Retour

 

La Fnac

Les cartes bancaires

Proxy

 

LA FNAC

         Comment Hacker le system de sécurité de la Fnac (et de beaucoup d'autre magasins)              

 

La Fnac possède l'un des meilleurs system de sécurité contre le vol. Mais tous les systèmes ont une faille.

 

Comme beaucoup de magasins analogues, la Fnac possède le system de sécurité suivant :

-Cameras de surveillance dissimulées

-Détection magnétique des articles

 

Comment le Hacker :

Le premier dépend évidemment de votre Fnac ou magasin, a vous de repérer les cameras et de trouver un angle mort. (c faisable, je vous le garantie)

 

Le second est apparemment plus difficile a Hacker sauf si vous suivez ces conseils :

-Munissez vous d'une sacoche souple avec fermeture éclair

-Tapissez l'intérieur de papier alu, hermétiquement. Les propriétés de l'alu sont telles k'elles lui permettent de renvoyer le champ magnétique et de ne

 pas y exposer les cellules (bobines plates autocollantes) normalement prévues a cet effet.

-Allez dans votre Fnac, prenez les articles qui vous plaisent (les CD marchent bien paskil sont plats) pourvu que la cellule soit bien parallèle au parois de

 votre sacoche. L'important est de passez bien parallèlement avec la sacoche  pour constituer une barrière face au champ magnétique (C le même principe que

 de couper un rayon infrarouge de sécurité avec deux miroirs).

 

-Si par malheur il ya une fuite, le champ magnétique pénétrera dans le sac et détectera les cellules sur les articles.

 

Voila, avec un peu d'organisation, vous pouvez facilement bebar la Fnac.

Cet article a été écrit et considère comme du Hacking parcek'il part d'un principe de détournement d'un système de sécurité électronique.

 

Ne pas mettre entre de mauvaises mains !

                                  

Retour en Haut     

 

 

 

 

 

 

 

 

 

 

 

LES CARTES BANCAIRES

 

Avec le grand boom du numérique, de nouvelles formes de délinquance apparaissent. De la copie de jeux aux vols de données, tout semble possible. Et les banques ? Quels risques courent-elles ? Sournoise, précise et sans otage. Le V.A.O. (vol assisté par ordinateur) commence à faire des vagues. Réalité ou fiction ? Petit tour d’horizon de la sécurité informatique.

