Comment Hacker le system de sécurité de la Fnac (et de beaucoup d'autre magasins)
La Fnac possède l'un des meilleurs system de sécurité contre le vol. Mais tous les systèmes ont une faille.
Comme beaucoup de magasins analogues, la Fnac possède le system de sécurité suivant :
-Cameras de surveillance dissimulées
-Détection magnétique des articles
Comment le Hacker :
Le premier dépend évidemment de votre Fnac ou magasin, a vous de repérer les cameras et de trouver un angle mort. (c faisable, je vous le garantie)
Le second est apparemment plus difficile a Hacker sauf si vous suivez ces conseils :
-Munissez vous d'une sacoche souple avec fermeture éclair
-Tapissez l'intérieur de papier alu, hermétiquement. Les propriétés de l'alu sont telles k'elles lui permettent de renvoyer le champ magnétique et de ne
pas y exposer les cellules (bobines plates autocollantes) normalement prévues a cet effet.
-Allez dans votre Fnac, prenez les articles qui vous plaisent (les CD marchent bien paskil sont plats) pourvu que la cellule soit bien parallèle au parois de
votre sacoche. L'important est de passez bien parallèlement avec la sacoche pour constituer une barrière face au champ magnétique (C le même principe que
de couper un rayon infrarouge de sécurité avec deux miroirs).
-Si par malheur il ya une fuite, le champ magnétique pénétrera dans le sac et détectera les cellules sur les articles.
Voila, avec un peu d'organisation, vous pouvez facilement bebar la Fnac.
Cet article a été écrit et considère comme du Hacking parcek'il part d'un principe de détournement d'un système de sécurité électronique.
Ne pas mettre entre de mauvaises mains !
Avec le grand boom du numérique, de nouvelles formes de délinquance
apparaissent. De la copie de jeux aux vols de données, tout semble possible. Et
les banques ? Quels risques courent-elles ? Sournoise, précise et sans otage.
Le V.A.O. (vol assisté par ordinateur) commence à faire des vagues. Réalité ou
fiction ? Petit tour d’horizon de la sécurité informatique.
Tirelires numériques
Si vous posez la question à votre banquier sur la sécurité bancaire sur
Internet, il va vous répondre : «Mais comment cher ami. Internet c’est la
révolution pour vous. Votre banque est d’ailleurs la première à vous proposer
des dizaines de services» Une fois la discussion terminée, la porte de la
banque passée, vous ne savez toujours pas si votre argent est en sécurité. Même
si votre conseiller financier ne vous a pas répondu sachez qu’il existe en
effet des risques. Les pirates peuvent parfaitement pénétrer les serveurs
bancaires, en entrant d'abord comme un usager quelconque, puis en profitant des
failles de sécurité et de paramétrage pour augmenter ses privilèges et
permissions d'accès, prendre connaissance des mots de passe etc. L’escroc
numérique peut aussi récupérer, détruire, modifier les informations. Fin du
fin, il peut pénétrer les bases de données et ainsi récupérer des numéros de
cartes bancaires, modifier des comptes, etc. Ce cas a d’ailleurs touché une
banque allemande en début d’année. Pour François Pince , expert en sécurité
bancaire : «Il est clair qu'en général les grandes banques françaises sont
protégées (...) il faut un niveau ingénieur système et des connaissances
pointues, qui en général sont très bien rémunéré, surtout, lorsque qu’on
propose ses services en tant que professionnel de la sécurité» Les attaques de
nos banques via Internet restent donc des faits assez rares. Notre expert nous
l’a d’ailleurs confirmé : «De plus toutes les opérations informatiques,
tentatives d'accès, etc. sont notées dans des journaux informatiques prévus à
cet effet, il y a donc toujours une trace (...) Reste toujours la possibilité
d'agir depuis les machines d'une université moins surveillée que les autres».
