Skype démarre l'année avec un petit hack de ses pages

Florian Innocente |

Le compte Twitter et le blog de Skype ont fait l'objet ce soir d'une petite prise de contrôle par le groupe de hackers baptisé Syrian Electronic Army (SEA). Sur le twitter de la filiale de Microsoft, un message de prime abord surprenant est apparu « N'utilisez pas les emails de Microsoft (hotmail,outlook), Ils surveillent vos comptes et vendent les données aux gouvernements. D'autres détails bientôt ».

Un clin d'oeil à l'actualité récente autour des activités d'espionnage de la NSA. Sur le blog de Skype, un billet a été posté puis ôté une dizaine de minutes plus tard. Il arborait le logo de ce groupe, avec le message « Arrêtez d'espionner ». La SEA a hacké les sites de plusieurs sociétés au cours de l'année 2013 : Viber, Tango ou encore des médias (Associated Press, Financial Times, The Washington Post, etc).

avatar MacGyver | 

sympa les gars, merci pour l'info.

sur ce, je vais migrer sur gmail

avatar Funigtor | 

@Mac*Gyver :
J'ai ri. :D

avatar Sylow | 

Que se soit gmail, hotmail, ...
Ils savent tout !!!
Les gens sont naïf, depuis l'air numérique c'est le cas.

avatar Hoover974 (non vérifié) | 

Peu importe les moyens de communications qu'on utilise. Si on veut savoir que l'on fait, on le saura toujours. Les nouvelles technologies ont juste facilité la chose.

D'ailleurs sur LCP, un ancien dirigeant des renseignements l'a dit très clairement.

A partir de là, qu'est ce qui est plus dangereux ? des hordes de hackeurs à la solde de l'état qui se concentrent sur des personnes dignes d'intérêt ou des hordes de hackeurs qui sont prêts à tout pour extorquer vos données bancaires et usurper votre identité.

Ni l'un ni l'autre ? Alors il ne reste plus qu'à vous réfugier dans un monastère... Là encore je doute pour votre sécurité !

avatar patrick86 | 

"A partir de là, qu'est ce qui est plus dangereux ? des hordes de hackeurs à la solde de l'état qui se concentrent sur des personnes dignes d'intérêt ou des hordes de hackeurs qui sont prêts à tout pour extorquer vos données bancaires et usurper votre identité."

L'un est ni plus ni moins dangereux que l'autre.

--

On nous a vendus la monnaie "numérique" avec l'idée c'est plus pratique, plus sécurisé, évite les vols et ne brûle avec notre maison, contrairement au bon vieux billet. Comme on nous vend le cloud avec l'idée que c'est plus pratique, protégé des vols et incendies qu'un disque dur chez soi.

avatar Yuku | 

@patrick86 :
'Ensuite, on pourra envisager que chacun héberge son serveur mail sur SA machine (ou un serveur par famille).'
Ca ne change rien au problème, les mails devant transiter sur le réseau a un moment ou l'autre. Par contre utiliser PGP/GPG, la oui !

avatar patrick86 | 

@Yuku :

Si, parce que le réseau peu et DOIT être NEUTRE. Ce qui implique bien évidement, de ne pas accepter des machins du style d'HADOPI.

Il est bien plus facile d'aller chercher un mail sur un serveur central, que de l'intercepter sur le réseau au moment de l'envoi.

avatar Yuku | 

@patrick86 :
Mon dieu que tu es naïf, ou ignorant, au choix...

avatar patrick86 | 

@Yuku :
Pourquoi me parles-tu de toi ?

Aller chercher un mail sur un serveur, c'est se servir dans une base de données. C'est FACILE.

Intercepter un mail sur le réseau, c'est-à-dire intercepter des paquets – qui je passeront PAS nécessairement tous par le même chemin –, c'est plus compliqué. Même si on a des méthodes pour y parvenir, telles que le DPI, c'est plus difficile à mettre en œuvre. Mais, on peut aussi l'interdit plus facilement par des lois.

avatar Yuku | 

@patrick86 :
Oulala, que de confusions... Je passe mon tour pour t'expliquer comment fonctionne SMTP et POP/IMAP. Contrairement a toi (j'espère), je gère un serveur de courrier privé... Il te manque visiblement les bases.

avatar patrick86 | 

@Yuku :

"Je passe mon tour pour t'expliquer comment fonctionne SMTP et POP/IMAP."

Excellente initiative. J'irai me renseigner au près de sources/personnes moins insultantes.

--

Je n'ai pas parlé de la technique protocolaire logicielle du pourquoi du comment fonctionne SMTP POP et IMAP.

Le mail était d'ailleurs un exemple parmi des dizaines. Alors je vais changer, pour de la toute bête messagerie instantané.