 Tirelires numériques

Si vous posez la question à votre banquier sur la sécurité bancaire sur Internet, il va vous répondre : «Mais comment cher ami. Internet c’est la révolution pour vous. Votre banque est d’ailleurs la première à vous proposer des dizaines de services» Une fois la discussion terminée, la porte de la banque passée, vous ne savez toujours pas si votre argent est en sécurité. Même si votre conseiller financier ne vous a pas répondu sachez qu’il existe en effet des risques. Les pirates peuvent parfaitement pénétrer les serveurs bancaires, en entrant d'abord comme un usager quelconque, puis en profitant des failles de sécurité et de paramétrage pour augmenter ses privilèges et permissions d'accès, prendre connaissance des mots de passe etc. L’escroc numérique peut aussi récupérer, détruire, modifier les informations. Fin du fin, il peut pénétrer les bases de données et ainsi récupérer des numéros de cartes bancaires, modifier des comptes, etc. Ce cas a d’ailleurs touché une banque allemande en début d’année. Pour François Pince , expert en sécurité bancaire : «Il est clair qu'en général les grandes banques françaises sont protégées (...) il faut un niveau ingénieur système et des connaissances pointues, qui en général sont très bien rémunéré, surtout, lorsque qu’on propose ses services en tant que professionnel de la sécurité» Les attaques de nos banques via Internet restent donc des faits assez rares. Notre expert nous l’a d’ailleurs confirmé : «De plus toutes les opérations informatiques, tentatives d'accès, etc. sont notées dans des journaux informatiques prévus à cet effet, il y a donc toujours une trace (...) Reste toujours la possibilité d'agir depuis les machines d'une université moins surveillée que les autres». Difficile donc, mais pas impossible. Des chiffres qui en disent long Les banques sont frileuses et très prudentes. Et vous ? Etes-vous vraiment prudent ? Saviez-vous que le simple fait de laisser votre ticket bancaire après un retrait d’argent dans un distributeur vous met en danger. Quiconque trouve ce billet peut faire ses courses sur le net, uniquement en utilisant les informations données par ce minuscule bout de papier. Nous avons rencontré lors de notre reportage, une jeune Lilloise de 27 ans, qui un beau soir de septembre décide d’aller se payer un repas dans un fast-food. «J’ai payé avec ma carte bancaire, récupéré mon ticket et mangé tranquillement. 5 jours plus tard, ma banque me téléphonait pour me demander si j’allais choisir une échéance de crédit pour rembourser les 5.000 francs que j’avais pris sur mon compte» Après une enquête qui est toujours en cours, Hélène découvrira qu’elle avait jeté son ticket dans une poubelle. 12 heures plus tard, son compte été ponctionné. Un petit malin avait utilisé les informations du ticket (numéros bancaires, date de validité), pour se connecter à plus d’une centaine de serveurs X payants. Votre banque se prend pour Fort Knox Le premier cas de piratage d’une banque date de 1994. Vladimir Levin et son gang de pirates russes ont pénétré le réseau bancaire international SWIFT. Ils ont ainsi pu détourner 50 millions de francs sur des comptes de la citibank. C'est le premier hold-up électronique authentifié. Un exemple qui montre la vulnérabilité des systèmes informatiques dont dépendent de plus en plus les pays industrialisés. Qu'il s'agisse de la First Virtual ou de la First Bank of Internet, les projets américains de banques virtuelles ne manquent pas. La France, lentement, se jette dans le bain avec Globe ID. Comme le précise François Pince : «Il convient de sécuriser les transactions». En France les attaques logiques ont entraîné une perte estimée à plus de 1 milliard de francs. Pour contrer ces attaques, le recours au cryptage semble obligatoire. Les banques pour se protéger utilisent le codage Cryptel de la BFCE. Dans le cas de la Vente Par Correspondance (VPC), la communication du numéro de carte bancaire est une pratique courante. Courant certes, mais propice aux fraudes. Lors d'achats contestés et par accord entre banques et commerçants, ces derniers assument seuls les risques, le porteur étant re crédité. «Quelques procédés garantissent plus de sécurité, on peut citer Telefact pour le télépaiement des factures Edf-Gdf ou France Télécom», nous confirmera François Pinte. Depuis quelques temps la monnaie électronique permet une sécurité plus accrue. Il existe le e-cash, utilisé pour le commerce aux Etats-Unis ainsi que le cyber-bucks, sorte de dollar virtuel ayant les mêmes caractéristiques que le dollar réel. Une possibilité parmi temps d’autres Tant que l'architecture des réseaux privés s'appuyait sur des protocoles propriétaires la sécurité ne posait guère de problème. Avec le protocole TCP/IP, l'émetteur envoie des paquets de données qui sautent de routeur en routeur jusqu'à atteindre le destinataire. Afin que ces paquets ne circulent pas sans fin, ils sont détruits au-delà d'un nombre de sauts maximum. L'information peut donc se perdre. Le client accède aux serveurs de la banque par l'intermédiaire du fournisseur d'accès. Si c'est un pirate il peut, en toute transparence, passer du réseau Internet mondial au réseau Intranet de la banque. Il profite alors des défaillances du système de sécurité pour prendre le contrôle du poste de travail, qu'il téléguide en lançant des applications indésirables.

   C'est là le revers des systèmes d'exploitations multitâches que sont Windows 95/98/NT et Unix. La solution, débrancher la prise entre l'Intranet et Internet, c’est radical. La méthode la plus utilisée reste cependant, le part feu numérique. Un cabinet américain (IDC) estime que le marché des firewalls va passer de 20 000 unités en 1998 à plus d'un million en l'an 2000. Aussi étonnant que cela puisse paraître les virus touchent aussi les banques. Marc G. est agent de change dans une grande banque parisienne. Il a connu le problème d’un virus via le courrier électronique de la banque «Le courrier électronique peut aussi jouer le rôle de Cheval de Troie. L'expéditeur y avait placé un script exécutable qui a récupéré les mots de passe des postes de travail pour en faire un mauvais usage» Pour se protéger les serveurs bancaires utilisent systématiquement des détecteurs de virus. Mais le virus peut être plus récent que le logiciel antiviral du poste, et par conséquent ne pas être détecté. L'exécution automatique par le navigateur (browser) de fichiers Java et la multitude des liaisons par modem ne peut qu'entraîner la perte de contrôle de la sécurité A suivre La meilleure solution trouvée par les banques françaises est de ne pas se raccorder à Internet. Les banques préfèrent fournir des accès types, au travers de liaisons clientèles, comme le fait le Crédit Mutuel de Bretagne. Les informations clients ne sont pas, pour le moment, reliées à l’Internet pour une raison simple. Les banques ont peurs des intrusions. Aux Etats-Unis, il y va tout autrement. On peut citer le cas de la Security First Network Bank (SFNB) dont les serveurs sont directement reliés au réseau Internet. Chose rendu possible avec la possibilité d’un cryptage puissant.