Difficile donc, mais pas impossible. Des chiffres qui en disent long Les
banques sont frileuses et très prudentes. Et vous ? Etes-vous vraiment prudent
? Saviez-vous que le simple fait de laisser votre ticket bancaire après un
retrait d’argent dans un distributeur vous met en danger. Quiconque trouve ce
billet peut faire ses courses sur le net, uniquement en utilisant les
informations données par ce minuscule bout de papier. Nous avons rencontré lors
de notre reportage, une jeune Lilloise de 27 ans, qui un beau soir de septembre
décide d’aller se payer un repas dans un fast-food. «J’ai payé avec ma carte
bancaire, récupéré mon ticket et mangé tranquillement. 5 jours plus tard, ma
banque me téléphonait pour me demander si j’allais choisir une échéance de
crédit pour rembourser les 5.000 francs que j’avais pris sur mon compte» Après
une enquête qui est toujours en cours, Hélène découvrira qu’elle avait jeté son
ticket dans une poubelle. 12 heures plus tard, son compte été ponctionné. Un
petit malin avait utilisé les informations du ticket (numéros bancaires, date
de validité), pour se connecter à plus d’une centaine de serveurs X payants.
Votre banque se prend pour Fort Knox Le premier cas de piratage d’une banque
date de 1994. Vladimir Levin et son gang de pirates russes ont pénétré le
réseau bancaire international SWIFT. Ils ont ainsi pu détourner 50 millions de
francs sur des comptes de la citibank. C'est le premier hold-up électronique
authentifié. Un exemple qui montre la vulnérabilité des systèmes informatiques
dont dépendent de plus en plus les pays industrialisés. Qu'il s'agisse de la
First Virtual ou de la First Bank of Internet, les projets américains de
banques virtuelles ne manquent pas. La France, lentement, se jette dans le bain
avec Globe ID. Comme le précise François Pince : «Il convient de sécuriser les
transactions». En France les attaques logiques ont entraîné une perte estimée à
plus de 1 milliard de francs. Pour contrer ces attaques, le recours au cryptage
semble obligatoire. Les banques pour se protéger utilisent le codage Cryptel de
la BFCE. Dans le cas de la Vente Par Correspondance (VPC), la communication du
numéro de carte bancaire est une pratique courante. Courant certes, mais
propice aux fraudes. Lors d'achats contestés et par accord entre banques et
commerçants, ces derniers assument seuls les risques, le porteur étant re
crédité. «Quelques procédés garantissent plus de sécurité, on peut citer
Telefact pour le télépaiement des factures Edf-Gdf ou France Télécom», nous
confirmera François Pinte. Depuis quelques temps la monnaie électronique permet
une sécurité plus accrue. Il existe le e-cash, utilisé pour le commerce aux
Etats-Unis ainsi que le cyber-bucks, sorte de dollar virtuel ayant les mêmes
caractéristiques que le dollar réel. Une possibilité parmi temps d’autres Tant
que l'architecture des réseaux privés s'appuyait sur des protocoles
propriétaires la sécurité ne posait guère de problème. Avec le protocole
TCP/IP, l'émetteur envoie des paquets de données qui sautent de routeur en
routeur jusqu'à atteindre le destinataire. Afin que ces paquets ne circulent
pas sans fin, ils sont détruits au-delà d'un nombre de sauts maximum. L'information
peut donc se perdre. Le client accède aux serveurs de la banque par
l'intermédiaire du fournisseur d'accès. Si c'est un pirate il peut, en toute
transparence, passer du réseau Internet mondial au réseau Intranet de la
banque. Il profite alors des défaillances du système de sécurité pour prendre
le contrôle du poste de travail, qu'il téléguide en lançant des applications
indésirables.
