdba2f70a-image.png
    Message de phishing demandant un mot de passe.

    af63dd9a-7c46-4174-916c-b862e1cd943b-image.png
    Le message de phishing se fait passer pour un service basé sur le cloud avec une carte une fois le code d’accès saisi.

    Outre l’arrestation, les autorités ont également saisi le domaine iserver.com.

    a5c2a496-9d41-43d9-b785-890a6ce45d68-image.png
    Le site iServer tel qu’il apparaissait avant le retrait.

    Le retrait et les arrestations ont eu lieu du 10 au 17 septembre en Espagne, en Argentine, au Chili, en Colombie, en Équateur et au Pérou. Les autorités de ces pays ont commencé à enquêter sur le service de phishing en 2022.

    Source: https://arstechnica.com/security/2024/09/cops-bust-website-crooks-used-to-unlock-1-2-million-stolen-mobile-phones/

    Commentaires:

    Je ne comprends pas du tout comment ils trouvent les informations du propriétaire pour envoyer des tentatives de phishing. Cela signifie-t-il que si vous signalez la perte de votre téléphone, vos informations seront alors fournies à la partie qui le trouve ?

    Non; les informations se trouvent généralement dans la section d’identification médicale du téléphone, accessible sans se connecter. Si ces informations sont vides, ils peuvent rechercher le numéro de téléphone en ligne ou rechercher l’IMEI lorsque le téléphone essaie de se connecter à une tour de téléphonie cellulaire. De plus, si les notifications de l’écran de verrouillage sont activées, elles peuvent collecter toutes sortes d’informations simplement à partir de ce qui apparaît à l’écran. Si le contenu des notifications de l’écran de verrouillage est activé, ils peuvent même voir les codes SMS uniques dès leur arrivée sur le téléphone.

  • 1 Votes
    3 Messages
    54 Vues

    @Ashura Réparable, mais beaucoup plus cher :kleenex_2:

  • 0 Votes
    12 Messages
    194 Vues

    Merci d’avoir pris un taxi Vision 🙂

  • 1 Votes
    5 Messages
    90 Vues

    @Ashura C’est pareil dans les autres pays, faut pas rêver et même pour certains c’est pire…

  • 2 Votes
    4 Messages
    58 Vues

    En France on à Incogni par exemple avec un forfait en E/mois

    Ce sont des articles de partenariat, j’en suis désolé mais Korben explique bien (je trouve) le délire des data-brokers et compagnie donc je trouvais ça intéressant de les partager.

    Concernant le cas US, je ne suis pas étonné et vu qu’ils n’ont pas de RGPD ça semble encore plus OpenBar que chez nous avec des sociétés comme décrites dans l’article qui ne sont pas très fiables…

    Il y a du business partout.

    https://korben.info/data-brokers-incogni.html

    https://korben.info/types-de-data-brokers.html

    https://korben.info/data-brokers-incogni.html

    https://korben.info/risques-lies-aux-data-brokers.html

  • 1 Votes
    4 Messages
    138 Vues

    @duJambon Ok, merci pour la précision.

    eff583ed-e814-46f7-802f-9355d9181775-Live Long & Prosper.jpg 

  • Le wifi HaLow

    2
    0 Votes
    2 Messages
    43 Vues

    HaLow ? HaLow ?? No mais HaLow, quoi !!

  • 3 Votes
    8 Messages
    158 Vues

    Moi ce que je vois, c’est qu’il y a encore 9 états qui ne voient pas le problème 🤔 :clac:

  • 2 Votes
    4 Messages
    92 Vues

    @Rapace les élèves sont respectueux, ils braquent leurs profs avec des flingues ou a coups de bureau 😏

  • 3 Votes
    2 Messages
    71 Vues

    à ce propos, voici un excellent article qui met en évidence les risques de l’archivage et les conditions à respecter pour effectuer un archivage de qualité

    https://www.lemonde.fr/pixels/article/2021/11/17/comment-garantir-la-transmission-de-vos-photos-numeriques-aux-generations-futures_6102332_4408996.html

