<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security | AlexIn Tech</title><link>https://alexin.tech/fr/tag/security/</link><atom:link href="https://alexin.tech/fr/tag/security/index.xml" rel="self" type="application/rss+xml"/><description>Security</description><generator>Hugo Blox Builder (https://hugoblox.com)</generator><language>fr</language><lastBuildDate>Tue, 01 Oct 2024 00:00:00 +0000</lastBuildDate><image><url>https://alexin.tech/media/icon_hu_69c804372a707b16.png</url><title>Security</title><link>https://alexin.tech/fr/tag/security/</link></image><item><title>Comment Contrer et Déjouer les Attaques DDoS - Guide Complet</title><link>https://alexin.tech/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/</link><pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/</guid><description>&lt;div class="article-story">
&lt;h1 id="comment-contrer-et-déjouer-les-attaques-ddos--guide-complet">Comment Contrer et Déjouer les Attaques DDoS : Guide Complet&lt;/h1>
&lt;p>Les attaques DDoS (Distributed Denial of Service) sont l&amp;rsquo;un des types d&amp;rsquo;attaques les plus courants et redoutés dans le monde numérique. Elles consistent à submerger un serveur, un site web ou une application avec un nombre énorme de requêtes, jusqu&amp;rsquo;à ce que la cible soit saturée et devienne inaccessible aux utilisateurs légitimes. Ce type d’attaque peut provoquer des pertes financières importantes, endommager la réputation d&amp;rsquo;une entreprise, voire rendre des services critiques indisponibles. Heureusement, il existe des moyens efficaces pour contrer ces attaques. Aujourd&amp;rsquo;hui, je vais te montrer comment déjouer les attaques DDoS, notamment en utilisant des services comme Cloudflare, qui simplifient la protection contre ces menaces.&lt;/p>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img src="./featured" alt="DDoS attack" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;h2 id="comment-fonctionne-une-attaque-ddos-">Comment Fonctionne une Attaque DDoS ?&lt;/h2>
&lt;p>Avant de plonger dans les solutions, il est important de comprendre le mécanisme d&amp;rsquo;une attaque DDoS. Lorsqu&amp;rsquo;un utilisateur légitime fait une requête à un serveur (par exemple, lorsqu&amp;rsquo;il tente de charger une page web), voici ce qui se passe normalement :&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Requête client&lt;/strong> : L&amp;rsquo;utilisateur envoie une requête via son navigateur ou une application.&lt;/li>
&lt;li>&lt;strong>Transmission de la requête&lt;/strong> : La requête passe par différents points sur Internet (routeurs, fournisseurs d&amp;rsquo;accès, etc.).&lt;/li>
&lt;li>&lt;strong>Arrivée au serveur&lt;/strong> : La requête atteint le serveur où le site web ou l&amp;rsquo;application est hébergé.&lt;/li>
&lt;li>&lt;strong>Réponse du serveur&lt;/strong> : Le serveur traite la requête et renvoie la réponse au client, par exemple, le contenu de la page web.&lt;/li>
&lt;/ol>
&lt;p>Une attaque DDoS perturbe ce processus en inondant le serveur avec un nombre massif de requêtes. Cela surcharge les ressources du serveur, qui finit par ne plus pouvoir répondre correctement aux requêtes légitimes.&lt;/p>
&lt;h3 id="types-dattaques-ddos">Types d&amp;rsquo;Attaques DDoS&lt;/h3>
&lt;p>Il existe plusieurs types d’attaques DDoS, mais voici les plus courantes :&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Attaque par volume&lt;/strong> : L’attaquant envoie un nombre gigantesque de données pour saturer la bande passante.&lt;/li>
&lt;li>&lt;strong>Attaque protocolaire&lt;/strong> : Exploite les failles des protocoles réseau (comme le TCP/IP) pour submerger les équipements réseau.&lt;/li>
&lt;li>&lt;strong>Attaque par saturation d’application&lt;/strong> : Elle cible directement des services applicatifs comme des bases de données, des serveurs web, etc.&lt;/li>
&lt;/ul>
&lt;p>Dans cet article, nous allons surtout nous concentrer sur &lt;strong>la protection contre les attaques par saturation d’application&lt;/strong>, qui visent à submerger les ressources de ton serveur applicatif, comme un serveur web. Ce type d’attaque est particulièrement dangereux car il peut rapidement rendre ton site ou ton application indisponible pour les utilisateurs légitimes.&lt;/p>
&lt;h2 id="les-machines-zombies-et-leur-rôle-dans-une-attaque-ddos">Les Machines Zombies et Leur Rôle dans une Attaque DDoS&lt;/h2>
&lt;p>Un élément clé des attaques DDoS est l’utilisation de &lt;strong>machines zombies&lt;/strong>, aussi connues sous le nom de &lt;strong>botnets&lt;/strong>. Ces machines jouent un rôle crucial dans la puissance destructrice des attaques DDoS à grande échelle.&lt;/p>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img alt="botnet" srcset="
/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/image_hu_6371da38abbc8618.webp 400w,
/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/image_hu_5cef60c62f4cc1f9.webp 760w,
/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/image_hu_656807ac918a1f58.webp 1200w"
src="https://alexin.tech/fr/2024/10/01/comment-contrer-et-dejouer-les-attaques-ddos-guide-complet/image_hu_6371da38abbc8618.webp"
width="760"
height="434"
loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;h3 id="quest-ce-quune-machine-zombie-">Qu&amp;rsquo;est-ce qu&amp;rsquo;une Machine Zombie ?&lt;/h3>
&lt;p>Une machine zombie est un &lt;strong>ordinateur infecté&lt;/strong> par un malware, qui permet à un attaquant de la contrôler à distance, souvent sans que son propriétaire ne s&amp;rsquo;en rende compte. Ces machines peuvent être des ordinateurs personnels, des serveurs, voire des objets connectés (IoT) comme des caméras ou des routeurs.&lt;/p>
&lt;p>Voici comment une machine devient zombie :&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Infection par un malware&lt;/strong> : Un ordinateur est infecté par un virus, un cheval de Troie ou un autre logiciel malveillant. Cela peut se produire de diverses manières : en téléchargeant un fichier infecté, en cliquant sur un lien douteux, ou même en étant connecté à un réseau non sécurisé.&lt;/li>
