Réseaux-Télécom.net

…Comme une fin de semaine


Edition du 12/12/2003 - par Marc Olanié

Une fois n'est pas coutume, tournons le dos à toute objectivité journalistique. Il est parfois salvateur de se sentir malheureux, maudit, haï par l'ensemble des forces noires du hack, afin de repartir dès le lundi matin, prêts à faire sécher nos codes sur la ligne Siegfried de nos firewalls.

Remercions avant tout ce cher travailleur du chapeau (noir) qui, depuis quelques jours, utilise l'une des adresses e-mail de votre humble serviteur en guise de sauf-conduit, afin de pénétrer les systèmes de défenses des siens amis et relations. N'insistez pas ! Même « white listé » de la pointe de l'alias à la racine des trames smtp, mes courriels sont filtrés par les anti-virus de mes « cyber-collègues ». En outre, il est fort improbable que j'utilise encore le format tar pour exporter un Troyen. A bon entendeur, salut.

Mille merci (sincèrement) à Cesaro56, du Full Disclosure, pour avoir mis le doigt sur une particularité insoupçonnée de l'interprète java d'IE. L'ordre « javascript:open('javascript:open(location)') » * lance une ouverture récursive d'une foultitude d'explorateurs qui n'est pas sans rappeler nos balbutiements à la sauce « do while .T. » et autres « for I = 1 to 1000 ». Memory overflow, same pirate shoot again. Toi qui lances cette commande, abandonnes tout espoir d'espérer conserver l'affichage des fenêtre de CSO Online après exécution du script en question.

Merci encore à « Michel », Responsable Sécurité d'une moyenne entreprise ou l'on marie parfois électronique, chimie et visites d'usine diplomatiques. Lequel faisait remarquer que, dans les années 60, tout bon espion se devait de posséder un appareil photographique miniature genre Minox, associé soit à un pigeon voyageur pour expédier le « microfilm », soit à un nécessaire de développement et de transmission radio (bélinographe). Bref, Francis Blanche dans « Les Barbouzes », avec sa malle-cabine, son nécessaire de colombophilie portatif et une version miniaturisée de Radio Moscou. De nos jours, il suffit d'un abonnement SFR, Orange ou BoT pour bénéficier d'un appareil photo miniaturisé 2 Mégapixels et de son système de transmission associé et ultra-rapide (ndlr rapide par rapport au bélinographe). On murmure que les modèles de terminaux 2004-2005 pourront recevoir en accessoire un sniffer WiFi pour Wardriver, un module d'attaque de mot de passe en Brute Force rédigé en C++, un explorateur BlueTooth chargé de piller les listes de contact du voisinage immédiat... Pardon, il paraît que tout çà existe déjà et que çà s'appelle un « Smartphone ».


*a glisser dans la barre d'URL d'IE ou dans le menu « Démarrer/exécuter » du bureau Windows.