reflets.info

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Procès en appel du co-fondateur de Reflets

Monday 12 March 2018 at 13:03

Tout ça pour ça

Bluetouff, co-fondateur de Reflets était jugé en appel jeudi 8 mars pour la mise à disposition d'un script déjà publié par ailleurs ayant permis à des pirates de lancer une attaque par déni de service

Big
Myriam Quemener - copie d'écran Youtube - © https://www.youtube.com/watch?v=vWHNGTSCDk8

Jeudi 8 mars, se tenait le procès en appel de Bluetouff, co-fondateur de Reflets. Olivier Laurelli était poursuivi pour avoir, "sans motif légitime, importé, détenu, offert, cédé ou mis a disposition un équipement, un instrument, un programme informatique ou toute donnée concus ou spécialement adaptés pour commettre une ou plusieurs infractions prévues par les articles 323-1 a 323-3 du Code pénal, a savoir des atteintes aux systèmes de traitement automatisé de données, en l'espèce en publiant sur son blog Bluetouff.com un script permettant d'exploiter des failles de sécurité informatique liées aux jeux utilisant le code source et le moteur de jeu Quake 3".

En 2011, OVH ne voulant pas mettre fin en débranchant les serveurs de jeu utilisés comme relais lors d'une vaste attaque par déni de service, Olivier Laurelli avait écrit un article expliquant ce qui était en train de se passer. Il avait re-publié un script — dont il n'était pas l'auteur et qui était disponible sur Internet par ailleurs — sur un site visité par d'autres experts en sécurité informatique (l0g.me). En sécurité informatique, on appelle ça un POC (Proof of Concept), il ne s'agit pas d'un programme utilisable tel quel.

Mal convoqué par la Justice, Olivier Laurelli avait demandé à être re-jugé après une condamnation initiale en son absence à 500 euros d'amende. Il était alors relaxé. Le tribunal avait rappelé dans son arrêt que "l'article 323-3-1 du code...

Source: https://reflets.info/articles/proces-en-appel-du-co-fondateur-de-reflets


Fake news : les médias tout feu tout flammes

Sunday 11 March 2018 at 00:14

Oui, mais non

C'est une étude scientifique, réalisée par trois chercheurs du prestigieux Massachusetts Institute of Technology, « The spread of true and false news online », qui a mis le feu aux poudres. Ou plus exactement, aux médias.

Big

Pour LCI, les « fake news » sont « plus rapides que les vraies informations sur Internet ». Kif-kif à l'AFP. Du côté de France Info, service public oblige, on est plus sobre, « une fausse information circule bien mieux qu'une information exacte ». À l'Obs, on monte d'un cran dans l'intensité dramatique, les « fake news » se propageant plus vite que « la vérité ». Rien que ça. Au Temps, on ne barguigne pas, c'est carrément le « mensonge » qui se diffuse plus loin que la « vérité ». Même son de cloche chez Numerama, où « le mensonge est plus viral que la vérité ». Impossible de citer tout le monde, prière aux absents de bien vouloir nous excuser.

La conclusion est donc sans appel : nous vivons la Grande Apocalypse Informationnelle, le mensonge est partout. Nous sommes définitivement perdus, condamnés à patauger pour les siècles et les siècles dans un océan de menteries, d'inventions et d'impostures.

À ceci près qu'en vérité, ce n'est pas ce que dit cette étude. Ô, Ironie.

Le travail de recherche réalisé par les trois compères du Media Lab du MIT est impressionnant, et très intéressant. Ils ont en effet étudié 126 000 « cascades » de tweets publiées sur le réseau social à l'oiseau bleu, sur une période s'étalant de 2006 à 2017. Au total, ce sont les interactions de 3 millions de personnes qui ont été passées au crible. Cet échantillon a été utilisé pour analyser la dynamique de propagation des tweets : profondeur et taille des «...

Source: https://reflets.info/articles/fake-news-les-medias-tout-feu-tout-flammes


PNIJ : une lente montée en puissance

Thursday 8 March 2018 at 23:00

Big
Les grandes oreilles...

Alors que la CNCTR devrait publier son rapport annuel ce mois-ci, on peut déjà prendre la mesure de la lente mais sûre montée en puissance de la PNIJ et de l'importance croissante de la téléphonie dans les enquêtes judiciaires. Selon nos informations, ce sont quelque 2 millions d'écoutes judiciaire qui ont été demandées en 2017. Près de 700.000 conversations téléphonique et 1million de SMS ont été interceptées par semaine. La capacité actuelle de la PNIJ est de 1200 interceptions judiciaires simultanées mais ce nombre devrait croître. La PNIJ mise en place par Thalès est régulièrement décriée par les forces de l'ordre qui mettent en avant des bugs. Ceci dit, l'Intérieur a perdu avec la PNIJ la main-mise sur les écoutes qui étaient réalisées jusque là par des officines privées pas toujours de manière très encadrée. C'est désormais le ministère de la Justice qui a la main.