&lt;li>&lt;strong>Prise de contrôle à distance&lt;/strong> : Une fois infectée, la machine peut être contrôlée à distance par un hacker, souvent sans que l&amp;rsquo;utilisateur ne soupçonne quoi que ce soit. L&amp;rsquo;attaquant peut alors intégrer cette machine dans un réseau plus large appelé &lt;strong>botnet&lt;/strong>.&lt;/li>
&lt;li>&lt;strong>Participation à une attaque DDoS&lt;/strong> : Le pirate utilise le botnet, composé de milliers voire de millions de machines zombies, pour envoyer un flot massif de requêtes vers une cible. Comme ces requêtes proviennent de nombreuses machines différentes, il devient difficile de distinguer le trafic malveillant du trafic légitime.&lt;/li>
&lt;/ol>
&lt;h3 id="le-rôle-des-machines-zombies-dans-une-attaque-ddos">Le Rôle des Machines Zombies dans une Attaque DDoS&lt;/h3>
&lt;p>Les machines zombies sont essentielles dans une attaque DDoS car elles permettent de multiplier les sources d&amp;rsquo;attaque. Contrairement à une attaque menée par une seule machine, qui peut être rapidement identifiée et bloquée, une attaque utilisant des machines zombies rend la tâche beaucoup plus difficile. En effet, le trafic provient de nombreuses adresses IP différentes, dispersées géographiquement.&lt;/p>
&lt;p>Les botnets offrent plusieurs avantages aux attaquants :&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Dissémination géographique&lt;/strong> : Les requêtes proviennent de machines situées partout dans le monde, ce qui complique la tâche des défenseurs pour identifier et bloquer le trafic malveillant.&lt;/li>
&lt;li>&lt;strong>Multiplication des requêtes&lt;/strong> : Un botnet massif peut générer un volume de trafic extrêmement élevé, surchargant les serveurs cibles.&lt;/li>
&lt;li>&lt;strong>Difficulté à tracer l&amp;rsquo;attaque&lt;/strong> : Comme chaque machine zombie génère une partie du trafic, il est difficile de remonter jusqu&amp;rsquo;à l’attaquant principal.&lt;/li>
&lt;/ul>
&lt;p>Ces botnets sont souvent loués ou vendus sur le dark web, permettant à n&amp;rsquo;importe quel hacker ou groupe mal intentionné de mener une attaque DDoS sans avoir à créer lui-même le réseau de machines zombies.&lt;/p>
&lt;h2 id="cloudflare--une-solution-simple-et-efficace-pour-contrer-les-attaques-ddos">Cloudflare : Une Solution Simple et Efficace pour contrer les attaques DDoS&lt;/h2>
&lt;p>L&amp;rsquo;une des solutions les plus populaires pour contrer les attaques DDoS sur un site ou une application (on parle ici des &lt;strong>ttaques par saturation d&amp;rsquo;application&lt;/strong>) est &lt;strong>Cloudflare&lt;/strong>. Il s&amp;rsquo;agit d&amp;rsquo;un service qui agit comme un intermédiaire entre les visiteurs de ton site et ton serveur, offrant une couche de protection contre divers types de menaces, y compris les attaques DDoS.&lt;/p>
&lt;h3 id="comment-fonctionne-cloudflare-">Comment Fonctionne Cloudflare ?&lt;/h3>
&lt;p>Lorsque tu utilises Cloudflare, le chemin d&amp;rsquo;une requête change légèrement. Voici comment cela fonctionne :&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Requête client&lt;/strong> : L&amp;rsquo;utilisateur envoie sa requête via son navigateur.&lt;/li>
&lt;li>&lt;strong>Passage par Cloudflare&lt;/strong> : Au lieu que la requête soit directement envoyée à ton serveur, elle passe d&amp;rsquo;abord par le réseau de serveurs de Cloudflare, répartis à travers le monde.&lt;/li>
&lt;li>&lt;strong>Filtrage et analyse&lt;/strong> : Cloudflare analyse la requête pour détecter si elle provient d&amp;rsquo;un utilisateur légitime ou d&amp;rsquo;une source malveillante (comme un bot). Si la requête semble suspecte, elle est bloquée ou redirigée vers un défi CAPTCHA.&lt;/li>
&lt;li>&lt;strong>Réponse&lt;/strong> : Si la requête est valide, elle est transmise à ton serveur, qui renvoie la réponse à l&amp;rsquo;utilisateur, toujours en passant par Cloudflare.&lt;/li>
&lt;/ol>
&lt;p>En filtrant les requêtes avant qu’elles n’atteignent ton serveur, Cloudflare empêche une grande partie des attaques par saturation d’application d’avoir un impact.&lt;/p>
&lt;h3 id="mise-en-place-de-cloudflare">Mise en Place de Cloudflare&lt;/h3>
&lt;p>L&amp;rsquo;une des forces de Cloudflare est sa &lt;strong>facilité de mise en place&lt;/strong>. Même si tu n&amp;rsquo;es pas un expert en gestion de serveurs, l’installation de Cloudflare est simple et rapide. Voici les étapes pour configurer Cloudflare pour ton site :&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Créer un compte Cloudflare&lt;/strong> : Rendez-vous sur &lt;a href="https://cloudflare.com/" target="_blank" rel="noopener">cloudflare.com&lt;/a> et inscris-toi.&lt;/li>
&lt;li>&lt;strong>Ajouter ton site web&lt;/strong> : Entre le nom de domaine de ton site dans l’interface de Cloudflare.&lt;/li>
&lt;li>&lt;strong>Modifier les DNS&lt;/strong> : Cloudflare te donnera de nouvelles entrées DNS que tu devras configurer auprès de ton hébergeur ou de ton registrar. Cela permet de rediriger tout le trafic vers Cloudflare avant qu&amp;rsquo;il n&amp;rsquo;atteigne ton serveur.&lt;/li>
&lt;li>&lt;strong>Activer la protection DDoS&lt;/strong> : Une fois les DNS propagés, ton site passe automatiquement sous la protection de Cloudflare. Tu peux ajuster les paramètres de sécurité selon tes besoins, mais par défaut, tu es déjà protégé contre les attaques courantes.&lt;/li>
&lt;/ol>
&lt;h3 id="les-avantages-de-cloudflare">Les Avantages de Cloudflare&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Protection automatique&lt;/strong> : Cloudflare analyse automatiquement tout le trafic et bloque les requêtes malveillantes.&lt;/li>
&lt;li>&lt;strong>CDN intégré&lt;/strong> : En plus de protéger contre les DDoS, Cloudflare optimise la vitesse de ton site en stockant son contenu dans un réseau de serveurs répartis dans le monde entier.&lt;/li>
&lt;li>&lt;strong>Mode &amp;ldquo;Under Attack&amp;rdquo;&lt;/strong> : En cas d’attaque DDoS sévère, tu peux activer ce mode, qui force tous les visiteurs à passer un test CAPTCHA avant d’accéder à ton site. Cela permet de bloquer la majorité des bots.&lt;/li>