 Kesako de la carte bancaire

Un compte bancaire est identifié par plusieurs numéros. Quand on souhaite faire un achat sur le net ou par la vpc, on indique le plus souvent le mode de paiement sous forme de Prélèvement automatique. Une fois les informations bancaires transmises aux commerçants, ce dernier va piocher dans un compte. Il est donc facile de mettre un numéro au hasard. La réussite n’est pas évidente même avec des générateurs de numéros. Par contre c’est cadeau à 100% quand on récupère un ticket. Les informations données sur les tickets sont les suivantes :

 Un préfixe appelé numéro d’établissement, il comprend 5 chiffres,  il est suivi du code guichet, 5 chiffres puis les 11 derniers regroupent le numéro du compte.

 L’ensemble de ces informations se nomme la clé de RIB. Il se calcule avec le numéro de banque, de guichet et de compte. C’est ici que les générateurs de cartes bancaires interviennent, afin de créer ce RIB.

Le compte est bon

Voici un truc pour reconnaître si le numéro que l’on vous a communiqué est bon. Les numéros de cartes de crédit sont composés de la manière suivante : XYYY.YYZZ.ZZZZ.ZZTT X correspond au type de la carte (3 = Amex, 4 = Visa, 5 = MasterCard) YYY.YY est le code de la banque émettrice ZZ.ZZZZ.ZZ est le numéro de la carte proprement dit TT est la "clé de Luhn", permettant de vérifier ce numéro. L'algorithme de vérification est le suivant : on double un chiffre sur deux, en commençant par le premier (donc, on double le 1er, le 3eme, le 5eme, etc.). Si le résultat dépasse 9, on lui soustrait 9. On prend tous ces chiffres doubles, on les additionne et on ajoute tous les chiffres qui restent (le 2eme, le 4eme, etc.). Si le numéro de carte est valide, le résultat doit être un multiple de 10. Exemple :

4 8 3 3 . 2 4 8 4 . 5 5 0 3 . 3 4 7 2

x x x x x x x x x x x x x x x x

2 1 2 1 2 1 2 1 2 1 2 1 2 1 2 1

_____________________________

8 8 6 3 4 4 7 4 1 5 0 3 6 4 5 2

Somme : 8+8+6+3+4+4+7+4+1+5+0+3+6+4+5+2 = 70.

 Cette méthode n’offre absolument AUCUNE sûreté, à part le fait de pouvoir éliminer une partie des numéros de cartes tapés au hasard. La seule méthode de vérification fiable d’un numéro de carte est d'avoir une connexion avec un centre de gestion qui doit pouvoir dire dans la seconde si un numéro est vrai ou faux, et aussi, savoir si la carte a été volée.

 

Retour en Haut

 

 

 

 

 

 

 

 

 

 

 

 

LES PROXY

 

 

POURQUOI UTILISER UN SERVEUR PROXY ???

 

Chaque provider à son propre proxy, ce qui permet d’être plus rapide sur Internet. Ce services est fait pour les utilisateurs du provider. Les gros providers ont fermés leur proxy au public, mais d’autres peuvent être utilisés par tout le monde

Utilise les serveurs proxy à tes propres risques !!

Certains providers ne veulent pas que leur proxy soient utilisés.

ANONYMAT

Utiliser le proxy d’un autre provider permet d’être anonyme parce qu’il est difficile de t’identifier. Si quelqu’un veux te trouver et savoir qui tu est, il doit interroger le proxy et çà peut-être long et difficile quand le provider est par exemple dans l’extrême Est. Mais quelqu’un te rechercheras si seulement t’as fait quelque chose de grave.