Source: https://reflets.info/articles/pnij-une-lente-montee-en-puissance


Merci SFR d'assurer la confidentialité (ou pas du tout) des communications des journalistes

Wednesday 7 March 2018 at 22:51

Quand les sujets d'enquête se télescopent avec les centres d'appels de SFR

C'est sans doute un malheureux hasard, mais un centre d'appel de SFR se trouve en Tunisie d'où les opérateurs peuvent prendre la main sur la box d'un des journalistes de Reflets qui a enquêté sur l'attentat du Bardo à Tunis

Big
Ambassade de France à Tunis - © Reflets

Plusieurs mois d'enquête, un déplacement à Tunis ont permis à un journaliste de Reflets (l'auteur de ces lignes) de publier une série d'articles sur l'attentat du Bardo et de démontrer à quel point la justice tunisienne ne collabore pas avec la justice Française. L'un sur Reflets, d'autres dans des journaux ayant un public plus large. Sur place à Tunis, un policier donne le ton : "ici, de toutes façons, on met tout le monde sur écoute, par principe". Cette phrase résonne de manière toute particulière après un long échange avec le service technique de SFR...

La box refusant de connecter mon réseau domestique à Internet, j'ai entrepris de discuter avec le 1023. Après les péripéties habituelles liées au CRM de SFR, la conversation s'engage avec la charmante dame qui a pris la main sur la box à distance. Elle est... en Tunisie.

Sans pousser la parano trop loin, on peut aisément se dire que les services de renseignement Tunisiens peuvent, s'il le souhaitent, considérer la box d'un journaliste français enquêtant sur les les irrégularités de l'enquête sur l'attentat du musée du Bardo à Tunis comme... accessible.

Cela, bien entendu, remet totalement à zéro le compteur en matière de protection déjà en place sur le matériel informatique se reliant au réseau Wifi de la box.

Mais cela pose une question également sur les impacts de la délocalisation des centres d'appel et des pouvoirs techniques qui leur sont attribués par...

Source: https://reflets.info/articles/merci-sfr-d-assurer-la-confidentialite-ou-pas-du-tout-des-communications-des-journalistes


La sécurité informatique, c'est un peu deux poids, deux mesures

Thursday 1 March 2018 at 18:16

La Matrice, ça fait un peu mal aux fesses... depuis 23 ans

Il y a sécurité informatique et... sécurité informatique. Entre ce que ce petit monde donne à voir et la réalité, il y a un monde. Bienvenue dans la Matrice

Big
Le hacker vu par la presse - Image volée sur https://thehappyhoodedhacker.tumblr.com/ - © WTF

Il est beau ce monde que l'éco-système a construit. Au fil des plaquettes sur papier glacé vantant les mérites de telle ou telle solution de sécurité informatique, au détour de telle ou telle déclaration d'officiels gouvernementaux, derrière le sourire "ultra bright" des commerciaux et autre patrons de pépites de la sécurité informatique, il y a un monde parfois moche, pourri par le non dit et le mensonge.

A l'époque où Guillermito était poursuivi par les branquignoles de Tegam, tout le secteur de la sécurité informatique, à quelques rares exceptions près, s'est tu. C'est fort dommage. C'était une occasion de mettre à l'index un canard boîteux. Mais un canard boîteux qui avait des contrats avec le gouvernement français...

Il est lisse, ce monde de la sécurité informatique qui n'embauche pas de hackers. Il faut lire la réponse de Philippe Courtot : "Nous avons une politique très claire: nous ne recrutons pas de hackers. Que certains le fassent, ou que les gouvernements trouvent un intérêt, parfois, à utiliser leurs compétences, ça les regarde." Un Must. Le moteur de vulnérabilités de Qualys a été codé par des hackers. Et même par les meilleurs. Il est tellement touchy et incontournable que personne n'a jamais vraiment pu mettre à jour les babasses sur lesquelles il tourne. Mais chuuuut... Où croyez-vous qu'ont fini tous les hackers qui ont marqué les débuts d'Internet ? Dans une grotte ? Dans une boutique...