&lt;li>&lt;strong>Rapports et analyses&lt;/strong> : Tu peux surveiller en temps réel le trafic de ton site et voir si des attaques sont en cours, ainsi que l’efficacité des mesures mises en place.&lt;/li>
&lt;/ul>
&lt;h2 id="conclusion">Conclusion&lt;/h2>
&lt;p>Les attaques DDoS, et plus particulièrement celles par saturation d&amp;rsquo;application, sont un fléau pour tout propriétaire de site web. Mais grâce à des solutions comme &lt;strong>Cloudflare&lt;/strong>, il est aujourd’hui possible de s’en protéger de manière simple et efficace. De plus, la compréhension du rôle des &lt;strong>machines zombies&lt;/strong> te permet de mieux anticiper la nature des menaces et de protéger ton infrastructure. Que tu sois propriétaire d&amp;rsquo;un petit blog ou d&amp;rsquo;une grande entreprise, ces outils permettent de réduire considérablement les risques et les impacts d&amp;rsquo;une attaque. Alors, n&amp;rsquo;attends plus pour mettre en place ces mesures de sécurité et garde ton site à l’abri des hackers !&lt;/p>
&lt;p>Enjoy 😎&lt;/p>
&lt;p>&lt;strong>AlexIn Tech&lt;/strong>&lt;/p>
&lt;/div></description></item><item><title>Recall - Risques de Sécurité, Exploit TotalRecall et Comment le Désactiver</title><link>https://alexin.tech/fr/2024/06/05/recall-risques-de-securite-exploit-totalrecall-et-comment-le-desactiver/</link><pubDate>Wed, 05 Jun 2024 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2024/06/05/recall-risques-de-securite-exploit-totalrecall-et-comment-le-desactiver/</guid><description>&lt;div class="article-story">
&lt;h1 id="recall--risques-de-sécurité-exploit-totalrecall-et-comment-le-désactiver">Recall : Risques de Sécurité, Exploit TotalRecall et Comment le Désactiver&lt;/h1>
&lt;p>La fonctionnalité Recall de Microsoft Copilot+ sur Windows 11 a fait couler beaucoup d’encre. Cette innovation permet de prendre constamment des captures d&amp;rsquo;écran de votre PC et de les stocker dans une base de données, rendant ainsi toutes vos activités informatiques recherchables instantanément par Copilot. Bien que cela puisse sembler pratique pour retrouver des informations rapidement, cette fonctionnalité pose de sérieuses questions en matière de confidentialité et de sécurité.&lt;/p>
&lt;h2 id="quest-ce-que-la-fonctionnalité-recall-">Qu&amp;rsquo;est-ce que la Fonctionnalité Recall ?&lt;/h2>
&lt;p>Recall, introduite avec Microsoft Copilot+ sur Windows 11, permet de retracer vos activités passées en prenant des instantanés (screenshots) de votre écran toutes les cinq secondes. Ces instantanés sont stockés localement et analysés pour permettre une recherche par langage naturel (Copilot). En théorie, cette fonctionnalité est conçue pour améliorer la productivité en offrant un accès rapide aux informations précédemment vues sur votre PC.&lt;/p>
&lt;h2 id="problèmes-de-sécurité-avec-recall">Problèmes de Sécurité avec Recall&lt;/h2>
&lt;p>L&amp;rsquo;article de Kevin Beaumont sur &lt;a href="https://doublepulsar.com/recall-stealing-everything-youve-ever-typed-or-viewed-on-your-own-windows-pc-is-now-possible-da3e12e9465e" target="_blank" rel="noopener">DoublePulsar &lt;/a>met en lumière plusieurs préoccupations majeures :&lt;/p>
&lt;h5 id="stockage-local-des-données">Stockage Local des Données&lt;/h5>
&lt;p>Les captures d&amp;rsquo;écran sont stockées localement dans une base de données SQLite, &lt;strong>accessible à tout utilisateur avec les bonnes permissions.&lt;/strong> Bien que les données soient traitées localement, leur stockage sous forme de texte brut dans des fichiers facilement accessibles représente une vulnérabilité significative. La base de données se trouve simplement dans un dossier dans AppData, ce qui la rend facilement accessible.&lt;/p>
&lt;h5 id="accès-non-sécurisé">Accès Non Sécurisé&lt;/h5>
&lt;p>Malgré l&amp;rsquo;utilisation de chiffrement, les données peuvent être accédées par des logiciels malveillants lorsque l&amp;rsquo;utilisateur est connecté. Le chiffrement n&amp;rsquo;aide que si quelqu&amp;rsquo;un vole physiquement votre appareil, m&lt;strong>ais cela n&amp;rsquo;empêche pas un hacker d&amp;rsquo;accéder aux données via des logiciels malveillants. Par exemple, un trojan&lt;/strong> présent sur la machine pourra exfiltrer les données de Recall.&lt;/p>
&lt;h5 id="exfiltration-facile">Exfiltration Facile&lt;/h5>
&lt;p>La facilité d&amp;rsquo;exfiltration des données est un autre aspect préoccupant de Copilot+ Recall. La base de données contenant les informations de l&amp;rsquo;utilisateur est relativement légère et peut être transmise rapidement via une connexion Internet standard. En quelques secondes, des mois d&amp;rsquo;enregistrement peuvent être exfiltrés sans que l&amp;rsquo;utilisateur ne s&amp;rsquo;en rende compte. Cette vulnérabilité ouvre la porte à des violations massives de données, où les informations des utilisateurs peuvent être rassemblées et vendues sur des marchés noirs.&lt;/p>
&lt;h5 id="impact-sur-la-vie-privée">Impact sur la Vie Privée&lt;/h5>
&lt;p>L&amp;rsquo;impact sur la vie privée des utilisateurs est peut-être la conséquence la plus alarmante de cette fonctionnalité. Copilot+ Recall stocke chaque interaction de l&amp;rsquo;utilisateur, y compris les sites web visités, les messages supprimés, les gestionnaires de mots de passes, les données médicales, etc. Pour faire simple, il screenshot tout chaque 5 secondes et conserver ces informations. Cette surveillance constante et l&amp;rsquo;incapacité à effacer définitivement des informations sensibles soulèvent des préoccupations majeures. La promesse de sécurité de Microsoft est fondamentalement compromise par cette fonctionnalité, qui transforme l&amp;rsquo;expérience personnelle de Windows en une source potentielle de violations de la vie privée.&lt;/p>
&lt;h2 id="totalrecall--un-exploit-pour-recall">TotalRecall : un exploit pour Recall&lt;/h2>