C'est là le revers des
systèmes d'exploitations multitâches que sont Windows 95/98/NT et Unix. La
solution, débrancher la prise entre l'Intranet et Internet, c’est radical. La
méthode la plus utilisée reste cependant, le part feu numérique. Un cabinet
américain (IDC) estime que le marché des firewalls va passer de 20 000 unités
en 1998 à plus d'un million en l'an 2000. Aussi étonnant que cela puisse
paraître les virus touchent aussi les banques. Marc G. est agent de change dans
une grande banque parisienne. Il a connu le problème d’un virus via le courrier
électronique de la banque «Le courrier électronique peut aussi jouer le rôle de
Cheval de Troie. L'expéditeur y avait placé un script exécutable qui a récupéré
les mots de passe des postes de travail pour en faire un mauvais usage» Pour se
protéger les serveurs bancaires utilisent systématiquement des détecteurs de
virus. Mais le virus peut être plus récent que le logiciel antiviral du poste,
et par conséquent ne pas être détecté. L'exécution automatique par le
navigateur (browser) de fichiers Java et la multitude des liaisons par modem ne
peut qu'entraîner la perte de contrôle de la sécurité A suivre La meilleure
solution trouvée par les banques françaises est de ne pas se raccorder à
Internet. Les banques préfèrent fournir des accès types, au travers de liaisons
clientèles, comme le fait le Crédit Mutuel de Bretagne. Les informations
clients ne sont pas, pour le moment, reliées à l’Internet pour une raison
simple. Les banques ont peurs des intrusions. Aux Etats-Unis, il y va tout
autrement. On peut citer le cas de la Security First Network Bank (SFNB) dont
les serveurs sont directement reliés au réseau Internet. Chose rendu possible
avec la possibilité d’un cryptage puissant.
Kesako de la carte bancaire
Un compte bancaire est identifié par plusieurs numéros. Quand on souhaite
faire un achat sur le net ou par la vpc, on indique le plus souvent le mode de
paiement sous forme de Prélèvement automatique. Une fois les informations
bancaires transmises aux commerçants, ce dernier va piocher dans un compte. Il
est donc facile de mettre un numéro au hasard. La réussite n’est pas évidente
même avec des générateurs de numéros. Par contre c’est cadeau à 100% quand on
récupère un ticket. Les informations données sur les tickets sont les suivantes
:
Un préfixe appelé numéro
d’établissement, il comprend 5 chiffres, il est suivi du code guichet, 5 chiffres puis les 11 derniers
regroupent le numéro du compte.
L’ensemble de ces informations
se nomme la clé de RIB. Il se calcule avec le numéro de banque, de guichet et
de compte. C’est ici que les générateurs de cartes bancaires interviennent,
afin de créer ce RIB.
Le compte est bon
Voici un truc pour reconnaître si le numéro que l’on vous a communiqué est
bon. Les numéros de cartes de crédit sont composés de la manière suivante :
XYYY.YYZZ.ZZZZ.ZZTT X correspond au type de la carte (3 = Amex, 4 = Visa, 5 =
MasterCard) YYY.YY est le code de la banque émettrice ZZ.ZZZZ.ZZ est le numéro
de la carte proprement dit TT est la "clé de Luhn", permettant de
vérifier ce numéro. L'algorithme de vérification est le suivant : on double un
chiffre sur deux, en commençant par le premier (donc, on double le 1er, le
3eme, le 5eme, etc.). Si le résultat dépasse 9, on lui soustrait 9. On prend
tous ces chiffres doubles, on les additionne et on ajoute tous les chiffres qui
restent (le 2eme, le 4eme, etc.). Si le numéro de carte est valide, le résultat
doit être un multiple de 10. Exemple :
4 8 3 3 . 2 4 8 4 . 5 5 0 3 . 3 4 7 2
x x x x x x x x x x x x x x x x
2 1 2 1 2 1 2 1 2 1 2 1 2 1 2 1
_____________________________
8 8 6 3 4 4 7 4 1 5 0 3 6 4 5 2
Somme : 8+8+6+3+4+4+7+4+1+5+0+3+6+4+5+2 = 70.
Cette méthode n’offre
absolument AUCUNE sûreté, à part le fait de pouvoir éliminer une partie des
numéros de cartes tapés au hasard. La seule méthode de vérification fiable d’un
numéro de carte est d'avoir une connexion avec un centre de gestion qui doit
pouvoir dire dans la seconde si un numéro est vrai ou faux, et aussi, savoir si
la carte a été volée.
POURQUOI UTILISER UN SERVEUR PROXY
???
Chaque provider à son propre proxy, ce qui permet d’être plus rapide sur
Internet. Ce services est fait pour les utilisateurs du provider. Les gros
providers ont fermés leur proxy au public, mais d’autres peuvent être utilisés
par tout le monde
Utilise les serveurs proxy à tes propres risques !!
Certains providers ne veulent pas que leur proxy soient utilisés.
