<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Piratage/Sécurité &#8211; desvigne.org</title>
	<atom:link href="https://desvigne.org/category/piratage-securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://desvigne.org</link>
	<description>Blog principal d&#039;Emmanuel DESVIGNE</description>
	<lastBuildDate>Wed, 19 Nov 2014 01:04:02 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.2</generator>

<image>
	<url>https://desvigne.org/wp-content/uploads/2025/03/Logo1-192-80x80.jpg</url>
	<title>Piratage/Sécurité &#8211; desvigne.org</title>
	<link>https://desvigne.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Interrogations sur le vote électronique</title>
		<link>https://desvigne.org/2014/11/19/interrogations-sur-le-vote-electronique/</link>
					<comments>https://desvigne.org/2014/11/19/interrogations-sur-le-vote-electronique/#respond</comments>
		
		<dc:creator><![CDATA[Manu]]></dc:creator>
		<pubDate>Wed, 19 Nov 2014 01:04:02 +0000</pubDate>
				<category><![CDATA[Coup de gueule]]></category>
		<category><![CDATA[Piratage/Sécurité]]></category>
		<category><![CDATA[démocratie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Vote électronique]]></category>
		<guid isPermaLink="false">http://desvigne.org/?p=3332</guid>

					<description><![CDATA[Vendredi dernier, j&#8217;ai reçu par la Poste un courrier m&#8217;invitant à élire mes représentants au Conseil d&#8217;Administration de la Caisse Nationale de Retraites des Agents des Collectivités Locales (CNRACL). Rien d&#8217;excitant jusque là (d&#8217;autant que, honte à moi, je ne savais même pas que ces élections existaient). Originalité du scrutin : il permet un vote à distance en version papier (avec lecture optique automatisée), ou un vote via un site web https. Je ne suis pas contre le progrès, et l&#8217;idée en soit me va bien. Par contre, en regardant plus attentivement, je constate que contrairement à ce qui est indiqué dans les explications, un identifiant (indirectement nominatif) est présent sur mon matériel électoral, juste à coté de l&#8217;emplacement où je dois coller mon vote. A la lecture de ce document, mon cerveau paranoïaque « sécurité du système d&#8217;info » se met en route (déformation professionnelle oblige). Qu&#8217;est-ce qui m&#8217;assure qu&#8217;aucun être humain n&#8217;a lu les courriers papier (auquel cas, il accéderait&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" src="https://desvigne.org/wp-content/uploads/2014/11/VoteElec.png" alt="Vote électronique" width="335" height="255" class="alignleft size-full wp-image-3337" srcset="https://desvigne.org/wp-content/uploads/2014/11/VoteElec.png 335w, https://desvigne.org/wp-content/uploads/2014/11/VoteElec-315x240.png 315w" sizes="(max-width: 335px) 100vw, 335px" />Vendredi dernier, j&rsquo;ai reçu par la Poste un courrier m&rsquo;invitant à élire mes représentants au Conseil d&rsquo;Administration de la Caisse Nationale de Retraites des Agents des Collectivités Locales (CNRACL). Rien d&rsquo;excitant jusque là (d&rsquo;autant que, honte à moi, je ne savais même pas que ces élections existaient). Originalité du scrutin : il permet un vote à distance en version papier (avec lecture optique automatisée), ou un vote via un site web https. Je ne suis pas contre le progrès, et l&rsquo;idée en soit me va bien.</p>
<p>Par contre, en regardant plus attentivement, je constate que contrairement à ce qui est indiqué dans les explications, un identifiant (indirectement nominatif) est présent sur mon matériel électoral, juste à coté de l&#8217;emplacement où je dois coller mon vote. A la lecture de ce document, mon cerveau paranoïaque « sécurité du système d&rsquo;info » se met en route (déformation professionnelle oblige).</p>