&lt;p>L&amp;rsquo;outil &lt;a href="https://github.com/xaitax/TotalRecall" target="_blank" rel="noopener">TotalRecall&lt;/a>, développé par Alexander Hagenah, exploite cette vulnérabilité en extrayant et affichant les données collectées par la fonctionnalité Recall de Windows 11. Cet outil simple permet d&amp;rsquo;accéder facilement aux informations sur les instantanés d&amp;rsquo;activité de votre PC.&lt;/p>
&lt;h3 id="fonctionnement-de-totalrecall">Fonctionnement de TotalRecall&lt;/h3>
&lt;p>TotalRecall copie la base de donnée &amp;ldquo;&lt;strong>ukg.db&lt;/strong>&amp;rdquo; ainsi que le dossier contenant les captures d&amp;rsquo;écran &amp;ldquo;&lt;strong>ImageStore&lt;/strong>&amp;rdquo;, puis parse la DB et change l&amp;rsquo;extension des screenshots en .jpg pour en faciliter la lecture. Le tout permet de trouver des artefacts potentiellement intéressants. 😈 Vous pouvez définir des dates pour limiter l&amp;rsquo;extraction et rechercher des chaînes de texte spécifiques extraites par l&amp;rsquo;OCR de Copilot/Recall. Le processus est basique mais très efficace pour exposer les vulnérabilités de la fonctionnalité Recall.&lt;/p>
&lt;h3 id="caractéristiques-clés-de-totalrecall">Caractéristiques Clés de TotalRecall&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Filtrage par Date&lt;/strong> : Limitez l&amp;rsquo;extraction à une période spécifique.&lt;/li>
&lt;li>&lt;strong>Recherche de Texte&lt;/strong> : Trouvez des informations spécifiques dans les données capturées.&lt;/li>
&lt;li>&lt;strong>Rapports Détaillés&lt;/strong> : Génère des rapports résumant les fenêtres capturées, les images prises, et les résultats de recherche.&lt;/li>
&lt;/ul>
&lt;h2 id="comment-désactiver-recall">Comment Désactiver Recall&lt;/h2>
&lt;p>Pour ceux qui souhaitent désactiver cette fonctionnalité pour protéger leur vie privée, voici un script que vous pouvez utiliser. Ce script, proposé par &lt;a href="http://privacy.sexy/" target="_blank" rel="noopener">privacy.sexy&lt;/a>, permet de désactiver Recall en modifiant le registre Windows.&lt;/p>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img src="./featured.png" alt="privacy.sexy - disable Recall" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;h3 id="script-pour-désactiver-recall">Script pour Désactiver Recall&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-batch" data-lang="batch">&lt;span class="line">&lt;span class="cl">&lt;span class="p">@&lt;/span>&lt;span class="k">echo&lt;/span> off
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: https://privacy.sexy — v0.13.4 — Thu, 06 Jun 2024 07:48:34 GMT&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: Ensure admin privileges&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">fltmc &lt;span class="p">&amp;gt;&lt;/span>nul &lt;span class="mi">2&lt;/span>&lt;span class="p">&amp;gt;&amp;amp;&lt;/span>&lt;span class="mi">1&lt;/span> &lt;span class="p">||&lt;/span> &lt;span class="p">(&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="k">echo&lt;/span> Administrator privileges are required.
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> PowerShell Start -Verb RunAs &amp;#39;&lt;span class="nv">%0&lt;/span>&amp;#39; &lt;span class="mi">2&lt;/span>&lt;span class="p">&amp;gt;&lt;/span> nul &lt;span class="p">||&lt;/span> &lt;span class="p">(&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="k">echo&lt;/span> Right-click on the script and select &lt;span class="s2">&amp;#34;Run as administrator&amp;#34;&lt;/span>.
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="k">pause&lt;/span> &lt;span class="p">&amp;amp;&lt;/span> &lt;span class="k">exit&lt;/span> 1
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="p">)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="k">exit&lt;/span> 0
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: Initialize environment&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="k">setlocal&lt;/span> EnableExtensions DisableDelayedExpansion
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: ----------------------------------------------------------&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: ----------------------Disable Recall----------------------&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: ----------------------------------------------------------&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="k">echo&lt;/span> --- Disable Recall
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">PowerShell -ExecutionPolicy Unrestricted -Command &lt;span class="s2">&amp;#34;reg add &amp;#39;HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsCopilot&amp;#39; /v &amp;#39;DisableAIDataAnalysis&amp;#39; /t &amp;#39;REG_DWORD&amp;#39; /d &amp;#39;1&amp;#39; /f&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: ----------------------------------------------------------&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: Pause the script to view the final state&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="k">pause&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: Restore previous environment settings&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="k">endlocal&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="p">:&lt;/span>&lt;span class="c1">: Exit the script successfully&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="k">exit&lt;/span> /b 0
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h3 id="étapes-pour-exécuter-le-script">Étapes pour Exécuter le Script&lt;/h3>
&lt;ol>
&lt;li>&lt;strong>Créer un Fichier de Script&lt;/strong> :&lt;/li>
&lt;/ol>
&lt;ul>
&lt;li>Ouvrez un éditeur de texte comme le Bloc-notes.&lt;/li>
&lt;li>Copiez le script ci-dessus et collez-le dans l&amp;rsquo;éditeur de texte.&lt;/li>
&lt;li>Enregistrez le fichier avec une extension .bat, par exemple disable_recall.bat.&lt;/li>
&lt;/ul>
&lt;ol start="2">
&lt;li>&lt;strong>Exécuter le Script en tant qu&amp;rsquo;Administrateur&lt;/strong> :&lt;/li>
&lt;/ol>
&lt;ul>
&lt;li>Faites un clic droit sur le fichier de script que vous avez créé.&lt;/li>
&lt;li>Sélectionnez &amp;ldquo;Exécuter en tant qu’administrateur&amp;rdquo;.&lt;/li>