Cette page ne doit pas inciter des gens à faire quelque chose d’illégal !!!

PLUS RAPIDE

Certains proxy sont plus rapides que d’autres, voir même plus rapide que ton provider. Donc tu peux avoir la rapidité et l’anonymat !!!

PUBLIC

Certains des proxys sont publics, donc tout le monde peut les utiliser. Tu ne peux pas utiliser les autres.

 

LISTE DES SERVEURS PROXYS

 

 PROVIDER URL PORT PROTOCOL

 

AE

 Emirates.Net

 http://proxy.emirates.net.ae/proxy.pac

 XXXXXXXXXX

 AUTOCONFIG

AR

 UNCU

 noc.uncu.edu.ar

 8080

 WWW / FTP

AR

 Broggio

 gopher.broggio.com.ar

 80

 WWW / FTP

 

AT

 Tecan

 www-proxy.tecan.co.at

 8080

 WWW / FTP

AU

 Rmit

 proxy.co.rmit.edu.au

 8080

 WWW / FTP

AU

 TAS

 bdcssc.dchs.tas.gov.au

 3128

 WWW / FTP

 

BR

 CTelecom

 proxy.cybertelecom.com.br

 8080

 WWW / FTP

CA

 Cslouis

 proxy.cslouis-hemon.qc.ca

 8080

 WWW / FTP

CA

 Nortel

 ecarh29c.nortel.ca

 8080

 WWW / FTP

 

CN

 Szptt

 pcsoft.szptt.net.cn

 80

 WWW / FTP

CN

 Iprolink

 proxy.iprolink.ch

 80

 WWW / FTP

CH

 ISOE

 isoe.isoe.ch

 8080

 WWW / FTP

CL

 Reuna

 caiquen.concep.reuna.cl

 8080

 WWW / FTP

CO

 Multiphone

 proxy.multiphone.net.co

 3128

 WWW / FTP

CO

 Compunet

 proxy.compunet.net.co

 3128

 WWW / FTP

CZ

 Cuni

 webcache.ms.mff.cuni.cz

 8080

 WWW / FTP / GOPHER / SECURITY / WAIS

 

CZ

 Logix

 proxy.logix.cz

 3128

 WWW / FTP

 

COM

 RR

 proxye1-atm.maine.rr.com

 8080

 WWW / FTP

 

COM

 Magusnet

 proxy.magusnet.com

 8089

 WWW / FT

COM

 Lsil

 proxy2.lsil.com

 8080

 WWW / FTP

DE

 Uni-Stuttgart

 infosun-fd.rus.uni-stuttgart.de

 8080

 WWW / FTP / GOPHER

DE

 MPG

 www-cache.mppmu.mpg.de

 3128

 WWW

DK

 Internord

 proxy.internord.dk

 3128

 WWW / FTP

EDU

 Berkley

 transend3.CS.Berkeley.EDU

 3128

 WWW / FTP

ES

 Softec

 linux.softec.es

 8080

 WWW / FTP

 

ES

 UPC

 carpanta.lsi.upc.es

 3128

 WWW / FTP

FI

 Inet

 proxy.inet.fi

 800

 WWW / FTP

HR

 Arhitekt

 indigo2.arhitekt.hr

 8080

 WWW / FTP

HU

 ITB

 jumper.itb.hu

 8080

 WWW / FTP

IE

 Lyit

 proxy1.lyit.ie

 8080

 WWW / FTP

IT

 ITC

 krr.irst.itc.it

 1025

 WWW / FTP

IT

 Procom

 falco.procom.it

 8080

 WWW / FTP

JP

 Kumamoto

 kpcu.kumamoto-pct.ac.jp

 8080

 WWW / FTP

JP

 Tohoku

 kaigan.civil.tohoku.ac.jp

 8080

 WWW / FTP

KR

 Kyunghee

 cvs2.kyunghee.ac.kr

 8080

 WWW / FTP

 

KR

 Dacom

 magicall2.dacom.co.kr

 8080

 WWW / FTP

MIL

 Af

 proxy.ang.af.mil

 80

 WWW / FTP

MIL

 Navy

 onion-router.nrl.navy.mil

 9200

 WWW / FTP

MY

 Jaring

 proxy1.jaring.my

 3128

 WWW

 

 

Retour en Haut

 

Copyright Reserved © R2D2