<p>Qu&rsquo;est-ce qui m&rsquo;assure qu&rsquo;aucun être humain n&rsquo;a lu les courriers papier (auquel cas, il accéderait au lien « mon identité » / « identifiant électronique ») ? Comment savoir s&rsquo;il n&rsquo;y a pas un technicien/DBA/opérateur de sauvegarde qui peut accéder à la base de données des votes (hop, un petit export de la base SQL sur clé USB) ? Que les fichiers caches/temporaires sont bien effacés (et recouverts par des zéros), ainsi que les zones de RAM utilisés par les programmes de vote (sinon, un p&rsquo;tit malin n&rsquo;aurait qu&rsquo;à scanner les pages mémoires ou les blocs du disque pour voir nos choix) ? Les points faibles d&rsquo;un tel système ne manquent pas. Des solutions informatiques et organisationnelles existent peut-être, mais les quelques informations présentes <a href="https://www.cdc.retraites.fr/portail/spip.php?page=rubrique&#038;id_rubrique=5872" title="FAQ vote 2014 sur le site CNRACL" target="_blank">sur le site de la CNRACL</a> ne répondent pas à toutes mes craintes&#8230;</p>
<p>Résultat : un courrier recommandé (<a href="https://desvigne.org/wp-content/uploads/2014/11/20141118-CNRACL.pdf" target="_blank">Cf ici</a>) au directeur de la CNRACL, et un autre à la CNIL (<a href="https://desvigne.org/wp-content/uploads/2014/11/20141118-CNIL.pdf" target="_blank">Cf par là</a>) pour s&rsquo;avoir si la déclaration liée au système de vote était assez précise pour nous rassurer. Et en attendant plus de lumière&#8230; je ne voterai pas. Non mais ! Sinon promis, dès que j&rsquo;ai des réponses à ces courriers, je les publie.</p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><img decoding="async" src="https://desvigne.org/images/barre512x1.gif" title="-" align="left" border="0" /></td>
</tr>
<tr>
<td valign="top"><a href="http://emmanuel.desvigne.free.fr/mp3/Johnny_Clegg_and_Savuka-I_Call_Your_Name.mp3" target="_blank"><img decoding="async" src="https://desvigne.org/zic/d7_zic.gif" border="0" alt="download" width="16" height="16" /></a> <span style="color: #6688bb;"><strong>Fond musical :</strong></span> <strong>Johnny Clegg and Savuka &#8211; </strong>I Call Your Name</td>
</tr>
<tr>
<td valign="top"><audio src="http://emmanuel.desvigne.free.fr/mp3/Johnny_Clegg_and_Savuka-I_Call_Your_Name.mp3" controls>[audio:http://emmanuel.desvigne.free.fr/mp3/Johnny_Clegg_and_Savuka-I_Call_Your_Name.mp3|titles=I Call Your Name|artists=Johnny Clegg and Savuka]</audio></td>
</tr>
</tbody>
</table>
]]></content:encoded>
					
					<wfw:commentRss>https://desvigne.org/2014/11/19/interrogations-sur-le-vote-electronique/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="http://emmanuel.desvigne.free.fr/mp3/Johnny_Clegg_and_Savuka-I_Call_Your_Name.mp3" length="3858432" type="audio/mpeg" />

			</item>
		<item>
		<title>Trou de sécurité sur Passado.com</title>
		<link>https://desvigne.org/2007/08/13/trou-de-securite-sur-passado-com/</link>
					<comments>https://desvigne.org/2007/08/13/trou-de-securite-sur-passado-com/#comments</comments>
		
		<dc:creator><![CDATA[Manu]]></dc:creator>
		<pubDate>Mon, 13 Aug 2007 00:44:08 +0000</pubDate>
				<category><![CDATA[Piratage/Sécurité]]></category>
		<guid isPermaLink="false">http://desvigne.org/?p=76</guid>

					<description><![CDATA[Je viens de d&#233;couvrir un trou de s&#233;curit&#233; tout b&#234;te sur le site de blog passado.com (j&#8217;ai une copine qui y tient son blog). J&#8217;ai post&#233; un commentaire sur un de ses billets, commentaire qui contient une URL vers un de mes articles sur mon site. Jusque l&#224;, rien d&#8217;extraordinaire me direz-vous. Sauf que, par hasard, je suis all&#233; voir ce soir la liste des &#34;sites r&#233;f&#233;rents&#34; de mon site. Pour les non connaisseurs, sachez que c&#8217;est la liste des pages Web qui contiennent des liens vers votre site, et sur lesquels les gens ont cliqu&#233; pour atteindre une de ses pages. Or, ma copine, alors qu&#8217;elle &#233;tait identifi&#233;e sur Passado, avait bien cliqu&#233; sur le lien que j&#8217;avais mis en commentaire. La preuve, j&#8217;ai trouv&#233; dans la liste des liens r&#233;f&#233;rents : http://fr.passado.com/blogEntry.aspx?entry_id=xxxx&#38;e=adresse-email@du_blogueur.chez-passado.com Dans cette URL, le &#34;xxxx&#34; est le num&#233;ro identifiant du blogueur chez Passado. Ca, &#231;a n&#8217;est pas grave. Ce qui est plus dangereux, c&#8217;est que l&#8217;adresse&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" align="left" src="https://desvigne.org/wp-content/uploads/reprise_npds/images/Passado-pirate.gif" />Je viens de d&eacute;couvrir un trou de s&eacute;curit&eacute; tout b&ecirc;te sur le site de blog <a href="http://fr.passado.com/" target="_blank" title="Passado">passado.com</a> (j&rsquo;ai une copine qui y tient <a href="http://fr.passado.com/userInfo/aspx/member_id/3b785988-3f68-46a3-8e6b-8781ee6358eb/" target="_blank" title="Blog de Virginie">son blog</a>). J&rsquo;ai post&eacute; un commentaire sur un de ses billets, commentaire qui contient une URL vers un de mes articles sur mon site. </p>