&lt;/ul>
&lt;ol start="3">
&lt;li>&lt;strong>Vérifier l&amp;rsquo;Exécution&lt;/strong> :&lt;/li>
&lt;/ol>
&lt;ul>
&lt;li>Le script va vérifier si vous avez les privilèges d&amp;rsquo;administrateur. Si ce n&amp;rsquo;est pas le cas, il vous demandera de le relancer avec ces droits.&lt;/li>
&lt;li>Une fois exécuté, il ajoutera une entrée dans le registre pour désactiver l&amp;rsquo;analyse des données par l&amp;rsquo;IA de Microsoft Copilot.&lt;/li>
&lt;/ul>
&lt;h2 id="conclusion">Conclusion&lt;/h2>
&lt;p>La fonctionnalité Recall de Microsoft Copilot+ soulève des questions importantes sur la sécurité et la confidentialité des utilisateurs. Désactiver cette fonctionnalité peut être crucial pour protéger vos données personnelles. En suivant les étapes décrites ci-dessus, vous pouvez désactiver Recall et reprendre le contrôle de votre vie privée.&lt;/p>
&lt;p>Enjoy 😎&lt;/p>
&lt;p>AlexIn Tech&lt;/p>
&lt;/div></description></item><item><title>Protected Users - Sécurisez vos Identifiants contre Mimikatz &amp; Co</title><link>https://alexin.tech/fr/2024/01/12/protected-users-securisez-vos-identifiants-contre-mimikatz-co/</link><pubDate>Fri, 12 Jan 2024 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2024/01/12/protected-users-securisez-vos-identifiants-contre-mimikatz-co/</guid><description>&lt;div class="article-story">
&lt;h1 id="protected-users---sécurisez-vos-identifiants-contre-mimikatz--co">Protected Users - Sécurisez vos Identifiants contre Mimikatz &amp;amp; Co&lt;/h1>
&lt;p>Dans le monde de la technologie, la sécurité des informations est une préoccupation constante. Pour ceux d&amp;rsquo;entre nous qui gèrent des réseaux d&amp;rsquo;entreprise, la protection des identifiants d&amp;rsquo;utilisateur est une tâche de premier plan. Aujourd&amp;rsquo;hui, je vais vous parler d&amp;rsquo;un groupe spécial dans Active Directory (AD) - le groupe &amp;ldquo;Protected Users&amp;rdquo;, et pourquoi son utilisation est cruciale dans notre lutte contre des outils d&amp;rsquo;attaque comme Mimikatz.&lt;/p>
&lt;h3 id="quest-ce-que-le-groupe-protected-users-">Qu&amp;rsquo;est-ce que le Groupe &amp;ldquo;Protected Users&amp;rdquo; ?&lt;/h3>
&lt;p>Introduit dans Windows Server 2012 R2, le groupe &amp;ldquo;Protected Users&amp;rdquo; est une fonctionnalité de sécurité d&amp;rsquo;Active Directory qui offre une protection supplémentaire pour les comptes d&amp;rsquo;utilisateurs. L&amp;rsquo;ajout d&amp;rsquo;un compte utilisateur à ce groupe active des politiques de sécurité renforcées, limitant ainsi les méthodes par lesquelles les informations d&amp;rsquo;identification peuvent être compromises.&lt;/p>
&lt;h3 id="la-menace-de-mimikatz">La Menace de Mimikatz&lt;/h3>
&lt;p>Pour comprendre l&amp;rsquo;importance du groupe &amp;ldquo;Protected Users&amp;rdquo;, il faut d&amp;rsquo;abord connaître Mimikatz. Mimikatz est un outil de hacking tristement célèbre qui permet de récupérer des mots de passe, des hash de mots de passe et d&amp;rsquo;autres types d&amp;rsquo;informations d&amp;rsquo;identification à partir de la mémoire de Windows. C&amp;rsquo;est un outil puissant dans l&amp;rsquo;arsenal des cybercriminels pour effectuer des attaques de type &amp;ldquo;pass-the-hash&amp;rdquo; ou &amp;ldquo;pass-the-ticket&amp;rdquo;.&lt;/p>
&lt;h3 id="pourquoi-utiliser-le-groupe-protected-users-">Pourquoi Utiliser le Groupe &amp;ldquo;Protected Users&amp;rdquo; ?&lt;/h3>
&lt;ol>
&lt;li>&lt;strong>Amélioration de la Sécurité des Authentifications&lt;/strong> : Les membres du groupe &amp;ldquo;Protected Users&amp;rdquo; bénéficient de mesures de sécurité renforcées. Par exemple, ils ne peuvent pas authentifier l&amp;rsquo;utilisation de méthodes d&amp;rsquo;authentification plus anciennes et moins sécurisées, telles que NTLM, WDigest ou CredSSP.&lt;/li>
&lt;li>&lt;strong>Protection contre les Attaques de Type Pass-the-Hash/Ticket&lt;/strong> : Mimikatz et d&amp;rsquo;autres outils similaires exploitent souvent ces méthodes d&amp;rsquo;authentification plus anciennes pour leurs attaques. En limitant leur utilisation, le risque est considérablement réduit.&lt;/li>
&lt;li>&lt;strong>Réduction de la Surface d&amp;rsquo;Attaque&lt;/strong> : Les comptes dans le groupe &amp;ldquo;Protected Users&amp;rdquo; ne stockent pas leurs informations d&amp;rsquo;identification en mémoire de manière réutilisable, rendant les attaques par extraction de mémoire beaucoup moins efficaces.&lt;/li>
&lt;/ol>
&lt;h3 id="mise-en-place-et-bonnes-pratiques">Mise en Place et Bonnes Pratiques&lt;/h3>
&lt;ol>
&lt;li>&lt;strong>Version du Serveur&lt;/strong> : Assurez-vous que votre environnement AD fonctionne sous Windows Server 2012 R2 ou ultérieur.&lt;/li>
&lt;li>&lt;strong>Sélection des Comptes&lt;/strong> : N&amp;rsquo;ajoutez pas tous les comptes utilisateur à ce groupe. Commencez par les comptes à haut privilège comme les administrateurs.&lt;/li>
&lt;li>&lt;strong>Politique de Mot de Passe&lt;/strong> : Encouragez ou imposez l&amp;rsquo;utilisation de mots de passe forts et de l&amp;rsquo;authentification multi-facteurs pour les comptes du groupe.&lt;/li>
&lt;li>&lt;strong>Testez Avant Déploiement&lt;/strong> : Testez les paramètres sur un petit nombre de comptes avant de les appliquer à grande échelle.&lt;/li>
&lt;li>&lt;strong>Formation et Sensibilisation&lt;/strong> : Informez les utilisateurs des changements et des bonnes pratiques de sécurité.&lt;/li>
&lt;/ol>
&lt;p>En conclusion, l&amp;rsquo;utilisation du groupe &amp;ldquo;Protected Users&amp;rdquo; dans Active Directory est une étape essentielle pour renforcer la sécurité de vos identifiants utilisateurs. En limitant l&amp;rsquo;utilisation de méthodes d&amp;rsquo;authentification obsolètes et vulnérables, et en réduisant la surface d&amp;rsquo;attaque exploitable par des outils comme Mimikatz, vous pouvez considérablement augmenter la sécurité de votre réseau.&lt;/p>