Source: https://reflets.info/articles/la-securite-informatique-c-est-un-peu-deux-poids-deux-mesures


Tutoriel : L'Express, ou comment ne pas gérer une fuite de données

Thursday 1 March 2018 at 16:27

Aujourd'hui, c'est ZDNet qui révèle qu'un serveur de base de données MongoDB, géré par l'Express et contenant environ 700 000 documents, était ouvert aux quatre vents.

Jusque là, malheureusement rien d'exceptionnel — quoique cela soit fâcheux, la configuration par défaut de MongoDB est notoirement mauvaise. Les contrôles d'accès ne sont en effet pas activés par défaut. De plus, il aura fallu attendre mai 2017 et la version 3.5.7 du logiciel pour qu'il n'écoute plus sur toutes les interfaces réseau, mais uniquement sur le localhost. Autrement dit, avant cette date, un serveur fraîchement installé acceptait n'importe quelle connexion entrante sans aucune forme d'authentification.

D'après ZDNet, Mickey Dimov, le techos américain à l'origine de la découverte, a été contraint de contacter l'Express par « le biais d'un intermédiaire ». C'est un détail, mais cela signifie sans doute que le choix de l'interlocuteur n'était pas clair, que la langue était un problème, ou les deux. Afficher de manière lisible, en français et en anglais (la franca lingua en matière de sécurité informatique), le canal à utiliser (généralement une adresse email assortie d'une clé de chiffrement GPG) pour contacter l'interlocuteur ad hoc est une bonne pratique. Elle est malheureusement (très) peu répandue, alors qu'elle ne coûte pas grand chose.

Le signalement est par la suite resté lettre morte, pendant près d'un mois....

Source: https://reflets.info/articles/tutoriel-l-express-ou-comment-ne-pas-gerer-une-fuite-de-donnees


Les études scientifiques sont-elles des marchandises comme les autres ?

Thursday 1 March 2018 at 12:29

Quelles valeur accorder aux résultats des études scientifiques qui ne cessent de tomber en permanence ?

Depuis une dizaine d’années le phénomène des "études scientifiques médiatisées" est en croissance exponentielle. Seul problème : la plupart sont arrangées, biaisées, non reproductibles et orientées à des fins intéressées.

Big
Comment avoir une meilleur indice scientifique qu'Enstein auprès de Google Scholar ? Il suffit de balancer 102 publications bidons.

Depuis une dizaine d’années le phénomène des "études scientifiques médiatisées" est en croissance exponentielle : pas une semaine sans un titre annonçant «une étude scientifique démontre que…». Que ce soit pour l’alimentation, la pollution, la médecine, l’économie, la zoologie, le climat, les transports ou n’importe quel domaine au final, il existe toujours une nouvelle étude scientifique venant démontrer l’inverse ou accentuer les résultats des précédentes. Seul problème : la plupart sont arrangées, biaisées, non reproductibles et orientées à des fins intéressées.

La «science» est toujours considérée comme une activité respectable par le grand public. La vision du scientifique, neutre, objectif, pétri d’humanisme désintéressé, travaillant au bien de l’humanité dans une recherche purement intellectuelle de vérité est encore bien ancrée dans les esprits. Cette vision de ce qu’est la science et de ceux qui l’exercent n’a pas beaucoup bougé depuis la fin du XIXè siècle, période des grandes découvertes sans lesquelles le monde moderne n’aurait jamais vu le jour.

Pourtant, les qualités de la science et de ses scientifiques ne correspondent plus à rien de concret au XXIème siècle. Le nombre d’études publiées donne le vertige, leur contrôle est limité et surtout les biais sont majoritaires, au point que certains observateurs affirment que 80% de celles-ci sont «orientées» et au final, arrangées, donc fausses. La science est-elle devenue un business comme un autre qui...

Source: https://reflets.info/articles/la-science-est-elle-une-marchandise-comme-une-autre


La France serait sur le point d'annoncer la mort de Mokhtar Belmokhtar

Thursday 1 March 2018 at 11:48

Big
Mokhtar Belmokhtar, chef de la katiba Al-Mourabitoune - Capture d'écran Youtube

L'homme a été déclaré mort plusieurs fois mais, selon une source judiciaire française, celle-ci serait la bonne. La France s'apprêterait à annoncer officiellement le décès du djihadiste. Passé par le GIA et le CSPC en Algérie pendant les années noires (années 90), Mokhtar Belmokhtar combat également au Mali et en Libye. Plusieurs raids, américains et français tentent de l'éliminer, visiblement sans succès. A chaque fois que sa mort est annoncée, elle est démentie par les groupes djihadistes auxquels il appartient.