<p> Jusque l&agrave;, rien d&rsquo;extraordinaire me direz-vous. Sauf que, par hasard, je suis all&eacute; voir ce soir la liste des &quot;<a href="http://fr.wikipedia.org/wiki/R%C3%A9f%C3%A9rant" target="_blank" title="Wikipedia : référant">sites r&eacute;f&eacute;rents</a>&quot; de mon site. Pour les non connaisseurs, sachez que c&rsquo;est la liste des pages Web qui contiennent des liens vers votre site, et sur lesquels les gens ont cliqu&eacute; pour atteindre une de ses pages. Or, ma copine, alors qu&rsquo;elle &eacute;tait identifi&eacute;e sur Passado, avait bien cliqu&eacute; sur le lien que j&rsquo;avais mis en commentaire. La preuve, j&rsquo;ai trouv&eacute; dans la liste des liens r&eacute;f&eacute;rents : <br />     <font face="courier new,courier">http://fr.passado.com/blogEntry.aspx?entry_id=xxxx&amp;e=adresse-email@du_blogueur.chez-passado.com</font></p>
<p> Dans cette URL, le &quot;xxxx&quot; est le num&eacute;ro identifiant du blogueur chez Passado. Ca, &ccedil;a n&rsquo;est pas grave. Ce qui est plus dangereux, c&rsquo;est que l&rsquo;adresse email du blogueur s&rsquo;y trouve en clair ! Ca pose deux probl&egrave;mes :  </p>
<ol>
<li>l&rsquo;identit&eacute; du blogueur n&rsquo;est plus secr&egrave;te. Facile ainsi de connaitre l&rsquo;adresse email de la personne qui est derri&egrave;re le blog. On peut alors la harceler, la spammer, croiser l&rsquo;e-mail avec <a href="http://fr.wikipedia.org/wiki/Google" target="_blank" title="Wikipedia : google">google</a> ou autre <a href="http://fr.wikipedia.org/wiki/Spock_%28moteur_de_recherche%29" target="_blank" title="Wikipedia : spock">spock</a> pour chercher d&rsquo;autres publications qu&rsquo;elle a faites, etc.  </li>
<li>mais en plus, chez passado, cette adresse email est le login du blog. Aussi, si vous &ecirc;tes un peu fort en hacking social (ou <a href="http://fr.wikipedia.org/wiki/Social_engineering" target="_blank" title="Wikipedia : définition du hacking social">social engineering</a> pour les anglophones), si vous connaissez le pr&eacute;nom du conjoint, le nom du chien, du chat, ou la date de naissance du p&rsquo;tit dernier, il vous sera facile de vous connecter sur le blog avec l&rsquo;identit&eacute; de la personne pirat&eacute;e. De lire ses messages perso, de poster des billets en se faisant passer pour elle&#8230; Si vous n&rsquo;&ecirc;tes pas bon en hacking social, vu la complexit&eacute; (ou plut&ocirc;t le manque de complexit&eacute;) des mots de passe choisis en g&eacute;n&eacute;ral par les blogueurs, il est facile de programmer un petit <a href="http://fr.wikipedia.org/wiki/Bot_informatique" target="_blank" title="Wikipédia : bot"><i>bot</i></a> qui fera une attaque en force avec un bon dictionnaire.  </li>
</ol>
<p> Bref, mon conseil du jour : si vous &ecirc;tes logu&eacute; sur un site Web (comme passado, mais il y en a peut-&ecirc;tre d&rsquo;autres), ne cliquez pas sur une URL post&eacute;e par une personne que vous ne connaissez pas. Au pire, faites un copier/coller de cette adresse dans une page vierge du navigateur que vous aurez ouvert par vous-m&ecirc;me (&ccedil;a ne laisse pas de trace dans la liste des r&eacute;f&eacute;rents).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://desvigne.org/2007/08/13/trou-de-securite-sur-passado-com/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Système anti-spam pour NPDS</title>
		<link>https://desvigne.org/2007/08/07/systeme-anti-spam-pour-npds/</link>
					<comments>https://desvigne.org/2007/08/07/systeme-anti-spam-pour-npds/#comments</comments>
		
		<dc:creator><![CDATA[Manu]]></dc:creator>
		<pubDate>Tue, 07 Aug 2007 03:53:54 +0000</pubDate>
				<category><![CDATA[Piratage/Sécurité]]></category>
		<guid isPermaLink="false">http://desvigne.org/?p=73</guid>