&lt;p>Rappelez-vous, la sécurité informatique est un processus continu et évolutif. L&amp;rsquo;ajout de comptes au groupe &amp;ldquo;Protected Users&amp;rdquo; est une mesure parmi d&amp;rsquo;autres, et elle doit s&amp;rsquo;inscrire dans une stratégie de sécurité globale, incluant une formation régulière des utilisateurs, des mises à jour constantes des systèmes et une surveillance proactive.&lt;/p>
&lt;p>En tant que responsables IT, notre rôle est de rester vigilants et proactifs. L&amp;rsquo;utilisation judicieuse du groupe &amp;ldquo;Protected Users&amp;rdquo; est un pas dans la bonne direction pour garder une longueur d&amp;rsquo;avance sur les menaces. Ensemble, sécurisons notre environnement numérique.&lt;/p>
&lt;p>Enjoy 😎&lt;/p>
&lt;p>AlexIn Tech&lt;/p>
&lt;/div></description></item><item><title>Comment supprimer les données de vos anciens disques durs - Eraser</title><link>https://alexin.tech/fr/2023/10/24/comment-supprimer-les-donnees-de-vos-anciens-disques-durs-eraser/</link><pubDate>Tue, 24 Oct 2023 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2023/10/24/comment-supprimer-les-donnees-de-vos-anciens-disques-durs-eraser/</guid><description>&lt;div class="article-story">
&lt;h1 id="comment-supprimer-les-données-de-vos-anciens-disques-durs---eraser">Comment supprimer les données de vos anciens disques durs - Eraser&lt;/h1>
&lt;h2 id="introduction">Introduction&lt;/h2>
&lt;p>Bonjour à tous, c&amp;rsquo;est AlexIn Tech ! Aujourd&amp;rsquo;hui, nous allons parler de la sécurité des données, un sujet qui m&amp;rsquo;intéresse particulièrement en tant que sysadmin. Plus précisément, je vais vous présenter Eraser, un outil gratuit et open source que j&amp;rsquo;utilise régulièrement pour supprimer définitivement les données de mes anciens disques durs (HDD).&lt;/p>
&lt;h2 id="quest-ce-queraser">Qu&amp;rsquo;est-ce qu&amp;rsquo;Eraser?&lt;/h2>
&lt;p>Eraser est un outil avancé de suppression de données pour Windows qui vous permet de supprimer en toute sécurité les données sensibles de votre disque dur en les écrasant plusieurs fois avec des motifs soigneusement sélectionnés. Contrairement à la suppression standard de fichiers, qui ne fait que marquer l&amp;rsquo;espace disque comme &amp;ldquo;libre&amp;rdquo;, Eraser élimine véritablement le risque de récupération des données.&lt;/p>
&lt;h2 id="pourquoi-utiliser-eraser">Pourquoi utiliser Eraser?&lt;/h2>
&lt;ol>
&lt;li>&lt;strong>Sécurité accrue&lt;/strong>: Les méthodes de suppression standards ne sont pas suffisantes pour garantir que vos données sont irrécupérables. Eraser résout ce problème.&lt;/li>
&lt;li>&lt;strong>Gratuit et Open Source&lt;/strong>: Pas besoin de payer pour une sécurité accrue. Eraser est gratuit et son code est ouvert au public.&lt;/li>
&lt;li>&lt;strong>Facilité d&amp;rsquo;utilisation&lt;/strong>: Une interface utilisateur intuitive qui rend la suppression sécurisée des données accessible même aux non-techniciens.&lt;/li>
&lt;/ol>
&lt;h2 id="comment-je-lutilise">Comment je l&amp;rsquo;utilise&lt;/h2>
&lt;h3 id="étape-1-installation">Étape 1: Installation&lt;/h3>
&lt;p>Téléchargez Eraser à partir de leur site officiel &lt;a href="https://eraser.heidi.ie/" target="_blank" rel="noopener">https://eraser.heidi.ie/&lt;/a> et suivez le processus d&amp;rsquo;installation standard.&lt;/p>
&lt;h3 id="étape-2-configuration">Étape 2: Configuration&lt;/h3>
&lt;p>Lancez Eraser, puis créez une &amp;ldquo;task&amp;rdquo; et sélectionnez les lecteurs ou les fichiers spécifiques que vous souhaitez supprimer. Vous pouvez également planifier la tâche pour une suppression régulière.&lt;/p>
&lt;h3 id="étape-3-exécution">Étape 3: Exécution&lt;/h3>
&lt;p>Après avoir confirmé que vous voulez procéder, cliquez sur &amp;ldquo;Start&amp;rdquo;. Eraser commencera alors le processus de suppression sécurisée, qui peut prendre du temps en fonction de la taille du disque et du niveau de sécurité* que vous avez choisi.&lt;/p>
&lt;p>*&lt;em>Eraser offre un niveau de sécurité &amp;ldquo;military grade&amp;rdquo;&lt;/em>&lt;/p>
&lt;h3 id="mon-retour-dexpérience">Mon retour d&amp;rsquo;expérience&lt;/h3>
&lt;p>En tant que professionnel de l&amp;rsquo;informatique, la sécurité des données est pour moi une priorité absolue. J&amp;rsquo;ai utilisé Eraser à plusieurs reprises, notamment lors de la mise au rebut ou de la réaffectation de vieux HDDs dans mon travail ainsi que lors de projets personnels. Le logiciel est fiable, efficace et offre un niveau de sécurité que peu de produits concurrents peuvent égaler.&lt;/p>
&lt;h2 id="conclusion">Conclusion&lt;/h2>
&lt;p>Eraser est un outil inestimable pour quiconque prend au sérieux la sécurité de ses données. Son interface utilisateur est simple, mais sous le capot, c&amp;rsquo;est une bête de puissance qui rendra vos données indéchiffrables. Je le recommande fortement à tous ceux qui cherchent à éliminer le risque de fuites de données.&lt;/p>
&lt;p>Voilà, c&amp;rsquo;est tout pour aujourd&amp;rsquo;hui. Si la sécurité des données vous intéresse autant que moi, assurez-vous d&amp;rsquo;essayer Eraser et faites-moi savoir ce que vous en pensez !&lt;/p>
&lt;/div></description></item><item><title>LastPass incident de sécurité 2022 - ce qu'il faut savoir</title><link>https://alexin.tech/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/</link><pubDate>Thu, 05 Jan 2023 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/</guid><description>&lt;div class="article-story">
&lt;h1 id="lastpass-incident-de-sécurité-2022---ce-quil-faut-savoir">LastPass incident de sécurité 2022 - ce qu&amp;rsquo;il faut savoir&lt;/h1>
&lt;p>Le 22 décembre 2022, la société de gestion de mots de passe LastPass a révélé qu&amp;rsquo;un groupe de hackers avait réussi à accéder aux coffres de leurs clients. Les hackers ont accédés à un espace de stockage cloud sur lequel se trouvaient des backups des coffres et ils ont ainsi pu copier/télécharger ces coffres en local sur leurs machines. Cette annonce fait suite à une précédente déclaration de LastPass en août 2022 selon laquelle un hacker avait réussi à accéder à un compte développeur et avait volé une partie du code source à partir d&amp;rsquo;un environnement de développement. À l&amp;rsquo;époque, LastPass avait affirmé n&amp;rsquo;avoir &amp;ldquo;&lt;em>vu aucune preuve que cet incident impliquait un accès aux données de clients ou aux coffres-forts de mots de passe chiffrés&lt;/em>&amp;rdquo;.&lt;/p>