Prenons le cas d'un groupe ou d'un individus — on s'en fout de qui —, qui voudrait pour une raison quelconque — on s'ne fou de quoi —, collecter les messages échangés par des personnes, et les lire. Il sera plus facile pour lui d'intercepter les messages qui transitent par un serveur (qui peut aussi les stocker) sur lequel il a un contrôle/pouvoir, que si les messages passent directement — via le réseau (neutre) — de la machine de l'émetteur à celle du destinataire.

Dit autrement : c'est plus facile d'espionner un service centralisé, qu'un service Peer To Peer. Parce que dans mon exemple ci-dessus, j'oppose bien une messagerie centralisé, à une autre en paire à paire.

---

Si la seule réponse que tu trouves à ça est du style "gros con tu sais rien", c'est pas la peine de me répondre.

avatar Yuku | 

@patrick86 :
Ben tu parlais des mails a l'origine, d'où mes remarques. De toute façon c'est pas l'endroit pour débattre je crois... En forum éventuellement ?
Paske la, je le redis, mais tu mélanges absolument tout, et ce n'est pas un service que tu rends aux lecteurs de MacGé. C'est tout, y'a pas mort d'homme hein...

avatar patrick86 | 

@Yuku :

"En forum éventuellement ?"

Si j'ai le temps d'aller y faire un tour…

"tu mélanges absolument tout"

Ok, et après ? Je fait cuire ? Combien de temps ?

--

Je parle du fait que, pour garantir la protection des données privées et se prémunir de ce à quoi les auteurs de l'action à l'encontre de MS veulent mettre en garde, il est de bonne augure de stocker autant que possible ses données en LOCAL et si on peut, se configurer des services (mail, M.I., etc.) sur un serveur chez SOI. Un serveur sur lequel on a un pouvoir/maitrise logicielle et surtout PHYSIQUE. Tu es le seul à pouvoir connecter/déconnecter ta machine du réseau.

Internet ne stocke PAS de données. Internet n'est qu'un réseau de TRANSPORT des données. Il n'a pas à regarder dans les paquets qui transitent, autre chose que les adresses IP. Tout comme le facteur n'a pas à regarder le contenu du courrier.

Quand t'utilises une messagerie d'un gros fournisseur, il peut, s'il le décide pour raison quelconque, utiliser tes messages (sans forcément les Lire).

Le plus important dans la protection de ses données, c'est de savoir OÙ elles sont.

--

Le cryptage est là pour sécuriser le stockage des données et/ou la communication par le réseau. C'est COMPLÉMENTAIRE.

Un serveur mail chez soi c'est mieux que chez Google, , MS, Orange ou TrucMuche. S'il est crypté c'est encore MIEUX.

--

PS : deux sources que j'ai sous la main :

http://www.youtube.com/watch?v=r0d91EmGHYQ
http://www.youtube.com/watch?v=7Wvl4LTivCg

avatar patrick86 | 

"De toute façon c'est pas l'endroit pour débattre je crois"

Tu ne débats pas. Tu te contentes de répliquer par des commentaires en premier lieu insultants, puis plus 'courtois' mais toujours aussi vides et peu constructifs.

avatar Yuku | 

@patrick86 :
Je n'ai pas pour habitude de polluer des espaces inappropriés au débat. Mais je persiste a dire que tu mélanges tout. Pas bien grave, mais j'invite les lecteurs a se documenter, plutôt que de t'ecouter.

avatar patrick86 | 

@Yuku :

"Je n'ai pas pour habitude de polluer des espaces inappropriés au débat"

Donc tu pollues avec des interventions inutiles, qui ne font RIEN avancer.

"Mais je persiste a dire que tu mélanges tout"

Cette remarque, seule, sans suite, sans la moindre explication constructive, est totalement INUTILE.

--

Je vais être clair. Quand on voit quelqu'un faire une erreur (avérée ou non), soit on lui montre son erreur ET on lui EXPLIQUE, surtout sur un sujet technique ; soit on FERME sa gueule. C'est la moindre des politesses.

--

"Pas bien grave, mais j'invite les lecteurs a se documenter, plutôt que de t'écouter."

Je tais apporté deux liens (et je rajoute la conférence "Comment fonctionne internet ? - Benjamin Bayart" que tu peux trouver sur Internet). Tu n'apportes RIEN.

--

Cependant, je pense avoir cerné le problème. Tu as mal ou pas compris mon propos, et plutôt que de demander un éclaircissement, tu préfères penser que j'ai totalement tord et que, tu sais tout mieux, ce qui induit que tu as raison. Et étant donné ta suprématie intellectuelle, tu n'as pas besoin d'apporter ni explication ni argument construit, pour prouver ton savoir suprême.
On appelle ça de l'arrogance, ou "avoir une tête qui ne passe plus dans les portes".

CONNEXION UTILISATEUR