					<description><![CDATA[Par choix, afin de rendre le pr&#233;sent site &#224; minima interactif, j&#8217;ai laiss&#233; la possibilit&#233; de poster des commentaires de fa&#231;on anonyme (sans &#234;tre authentifi&#233;). Or, une r&#233;cente mode chez les spammeurs consiste &#224; poster de la pub dans les commentaires des sites. Pas glop !!! Les d&#233;veloppeurs du portail NPDS (le moteur de ce site) proposent une solution (http://www.npds.org/maj_online/anti-spam.zip). L&#8217;inconv&#233;nient de cette solution est que le m&#233;canisme qui permet de tester si le r&#233;dacteur est un &#234;tre humain ou un robot consiste &#224; poser une question en fran&#231;ais du genre &#34;Combien font 8 &#8211; 3 ?&#34;. Evidemment, les spammeurs n&#8217;ont pas mis longtemps pour apprendre les r&#233;ponses &#224; leurs automates, et la m&#233;thode se r&#233;v&#232;le inefficace. Je viens de modifier cette solution d&#8217;anti-spam par une version [classique] l&#233;g&#232;rement plus &#233;volu&#233;e : si vous souhaitez poster un commentaire sur le pr&#233;sent site, on vous demandera de recopier un code &#224; 4 chiffres lisible dans une image. Les programmeurs de robots&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p>Par choix, afin de rendre le pr&eacute;sent site &agrave; minima interactif, j&rsquo;ai laiss&eacute; la possibilit&eacute; de poster des commentaires de fa&ccedil;on anonyme (sans &ecirc;tre authentifi&eacute;). Or, une r&eacute;cente mode chez les spammeurs consiste &agrave; poster de la pub dans les commentaires des sites. Pas glop !!!</p>
<p> Les d&eacute;veloppeurs du portail <a href="http://www.npds.org/" target="_blank" title="Site NPDS">NPDS</a> (le moteur de ce site) proposent une solution (<a href="http://www.npds.org/maj_online/anti-spam.zip" target="_blank" title="Version originale de l'antispam pour NPDS sable">http://www.npds.org/maj_online/anti-spam.zip</a>). L&rsquo;inconv&eacute;nient de cette solution est que le m&eacute;canisme qui permet de tester si le r&eacute;dacteur est un &ecirc;tre humain ou un robot consiste &agrave; poser une question en fran&ccedil;ais du genre &quot;<i>Combien font 8 &#8211; 3 ?</i>&quot;. Evidemment, les spammeurs n&rsquo;ont pas mis longtemps pour apprendre les r&eacute;ponses &agrave; leurs automates, et la m&eacute;thode se r&eacute;v&egrave;le inefficace. </p>
<p> Je viens de modifier cette solution d&rsquo;anti-spam par une version [classique] l&eacute;g&egrave;rement plus &eacute;volu&eacute;e : si vous souhaitez poster un commentaire sur le pr&eacute;sent site, on vous demandera de recopier un code &agrave; 4 chiffres lisible dans une image. Les programmeurs de robots ayant plus de mal &agrave; apprendre &agrave; leurs programmes &agrave; reconna&icirc;tre des chiffres dans une image perturb&eacute;e que de programmer la r&eacute;ponse &agrave; quelques questions pr&eacute;d&eacute;finies, j&rsquo;esp&egrave;re (sans trop d&rsquo;illusion toutefois) que ce syst&egrave;me nous prot&eacute;gera quelques temps&#8230; </p>
<p> Ah, j&rsquo;allais oublier : la version modifi&eacute;e du patch NPDS qui ajoute cette s&eacute;curit&eacute; est disponible dans la <i>zone t&eacute;l&eacute;chargement</i> (ou directement en cliquant <a href="https://desvigne.org/divers/codes-sources/anti-spam-bots-v2bis.zip" target="_blank" title="antispam NPDS v2">ici</a>).</p>
<p> <b>Edit du 15/08/07 :</b> les d&eacute;veloppeurs NPDS &eacute;tant susceptibles, je tiens &agrave; pr&eacute;ciser que : </p>
<ul>
<li>je ne cherchais pas &agrave; r&eacute;inventer la roue. Je suis parti d&rsquo;un patch existant (mais qui ne me convenais pas, mon site &eacute;tant encore spam&eacute;) ;</li>
<li>ne ne voulais pas &quot;voler le code&quot;. J&rsquo;ai laiss&eacute; tous les copyrights dans le code original, dans lequel j&rsquo;ai juste ajout&eacute; des infos sur ce que j&rsquo;ai modifi&eacute;. De plus, aussi bien dans le billet ci-dessus, que dans la documentation de la zone t&eacute;l&eacute;chargement, j&rsquo;avais pris la pr&eacute;caution de mettre un lien vers le script original que j&rsquo;ai modifi&eacute;. Mais bon, pour enfoncer le clou, je vais modifier l&rsquo;archive ZIP de la zone t&eacute;l&eacute;chargement pour y laisser les sources originales et les r&eacute;f&eacute;rences ; </li>