&lt;h2 id="pire-en-plus-du-vol-des-coffres-certaines-données-étaient-non-chiffrées-quelles-données-sont-chiffréesnon-chiffrées-">Pire, en plus du vol des coffres, certaines données étaient non chiffrées. Quelles données sont chiffrées/non chiffrées ?&lt;/h2>
&lt;p>Les données volées incluent les informations &lt;strong>non chiffrées&lt;/strong> suivantes:&lt;/p>
&lt;ul>
&lt;li>Noms d&amp;rsquo;entreprise&lt;/li>
&lt;li>Noms d&amp;rsquo;utilisateurs finaux&lt;/li>
&lt;li>Adresses de facturation&lt;/li>
&lt;li>Numéros de téléphone&lt;/li>
&lt;li>Adresses électroniques&lt;/li>
&lt;li>Adresses IP utilisées pour accéder à LastPass&lt;/li>
&lt;li>URL de sites Web du coffre-fort de mots de passe&lt;/li>
&lt;/ul>
&lt;p>Les données &lt;strong>chiffrées&lt;/strong> volées incluent:&lt;/p>
&lt;ul>
&lt;li>Noms d&amp;rsquo;utilisateur et mots de passe de sites Web&lt;/li>
&lt;li>Notes sécurisées&lt;/li>
&lt;li>Ainsi que tous les autres objets stockés dans le coffre. (Licenses, Cartes, etc)&lt;/li>
&lt;/ul>
&lt;p>Aujourd&amp;rsquo;hui, le 05 Janvier 2023, &lt;strong>on ne sait toujours pas quels coffres ont été volés.&lt;/strong> Est-ce les coffres de tous les clients, uniquement certains coffres ? On ne sait pas&amp;hellip;&lt;/p>
&lt;h2 id="comment-les-hackers-peuvent-ils-déchiffrer-les-données-">Comment les hackers peuvent-ils déchiffrer les données ?&lt;/h2>
&lt;p>Pour déchiffrer ces données et accéder aux informations stockées dans votre coffre, les hackers doivent déterminer votre mot de passe &amp;ldquo;maître&amp;rdquo;. Ils peuvent le faire par exemple en utilisant des GPU pour effectuer des attaques de type &amp;ldquo;Brute Force&amp;rdquo; avec ou sans dictionnaire sur les fichiers binaires des vaults qu&amp;rsquo;ils ont récupérés. En effet, comme les vaults ont été copiés la protection via la double authentification n&amp;rsquo;est plus présente car ils détiennent le fichier de votre coffre localement et peuvent donc utiliser une armée de GPU afin de les cracker. LastPass recommande depuis 2018 d&amp;rsquo;utiliser un mot de passe principal de 12 caractères ou plus avec une combinaison de lettres, chiffres et symboles, mais il est probable que beaucoup d&amp;rsquo;utilisateurs de LastPass aient choisi des mots de passe principaux plus faibles, ce qui les rend plus faciles à cracker.&lt;/p>
&lt;h2 id="que-faire-si-vous-êtes-un-utilisateur-de-lastpass-">Que faire si vous êtes un utilisateur de LastPass ?&lt;/h2>
&lt;p>Si vous êtes un utilisateur de LastPass, il est fortement recommandé de changer votre mot de passe &amp;ldquo;maître&amp;rdquo; et augmenter le nombre d&amp;rsquo;itérations (on y vient plus tard). Il est également vivement recommandé de &lt;strong>changer les mots de passe de tous les comptes associés à votre compte LastPass et mettre en place de la double authentification dès que possible.&lt;/strong> Surveillez attentivement vos comptes pour détecter tout comportement suspect.&lt;/p>
&lt;p>Il est recommandé de ne pas utiliser LastPass pour stocker des informations sensibles, telles que des informations de carte de crédit ou des informations de sécurité sociale. Si vous avez déjà stocké ces types d&amp;rsquo;informations dans votre coffre, il est recommandé de les supprimer et de trouver un autre moyen de les stocker de manière sécurisée. En effet, cet incident de sécurité a exposé certaines informations non chiffrées, telles que les noms d&amp;rsquo;entreprise, les noms d&amp;rsquo;utilisateurs finaux, les adresses de facturation, les numéros de téléphone et les adresses électroniques. Bien que ces informations en elles-mêmes ne soient pas nécessairement sensibles, &lt;strong>elles peuvent être utilisées par des hackers pour essayer de vous phisher et de récupérer d&amp;rsquo;autres informations sensibles.&lt;/strong> Par conséquent, il est important de prendre des mesures pour protéger vos informations sensibles.&lt;/p>
&lt;h2 id="changer-de-gestionnaire-de-mots-de-passe">Changer de gestionnaire de mots de passe&lt;/h2>
&lt;p>A la découverte de ces informations ainsi que celles que je m&amp;rsquo;apprête à vous révéler je pense que &lt;strong>LastPass n&amp;rsquo;est plus une entreprise à qui il faut accorder sa confiance&lt;/strong> c&amp;rsquo;est pourquoi je pense qu&amp;rsquo;il faut envisager sérieusement de changer de gestionnaire et de &lt;strong>changer tous vos mots de passes&lt;/strong>.&lt;/p>
&lt;p>Voici quelques alternatives :&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://bitwarden.com/" target="_blank" rel="noopener">Bitwarden &lt;/a>=&amp;gt; Open Source avec une version gratuite qui fait le café. Il est même possible de le selfhost. Afin de le selfhost je vous recommande de jeter un coup d&amp;rsquo;oeil au projet &lt;a href="https://github.com/dani-garcia/vaultwarden" target="_blank" rel="noopener">Vaultwarden&lt;/a>. Le plan premium coute seulement 10$ par an.&lt;/li>
&lt;li>&lt;a href="https://1password.com/fr/" target="_blank" rel="noopener">1Password &lt;/a>=&amp;gt; UI/UX intuitive et facile à utiliser mais pas de plan &amp;ldquo;Gratuit&amp;rdquo;.&lt;/li>
&lt;li>&lt;a href="https://keepass.info/" target="_blank" rel="noopener">Keepass &lt;/a>=&amp;gt; Open Source et gratuit. C&amp;rsquo;est un petit programme qui tourne en local sur votre machine, il génère un fichier .kdbx pour le coffre et vous pouvez stocker ce fichier en local ou sur un cloud de type OneDrive/Dropbox.&lt;/li>
&lt;/ul>
&lt;h2 id="chiffrement-et-itérations--comment-lastpass-protège-vos-données">Chiffrement et itérations : comment LastPass protège vos données&lt;/h2>
&lt;p>LastPass utilise un chiffrage AES-256 de grade militaire pour protéger vos données &lt;strong>MAIS&lt;/strong> , il y a eu une assez grosse polémique car en 2018 LastPass a augmenté le nombe d&amp;rsquo;itérations à 100'100 &lt;strong>sauf qu&amp;rsquo;ils ont échoués à appliquer cette modification&lt;/strong> à tous les utilisateurs.&lt;/p>
