Add speaker...
ThinkerView

Laboratoire d'idées français

Collaborative fact-checking of : Le hacking au XXIe siècle [EN DIRECT]

At 
Brice Augras (zax)
L'affaire TrueCrypt, le dossier est vieux
Refute
0
No source refuting this statement yet.
At 
Victor Poucheret (doomer)
La France ne publie pas les attributions des attaques identifiées (désigner les coupables), contrairement aux pratiques en Chine, Russie ou aux USA. C'est pourtant un acte d'agression apparenté à un acte de guerre.
At 
Victor Poucheret (doomer)
La poste suisse a publié un "bug bunty", sur une plateforme de eVoting, où elle fournissait l'ensemble du code source pour le tester. Il y pouvait y avoir une attribution jusqu'à 230'000€ une unique faille.
Refute
0
Confirm
3
1
-
over 3 years ago
C'est bien la poste suisse, devenue une SA économique, et qui avait rapatrié et fermé tous les repository "open source" pour passer en "closed source", et la diffusion du code source, était limité, assujetti à un NDA, et n'a pas été donné à tout le monde (pas été retenu pour le recevoir moi-même), ni remis dans sa totalité. Et une grosse faille a été détectée!
At 
Brice Augras (zax)
L'assembleur, on l'a sur de la création de malware dans des campagnes de phishing ciblé
Refute
0
0
-
over 3 years ago
Par omission: L'assembleur est très utilisé pour exploiter des vulnérabilités de type binaire/système. On l'utilise notamment pour créer un code minimaliste généralement appelé "shellcode".
0
-
over 3 years ago
Certes, mais l’assembleur sert aussi à des logiciels malveillants pour obscurcir leur code et modifier leur signature.
Confirm
2
2
-
over 3 years ago
Les deux intervenants répondent à la question "Vous utilisez l'assembleur un peu ?". De ma compréhension ils répondent uniquement à l'utilisation qu'ils ont de l'assembleur : dans des campagnes de phishing ciblés.
1
-
over 3 years ago
Ils ne précisent donc pas ici les cas d'usage standard de l'utilisation de l'assembleur en sécurité informatique : reverse, shellcode, exploit ...
At 
Brice Augras (zax)
L'aspect "Je n'ai rien à cacher", en fait, on a tous des choses à cacher ou que l'on n'a pas envie d'exposer.
Refute
0
No source refuting this statement yet.
Confirm
2
At 
Brice Augras (zax)
Tous anti-covid a subi une polémique, avec un tracking possible
Refute
0
No source refuting this statement yet.
Confirm
1