<li>si vous n&rsquo;&ecirc;tes pas spam&eacute; avec la version &quot;question tournante&quot; de l&rsquo;anti-spam, n&rsquo;utilisez pas mon code (qui a le d&eacute;savantage de ne pouvoir &ecirc;tre utilis&eacute; par les malvoyants). Personnellement, je n&rsquo;ai rien &agrave; gagner &agrave; avoir publi&eacute; le patch du patch ici m&ecirc;me. Je ne l&rsquo;ai fait que pour aider ceux qui, comme moi, sont spam&eacute;s.</li>
</ul>
<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://desvigne.org/2007/08/07/systeme-anti-spam-pour-npds/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>J&#8217;ai perdu mes clés</title>
		<link>https://desvigne.org/2006/04/20/j-ai-perdu-mes-cles/</link>
					<comments>https://desvigne.org/2006/04/20/j-ai-perdu-mes-cles/#comments</comments>
		
		<dc:creator><![CDATA[Manu]]></dc:creator>
		<pubDate>Thu, 20 Apr 2006 23:58:10 +0000</pubDate>
				<category><![CDATA[Piratage/Sécurité]]></category>
		<guid isPermaLink="false">http://desvigne.org/?p=45</guid>

					<description><![CDATA[Ah ben bravo ! Champion du monde ! Vive la France&#8230; c&#8217;est malin &#231;a ! Bon, j&#8217;explique mon autoflagellation : il y a quelques jours, j&#8217;ai chang&#233; ma carte m&#232;re (remplacement d&#8217;une bonne vieille K7S8X fatigu&#233;e par une K7VT4A-PRO, ce qui ne change pas grand chose, sinon que la nouvelle d&#233;marre toujours du premier coup). Je pensais m&#8217;en tirer par une simple installation de drivers en s&#233;rie au premier red&#233;marrage&#8230; et bien non. L&#8217;architecture ViaTech de ma nouvelle carte doit &#234;tre bien diff&#233;rente de l&#8217;architecture SIS de l&#8217;ancienne, car j&#8217;ai eu le droit &#224; une bonne re-installation de Windows XP. Et manifestement, &#231;a doit faire plus de 4 fois que j&#8217;effectue cette op&#233;ration, car cette fois-ci, l&#8217;enregistrement en ligne n&#8217;a pas march&#233; : il a fallu que j&#8217;appelle M$ au t&#233;l&#233;phone pour activer ma licence (et on tombe sur quelqu&#8217;un &#8211; une voix f&#233;minine &#224; l&#8217;accent exotique &#8211; m&#234;me &#224; 23h00 !!!). Moi je vous le dis, vive Linux&#8230; Bref,&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p>Ah ben bravo ! Champion du monde ! Vive la France&#8230; c&rsquo;est malin &ccedil;a ! </p>
<p>Bon, j&rsquo;explique mon autoflagellation : il y a quelques jours, j&rsquo;ai chang&eacute; ma carte m&egrave;re (remplacement d&rsquo;une bonne vieille <a href="http://www.asrockfrance.com/asrock/product,,1.html" target="_blank" title="K7S8X sur le site ASRock">K7S8X</a> fatigu&eacute;e par une <a href="http://www.asrockfrance.com/asrock/product,,7.html" target="_blank" title="Description de la carte K7VT4A-PRO sur le site ASRock">K7VT4A-PRO</a>, ce qui ne change pas grand chose, sinon que la nouvelle d&eacute;marre toujours du premier coup). Je pensais m&rsquo;en tirer par une simple installation de drivers en s&eacute;rie au premier red&eacute;marrage&#8230; et bien non. L&rsquo;architecture <a href="http://www.via.com.tw/" target="_blank" title="Site ViaTech">ViaTech</a> de ma nouvelle carte doit &ecirc;tre bien diff&eacute;rente de l&rsquo;architecture <a href="http://www.sis.com/" target="_blank" title="Site de SIS">SIS</a> de l&rsquo;ancienne, car j&rsquo;ai eu le droit &agrave; une bonne re-installation de Windows XP. Et manifestement, &ccedil;a doit faire plus de 4 fois que j&rsquo;effectue cette op&eacute;ration, car cette fois-ci, l&rsquo;enregistrement en ligne n&rsquo;a pas march&eacute; : il a fallu que <a href="http://www.microsoft.com/france/logicieloriginal/activation/entreprises/windowsxp.mspx" target="_blank" title="Activation Windows par téléphone">j&rsquo;appelle M$ au t&eacute;l&eacute;phone</a> pour activer ma licence (et on tombe sur quelqu&rsquo;un &ndash; une voix f&eacute;minine &agrave; l&rsquo;accent exotique &ndash; m&ecirc;me &agrave; 23h00 !!!). Moi je vous le dis, vive Linux&#8230;</p>