ANONYMAT
Utiliser le proxy d’un autre provider permet d’être anonyme parce qu’il est
difficile de t’identifier. Si quelqu’un veux te trouver et savoir qui tu est,
il doit interroger le proxy et çà peut-être long et difficile quand le provider
est par exemple dans l’extrême Est. Mais quelqu’un te rechercheras si seulement
t’as fait quelque chose de grave.
Cette page ne doit pas inciter des gens à faire quelque chose d’illégal !!!
PLUS RAPIDE
Certains proxy sont plus rapides que d’autres, voir même plus rapide que ton
provider. Donc tu peux avoir la rapidité et l’anonymat !!!
PUBLIC
Certains des proxys sont publics, donc tout le monde peut les utiliser. Tu ne peux pas utiliser les autres.
LISTE DES SERVEURS PROXYS
PROVIDER URL PORT PROTOCOL
|
AE Emirates.Net http://proxy.emirates.net.ae/proxy.pac XXXXXXXXXX AUTOCONFIG |
AR UNCU noc.uncu.edu.ar 8080 WWW / FTP |
AR Broggio gopher.broggio.com.ar 80 WWW / FTP |
|
AT Tecan www-proxy.tecan.co.at 8080 WWW / FTP |
AU Rmit proxy.co.rmit.edu.au 8080 WWW / FTP |
AU TAS bdcssc.dchs.tas.gov.au 3128 WWW /
FTP |
|
BR CTelecom proxy.cybertelecom.com.br 8080 WWW / FTP |
CA Cslouis proxy.cslouis-hemon.qc.ca 8080 WWW /
FTP |
CA Nortel ecarh29c.nortel.ca 8080 WWW /
FTP |
|
CN Szptt pcsoft.szptt.net.cn 80 WWW /
FTP |
CN Iprolink proxy.iprolink.ch 80 WWW /
FTP |
CH ISOE isoe.isoe.ch 8080 WWW / FTP |
|
CL Reuna caiquen.concep.reuna.cl 8080 WWW /
FTP |
CO Multiphone proxy.multiphone.net.co 3128 WWW /
FTP |
CO Compunet proxy.compunet.net.co 3128 WWW /
FTP |
|
CZ Cuni webcache.ms.mff.cuni.cz 8080 WWW /
FTP / GOPHER / SECURITY / WAIS |
CZ Logix proxy.logix.cz 3128 WWW /
FTP |
COM RR proxye1-atm.maine.rr.com 8080 WWW /
FTP |
|
COM Magusnet proxy.magusnet.com 8089 WWW /
FT |
COM Lsil proxy2.lsil.com 8080 WWW /
FTP |
DE Uni-Stuttgart infosun-fd.rus.uni-stuttgart.de 8080 WWW /
FTP / GOPHER |
|
DE MPG www-cache.mppmu.mpg.de 3128 WWW |
DK Internord proxy.internord.dk 3128 WWW / FTP |
EDU Berkley transend3.CS.Berkeley.EDU 3128 WWW / FTP |
|
ES Softec linux.softec.es 8080 WWW / FTP |
ES UPC carpanta.lsi.upc.es 3128 WWW / FTP |
FI Inet proxy.inet.fi 800 WWW / FTP |
|
HR Arhitekt indigo2.arhitekt.hr 8080 WWW / FTP |
HU ITB jumper.itb.hu 8080 WWW / FTP |
IE Lyit proxy1.lyit.ie 8080 WWW /
FTP |
|
IT ITC krr.irst.itc.it 1025 WWW /
FTP |
IT Procom falco.procom.it 8080 WWW /
FTP |
JP Kumamoto kpcu.kumamoto-pct.ac.jp 8080 WWW /
FTP |
|
JP Tohoku kaigan.civil.tohoku.ac.jp 8080 WWW /
FTP |
KR Kyunghee cvs2.kyunghee.ac.kr 8080 WWW /
FTP |
KR Dacom magicall2.dacom.co.kr 8080 WWW / FTP |
|
MIL Af proxy.ang.af.mil 80 WWW /
FTP |
MIL Navy onion-router.nrl.navy.mil 9200 WWW /
FTP |
MY Jaring proxy1.jaring.my 3128 WWW |
Copyright Reserved © R2D2