  • 3 Votes
    3 Messages
    66 Vues

    Faire déplacer la NTSB (qui même si son nom l’indique, préfère quand même principalement enquêter sur tous ce qui touche les accidents d’avions), c’est que c’était du grand n’importe quoi cette incendie (en tous cas, quand une voiture ou un camion tesla se mets à brûler, ça fait pas semblant…les batteries défectueuses ça rigole pas 😁)

  • 3 Votes
    20 Messages
    370 Vues

    ah l’AS400 quelle machine 😉 😉

    vous me faîtes prendre un coup de vieux 😞

  • 1 Votes
    2 Messages
    36 Vues

    @duJambon Mieux vaut pas savoir le fond de ma pensée… :mouhaha:

  • 2 Votes
    8 Messages
    170 Vues

    @michmich attends ta pas de pierre phylosophale ?

  • 4 Votes
    15 Messages
    424 Vues
    Flipper Zero : 4 nouveautés que vous allez adorer

    Une mise à jour importante de l’outil vient de sortir. (la 1.0) 🙂

    Depuis son lancement, le Flipper Zero fait énormément parler de lui. Cet outil multifonction s’adresse avant tout aux hackers et à tous ceux qui s’intéressent de près ou de loin avec la cybersécurité. Une mise à jour 1.0 assortie de fonctionnalités vient justement d’être lancée. L’occasion de revenir sur trois nouveautés qui ont attiré notre attention.

    Une meilleure autonomie de la batterie

    C’est tout sauf un détail. Le Flipper Zero est désormais capable de tenir jusqu’à un mois en mode veille. Si vous n’utilisez l’appareil qu’assez peu souvent, vous n’aurez donc pas à le recharger sans arrêt.

    Augmentation des vitesses de transfert

    Comme l’a noté Zdnet, la vitesse de transfert des données par Bluetooth est bien plus rapide sur les appareils Android depuis cette mise à jour. Dans certains cas, cette dernière peut même doubler. Cette évolution favorable ne concerne malheureusement pas les utilisateurs d’iPhone. C’est important, car cela va permettre une exécution plus fluide lors des phases de tests ou pour réaliser certaines actions.

    Le Flipper Zero en tant que télécommande

    On sait déjà que l’appareil peut être utilisé comme une télécommande universelle, notamment pour les téléviseurs, les climatiseurs et d’autres objets de l’intérieur. Et justement, la mise à jour permet désormais la prise en charge de matériel infrarouge externe, rapporte PC Mag. En clair, la portée du Flipper Zero est augmentée et son autonomie est désormais d’un mois et non plus d’une semaine dans ce cadre d’utilisation.

    Un codage simplifié

    C’est un peu technique, mais comme le précise The Verge, JavaScript est désormais pris en charge. Dès lors, cela va simplifier le codage de vos propres applications. Notons également que le Flipper Zero peut désormais écouter des talkies-walkies analogiques. La mise à jour inclut de nombreuses autres fonctionnalités que l’on vous laisse découvrir sur le site officiel.

    Polémiques autour du Flipper Zero

    Rappelons que cet appareil a parfois fait polémique, notamment car il peut être utilisé comme outil de hacking malveillant, par exemple en permettant l’accès à des systèmes sans autorisation. Il en va ainsi des smartphones et nous vous avons alerté à plusieurs reprises sur ce danger sur Presse-citron.

    Mais dans le même temps, le Flipper Zero peut aussi être employé comme un outil de hacking éthique afin de repérer des failles de sécurité sur des objets. Sa présence donne aussi l’occasion de sensibiliser le public aux risques liés à ces technologies.

    Source: https://www.presse-citron.net/flipper-zero-4-nouveautes-que-vous-allez-adorer/

    Voir aussi: 7 hacks cool et utiles à faire avec votre Flipper Zero

  • 3 Votes
    6 Messages
    178 Vues

    @Ashura C’est vrai qu’il y a des états voyous qui mettent le paquet. :ahah:

  • 1 Votes
    3 Messages
    75 Vues

    Du grand délire