<p>Bref, je r&eacute;installe tout, je copie mon ancien profil sur le nouveau, et tout semble fonctionner. Apr&egrave;s quelques jours, histoire de faire le m&eacute;nage, je mets mon ancien profil &agrave; la corbeille. Erreur fatale ! Car, qu&rsquo;y avait-il dans cet ancien profil, que j&rsquo;ai oubli&eacute; de copier ? Et oui : ma cl&eacute; priv&eacute;e !</p>
<p>En effet, il faut savoir que GPG sauve ses cl&eacute;s dans le r&eacute;pertoire : &quot;<font face="courier new,courier">%USERPROFILE%/Application Data/gnupg</font>&quot;. Or, probablement suite &agrave; de nombreux essais, j&rsquo;avais aussi un r&eacute;pertoire : &quot;<font face="courier new,courier">%USERPROFILE%/Local Settings/Application Data/gnupg</font>&quot;. Mais ce dernier contenait des fichiers *.gpg vides (0 octets). Et devinez lequel j&rsquo;avais sauvegard&eacute; ? Ben oui, le mauvais.</p>
<p>Bon, je pense bien avoir sauvegard&eacute; cette cl&eacute; sur une disquette&#8230; qui a du finir comme jeu pour Noah (pour la construction d&rsquo;un de ses nombreux robots). Evidemment, la cl&eacute; n&rsquo;avait pas de date d&rsquo;expiration (c&rsquo;est malin &ccedil;a), plus de certificat de r&eacute;vocation, et bien entendu, j&rsquo;avais pris soin de mettre la cl&eacute; publique sur tous les serveurs de distribution. Bref, il y a aujourd&rsquo;hui une cl&eacute; publique fant&ocirc;me &agrave; mon nom qui hante Internet ad vitam eternam, et si quelqu&rsquo;un m&rsquo;envoie un message chiffr&eacute; avec cette cl&eacute;&#8230; et bien je ne pourrai m&ecirc;me plus le lire !</p>
<p align="left"><a target="_blank" title="Ma nouvelle clé publique" href="https://desvigne.org/keys/Emmanuel_DESVIGNE-emmanuel_at_desvigne.org-0xF3F475EB-pub.asc"><img decoding="async" border="0" align="left" src="https://desvigne.org/keys/cle_et_sgn.gif" /></a></p>
<p>Ca sert de le&ccedil;on : j&rsquo;ai reg&eacute;n&eacute;r&eacute; une nouvelle paire de cl&eacute;s, qui, cette fois-ci, expire dans 3 ans. J&rsquo;ai fait une sauvegarde, et j&rsquo;ai un certificat de r&eacute;vocation sous la main. Vous pouvez t&eacute;l&eacute;charger la cl&eacute; publique en question en cliquant sur l&rsquo;ic&ocirc;ne &quot;<a href="https://desvigne.org/keys/Emmanuel_DESVIGNE-emmanuel_at_desvigne.org-0xF3F475EB-pub.asc" target="_blank" title="Ma nouvelle clé publique">Ma cl&eacute; publique</a>&quot; du site <a title="desvigne.org" target="_self" href="https://desvigne.org/">desvigne.org</a>, ou aller la chercher sur tous les bons vieux serveurs de cl&eacute;s pr&eacute;sents sur le net. Elle porte le doux nom de <b><i>0xF3F475EB</i></b>.</p>
<p>Et pour rappel : </p>
<ul>
<li>&quot;<i>Ceux qui sont pr&ecirc;ts a sacrifier un peu de libert&eacute;s fondamentales en &eacute;change d&rsquo;un peu de s&eacute;curit&eacute; ne m&eacute;ritent ni l&rsquo;une ni l&rsquo;autre</i>&quot;, <a href="http://fr.wikipedia.org/wiki/Benjamin_Franklin" target="_blank" title="Benjamin Franklin sur Wikipedia">Benjamin Franklin</a>.</li>
<li>&quot;<i>Si la vie priv&eacute;e est hors-la-loi, seuls les hors-la-loi auront une vie priv&eacute;e</i>&quot;, <a href="http://fr.wikipedia.org/wiki/Phil_Zimmerman" target="_blank" title="Présentation de Phil Zimmerman sur Wikipedia">Philip Zimmermann</a> (le papa de l&rsquo;excellentissime logiciel de chiffrement &quot;<a href="http://fr.wikipedia.org/wiki/PGP" target="_blank" title="Logiciel PGP">PGP</a>&quot; pour ceux qui ne conna&icirc;traient pas). </li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://desvigne.org/2006/04/20/j-ai-perdu-mes-cles/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Attention, les attaques de type &#034;hacking social&#034; arrivent en langue française !</title>
		<link>https://desvigne.org/2005/07/24/attention-les-attaques-de-type-hacking-social-arrivent-en-langue-francaise/</link>
					<comments>https://desvigne.org/2005/07/24/attention-les-attaques-de-type-hacking-social-arrivent-en-langue-francaise/#respond</comments>
		
		<dc:creator><![CDATA[Manu]]></dc:creator>
		<pubDate>Sun, 24 Jul 2005 01:52:03 +0000</pubDate>
				<category><![CDATA[Piratage/Sécurité]]></category>
		<guid isPermaLink="false">http://desvigne.org/?p=23</guid>