Mokhtar Belmokhtar, chef de la katiba Al-Mourabitoune - Capture d'écran Youtube
Mokhtar Belmokhtar, chef de la katiba Al-Mourabitoune - Capture d'écran Youtube

Mokhtar Belmokhtar est l'organisateur de la prise d'otages d'In Amenas sur le site d'exploitation gazière de Tiguentourine. Quelques 800 personnes travaillaient sur le site. Après un assaut des forces de sécurité algériennes, quarante otages - dont un français - et 32 terroristes ont été tués.

Source: https://reflets.info/articles/la-france-serait-sur-le-point-d-annoncer-la-mort-de-mokhtar-belmokhtar


Bienvenue dans un monde épuisant

Wednesday 28 February 2018 at 15:53

Tout est éphémère mais d'une importance vitale

Est-ce le prisme déformant des réseaux sociaux ? Toute information devient capitale en quelques instants mais est aussi immédiatement frappée par un _Time To Live_ (TTL) minimal

Big
Image : http://www.pngmart.com/image/author/eric

Qui ne peut s'indigner du sort réservé aux civils de la Goutha Orientale ? C'est le sujet du moment. Avec ses informations périphériques mais non moins érigées en débat national : LeMedia a décidé de ne montrer aucune image de ce conflit parce qu'elles ne pourraient pas être authentifiées. Paf, le nouveau débat est né et tourne en boucle : le correspondant de Le Media — qui entend donner des leçons à toute la presse — est un complotiste qui n'y connaît rien. Indignons-nous. Dans le même temps, nous sommes nombreux à nous indigner des projets du gouvernement pour la SNCF. Nous avons oublié depuis plusieurs semaines le drame des Rohingyas parce qu'une information essentielle chasse l'autre.

Est-ce le prisme des réseaux sociaux et leur capacité à faire croître des bulles informationnelles qui finissent par exploser et disparaître qui nous plonge dans ce monde où toute information est essentielle mais en même temps n'a qu'un temps de vie très éphémère ?

Avons-nous perdu notre capacité à rester indignés en parallèle sur plusieurs sujets ? L'affaire de la SNCF sera probablement oubliée quelques semaines après les ordonnances qui ne manqueront pas de tomber. Il sera toujours temps de s'indigner sur autre chose, le gouvernement Philippe n'est sans doute pas à court d'idées pour niveler par le bas la vie de ceux qui ne font pas partie de son cercle.

MeeToo et BalanceTonPorc, la neige qui a paralysé la moitié du pays, sont déjà presque...

Source: https://reflets.info/articles/bienvenue-dans-un-monde-epuisant


Comment avoir l’air ridicule en quelques mails

Tuesday 27 February 2018 at 14:19

Ca marche très bien dans la Com'

Où comment le directeur de la création apprend que l'on n'apprend pas à un vieux singe à faire des grimaces de Troll

Big
Bienvenue dans la Com' - © Reflets

Ma première connexion à Internet remonte à 1994. Je m’en souviens comme si c’était hier. A l’époque, il y avait un logiciel qui permettait d’aller chercher du contenu sur des serveurs, “Gopher”.

Cette petite introduction digressive pour vous faire comprendre que je suis rompu, par habitude et observation attentive des usages du Net, aux discussions par mail ou de type café du commerce (Usenet).

Une autre manière de dire que je suis assez doué (mode auto-congratulation “on”) pour amener en quelques mails, quelqu’un à être ridicule.

Préalable : mettre quelques personnes en copie pour avoir des témoins (sinon c’est moins drôle) et utiliser des formes courtes. Moins on en dit tout en appâtant l’autre, plus on a de chances de le voir se répandre en stupidités variées.

Bref. L’autre jour, j’observe que l’une de mes collègues, dont le rôle est de relire avec un œil acéré les écrits des autres avant mise en production, est en arrêt maladie. Cela fait des mois que notre nouveau Directeur de la création lui met une pression d’enfer, histoire de la faire partir. Du harcèlement mode cour de récréation (parfois) et mode sale type (souvent).

J’envoie donc un mail au Directeur de la création, au DG responsable du client, à la commerciale en chef pour ce client et à la personne responsable de la ventilation des tâches. J’explique qu’en l’absence de ma collègue et ayant sur le dos deux textes particulièrement corsés à revoir et/ou produire, je suis ennuyé. Peut-on la remplacer, dis-je.

...

Source: https://reflets.info/articles/comment-avoir-l-air-ridicule-en-quelques-mails-1719e847-cd09-4f3e-8443-0f23c2fc1a9a