					<description><![CDATA[On &#233;tait habitu&#233; d&#8217;avoir de pauvres &#233;trangers nous demander quelques euros pour r&#233;cup&#233;rer leur tr&#233;sor bloqu&#233; dans un pays exotique quelconque. Pour quelques milliers d&#8217;euros seulement, on d&#233;bloque une fortune de plusieurs millions de dollars. En &#233;change, une fois cette somme d&#233;bloqu&#233;e, on en r&#233;cup&#232;re un pourcentage non n&#233;gligeable. Evidemment, on sent l&#8217;arnaque. Ceci d&#8217;autant plus facilement que ces attaques sont &#34;broadcast&#233;es&#34; en langue de Shakespeare. Les malheureux qui envoient la somme demand&#233;e n&#8217;entendront plus jamais parler de leur argent. Seulement attention !!! Les premi&#232;res versions de ces arnaques arrivent en langue de Moli&#232;re. J&#8217;en ai re&#231;u une r&#233;cemment. Je vous mets ci-dessous le texte original. Aussi, si vous recevez un courriel de ce style, vous savez ce qu&#8217;il vous reste &#224; faire : le mettre &#224; la corbeille. Voici le texte en question : Sujet : Aide Date : Sat, 2 Jul 2005 22:32:57 +0200 (CEST) De : vnenita1@ozu.es Pour : undisclosed-recipients:; Bonjour et veuillez m&#8217;excuser, Mon nom est&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" border="0" align="left" src="https://desvigne.org/wp-content/uploads/reprise_npds/images/PirateWoman.png" />On &eacute;tait habitu&eacute; d&rsquo;avoir de pauvres &eacute;trangers nous demander quelques euros pour r&eacute;cup&eacute;rer leur tr&eacute;sor bloqu&eacute; dans un pays exotique quelconque. Pour quelques milliers d&rsquo;euros seulement, on d&eacute;bloque une fortune de plusieurs millions de dollars. En &eacute;change, une fois cette somme d&eacute;bloqu&eacute;e, on en r&eacute;cup&egrave;re un pourcentage non n&eacute;gligeable.</p>
<p>Evidemment, on sent l&rsquo;arnaque. Ceci d&rsquo;autant plus facilement que ces attaques sont &quot;broadcast&eacute;es&quot; en langue de Shakespeare. Les malheureux qui envoient la somme demand&eacute;e n&rsquo;entendront plus jamais parler de leur argent. </p>
<p>Seulement attention !!! Les premi&egrave;res versions de ces arnaques arrivent en langue de Moli&egrave;re. J&rsquo;en ai re&ccedil;u une r&eacute;cemment. Je vous mets ci-dessous le texte original.</p>
<p>Aussi, si vous recevez un courriel de ce style, vous savez ce qu&rsquo;il vous reste &agrave; faire : le mettre &agrave; la corbeille.</p>
<p>Voici le texte en question : </p>
<table width="94%" cellspacing="1" cellpadding="0" border="0" bgcolor="#e0e0a0">
<tbody>
<tr>
<td>
<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td valign="top" nowrap="nowrap">     <b>Sujet : </b></p>
</td>
<td>     Aide</p>
</td>
</tr>
<tr>
<td valign="top" nowrap="nowrap">     <b>Date : </b></p>
</td>
<td>     Sat, 2     Jul 2005 22:32:57 +0200 (CEST)</p>
</td>
</tr>
<tr>
<td valign="top" nowrap="nowrap">     <b>De : </b></p>
</td>
<td>     vnenita1@ozu.es</p>
</td>
</tr>
<tr>
<td valign="top" nowrap="nowrap">     <b>Pour : </b></p>
</td>
<td>     undisclosed-recipients:;</p>
</td>
</tr>
</tbody>
</table>
<p><font face="courier new,courier">Bonjour et veuillez m&rsquo;excuser,</p>
<p>      Mon nom est   Villaran Nenita. citoyenne des Philippines,<br />   je suis la veuve d&rsquo;un ancien ministre des Finances des <br />   philippines qui est mort le 15 mai 2002. Mon mari est <br />   tomb&eacute; malade et il a &eacute;t&eacute; transfer&eacute; en France pour se <br />   faire traiter mais il est mort plus tard d&rsquo;ulc&egrave;re et <br />   il a &eacute;t&eacute; enterr&eacute;.</p>
<p>   J&rsquo;ai h&eacute;rit&eacute; de   la somme totale de 22 millions de <br />   dollars de mon dernier mari,cet argent gard&eacute; dans un <br />   coffre m&eacute;tallique est d&eacute;pos&eacute; avec une s&eacute;curit&eacute; dans <br />   une soci&eacute;t&eacute; de finances ici aux philippines. <br />   En raison de l&rsquo;instruction que j&rsquo;ai fix&eacute;e avant le <br />   d&eacute;p&ocirc;t,personne ni meme le gouvernement ne pourra <br />   retrouver la trace de cet argent jusqu&rsquo;&agrave; ce que je <br />   me decide &agrave; r&eacute;cuperer ma caisse.Ceci pour une <br />   securit&eacute; maximum.</p>
<p>      Pour cette   raison,la societ&eacute; a us&eacute;e de la diplomatie <br />   pour transferer la mallette &agrave; Abidjan en Cote d&rsquo;Ivoire <br />   o&ugrave; elle a une surccusale. Ce transfert a &eacute;t&eacute; cod&eacute; <br />   conformement au contrat qui nous lie comme un tresor <br />   de famille.</p>
<p>      La soci&eacute;t&eacute;   elle m&ecirc;me ne sait pas ce qui se trouve <br />   dans cette mallette qui a &eacute;t&eacute; envoy&eacute;e des <br />   philippines en Cote d&rsquo;ivoire dans une mallette. Ma <br />   pr&eacute;occupation majeure aujourd&rsquo;hui est de faire sortir <br />   cette mallette de la Cote d&rsquo;Ivoire pour une autre <br />   destination. C&rsquo;est pour cela que je vous envoie ce <br />   message afin que vous m&rsquo;aidiez car le proced&eacute; qui a <br />   permi le transfert de la caisse &agrave; abidjan peu etre <br />   repris pour une autre destination .qui quel que soit <br />   l&rsquo;adresse que vous pensez etre s&ucirc;re et vous donnerez <br />   le transfert s&rsquo;effectuera. Je pense pouvoir vous <br />   faire confiance. Bien s&ucirc;r vous aurez un pourcentage <br />   cons&eacute;quent. En fait, depuis la mort de mon mari, ses <br />   fr&egrave;res m&rsquo;ont s&eacute;rieusement poursuivie , essayant de me <br />   supprimer pour qu&rsquo;ils puissent avoir les documents de <br />   ses propri&eacute;t&eacute;s.</p>
<p>      Ils ont avec   succ&egrave;s rassembl&eacute; toutes ses propri&eacute;t&eacute;s, <br />   cependant ils ne se sont jamais arr&ecirc;t&eacute;s l&agrave;, ils m&rsquo;ont <br />   demand&eacute;e de leur donner les differents numeros des <br />   comptes banquaires de mon dernier mari.</p>
<p>      Mais ils   n&rsquo;aurons jamais connaissance du d&eacute;p&ocirc;t que <br />   j&rsquo;ai effectu&eacute; avec la soci&eacute;t&eacute; de s&eacute;curit&eacute; et qui est <br />   maintenant &agrave; Abidjan-C&ocirc;te d&rsquo;Ivoire, parce que c&rsquo;est <br />   mon avenir et mon destin . La famille de mon dernier <br />   mari ne sait pas l&rsquo;existence secr&egrave;te de ce d&eacute;p&ocirc;t que <br />   j&rsquo;ai fait avec la soci&eacute;t&eacute; de s&eacute;curit&eacute; et elle ne le <br />   saura jamais . Vu la pression que ma belle famille <br />   exerce sur moi La situation devient incontr&ocirc;lable.</p>
<p>      C&rsquo;est pour   cela j&rsquo;ai decid&eacute; de trouver une personne <br />   digne de confiance qui pourrais m&rsquo;aider &agrave; recuperer <br />   cette mallette de la Cote d&rsquo;Ivoire pour la <br />   transferer &agrave; son adresse.Je suis une veuve et je <br />   suis desempar&eacute;e. Venez &agrave; mon secour car la <br />   situation devient de plus en plus difficile. Si <br />   vous &ecirc;tes pr&ecirc;t &agrave; m&rsquo;aider je vous donnerez le <br />   contact de la societ&eacute; afin de prendre contact avec <br />   eux pour le transfert.</p>
<p>      Je vous donne   tous ces renseignements pour votre <br />   enti&egrave;re coop&eacute;ration.</p>
<p>      Merci de votre   comprehension.</p>
<p>      Que le   seigneur vour garde</p>
<p>      Cordialement,</p>
<p>      Madame   Villaran Nenita.</p>
<p>   &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />   Nueva Barra de Herramientas de OZÃš. Navega MÃ¡s<br />   facilmente por Internet.&iexcl;Descargatela gratis!<br />   http://barra.ozu.es/<br />   &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />   Correo enviado desde http://www.ozu.es</font>    </p>
</td>
</tr>
</tbody>
</table>
<p> <b>Addendum du 18 juillet 2005 :</b> je viens de recevoir un commentaire &agrave; cet article d&rsquo;une fille dont le pseudo est <a title="Envoyer un courriel à Julia BRANDEAU" target="_blank" href="mailto:JuliaBrandeau@gmail.com"><i>Julia Brandeau</i></a>. Elle semble aimer faire tourner en bourrique ces arnaqueurs. Pour en savoir plus, voici l&rsquo;url de son site : <a title="Nigeria 419" target="_blank" href="http://nigeria419.over-blog.com/">http://nigeria419.over-blog.com/</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://desvigne.org/2005/07/24/attention-les-attaques-de-type-hacking-social-arrivent-en-langue-francaise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