&lt;p>L&amp;rsquo;itération dans LastPass fait référence au nombre de fois où le processus de &amp;ldquo;chiffrement-déchiffrement&amp;rdquo; est effectué. Plus le nombre d&amp;rsquo;itérations est élevé, plus il est difficile pour un attaquant de cracker votre mot de passe maître en utilisant des techniques de type brute force.&lt;/p>
&lt;p>LastPass utilise un nombre d&amp;rsquo;itérations qui devraient être à 100'100 itérations afin de garantir que le temps nécessaire pour déchiffrer vos données est suffisamment long pour dissuader les attaques de type brute force ou les rendre très couteuses. &lt;strong>Malheureusement, une bonne partie des&amp;quot;anciens&amp;quot; utilisateurs, avant 2018, ont une valeure d&amp;rsquo;itération inférieure et ne savaient pas qu&amp;rsquo;ils pouvaient l&amp;rsquo;augmenter dans les paramètres.&lt;/strong>&lt;/p>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img alt="iterations" srcset="
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image_hu_408adb9df0156e60.webp 400w,
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image_hu_378ee2405d9645f5.webp 760w,
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image_hu_6967d7797acee513.webp 1200w"
src="https://alexin.tech/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image_hu_408adb9df0156e60.webp"
width="760"
height="399"
loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>Image tirée de cet article que je vous recommande, en anglais :* &lt;a href="https://palant.info/2022/12/28/lastpass-breach-the-significance-of-these-password-iterations/" target="_blank" rel="noopener">&lt;em>LastPass breach: The significance of these password iterations | Almost Secure (palant.info)&lt;/em>&lt;/a>&lt;/p>
&lt;p>&lt;em>Voici le lien de l&amp;rsquo;aide de LastPass afin d&amp;rsquo;augmenter le nombre d&amp;rsquo;itérations :&lt;/em> &lt;a href="https://support.lastpass.com/help/how-do-i-change-my-password-iterations-for-lastpass" target="_blank" rel="noopener">How do I change my password iterations for LastPass? - LastPass Support&lt;/a>&lt;/p>
&lt;p>D&amp;rsquo;après l&amp;rsquo;image ci-dessous tirées de l&amp;rsquo;excellent article &amp;ldquo;&lt;a href="https://grahamcluley.com/lostpass-after-the-lastpass-hack-heres-what-you-need-to-know/" target="_blank" rel="noopener">LostPass: after the LastPass hack, here’s what you need to know&lt;/a>&amp;rdquo; , nous pouvons estimer le temps ou l&amp;rsquo;argent que cela couterai afin de casser un mot de passe relativement robuste selon la quantité d&amp;rsquo;itérations. Beaucoup d&amp;rsquo;utilisateurs de LastPass étaient à 1 , 500, 1000, 5000, 10'000 itérations seulement.&lt;/p>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img alt="iterations" srcset="
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image-1_hu_df61fa757df54dab.webp 400w,
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image-1_hu_fa83c700aab9d3f4.webp 760w,
/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image-1_hu_f0b42bace7487292.webp 1200w"
src="https://alexin.tech/fr/2023/01/05/lastpass-incident-de-securite-2022-ce-quil-faut-savoir/image-1_hu_df61fa757df54dab.webp"
width="700"
height="501"
loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>&lt;em>Source de l&amp;rsquo;image :&lt;/em> &lt;a href="https://grahamcluley.com/lostpass-after-the-lastpass-hack-heres-what-you-need-to-know/" target="_blank" rel="noopener">&lt;em>LostPass: after the LastPass hack, here’s what you need to know • Graham Cluley&lt;/em>&lt;/a> &lt;em>=&amp;gt; source originale : Snippet from Wladimir Palant’s blog post.&lt;/em>&lt;/p>
&lt;h2 id="communication-désastreuse-et-manque-de-transparence--lastpass-critiqué-pour-sa-gestion-de-cet-incident-de-sécurité">Communication désastreuse et manque de transparence : LastPass critiqué pour sa gestion de cet incident de sécurité&lt;/h2>
&lt;p>En plus des problèmes de sécurité soulevés par cet incident de sécurité, LastPass a également été critiquée pour sa communication désastreuse et son manque de transparence dans la gestion de cet incident.&lt;/p>
&lt;p>En effet, lors de la première annonce de cet incident en août 2022, LastPass a affirmé n&amp;rsquo;avoir &amp;ldquo;&lt;em>vu aucune preuve que cet incident impliquait un accès aux données de clients ou aux coffres-forts de mots de passe chiffrés&lt;/em>&amp;rdquo;. Cependant, lors de l&amp;rsquo;annonce de la violation réelle en décembre 2022, il est devenu clair que cette affirmation était erronée et que les hackers avaient en fait accédés aux coffres de clients et volés des coffres. Tous ? Peut-être bien.&lt;/p>
&lt;p>Ce manque de transparence a suscité de fortes critiques au sein de la communauté des spécialistes en sécurité informatique, qui a accusé LastPass de cacher la vérité et de minimiser l&amp;rsquo;importance de cet incident de sécurité. Beaucoup ont également critiqué la société pour son manque de communication claire et de mise à jour régulière concernant l&amp;rsquo;état de la situation et les mesures prises pour protéger les utilisateurs.&lt;/p>
&lt;p>Cet épisode a mis en lumière l&amp;rsquo;importance de choisir un fournisseur de confiance et de veiller à la sécurité de vos données.&lt;/p>
&lt;h2 id="historique-des-incidents-de-sécurité-de-lastpass--une-longue-liste-de-problèmes">Historique des incidents de sécurité de LastPass : une longue liste de problèmes&lt;/h2>
&lt;p>Cet incident de sécurité récent n&amp;rsquo;est pas le premier à laquelle la société de gestion de mots de passe a été confrontée. Depuis sa création en 2008, LastPass a connu une série d&amp;rsquo;incidents de sécurité qui ont mis en cause la sécurité de ses utilisateurs et la confiance dans le service.&lt;/p>
&lt;p>Voici un aperçu de certains des incidents de sécurité les plus marquants de LastPass :
&lt;strong>2011 :&lt;/strong>
Un anomalie dans le trafic réseau entrant et sortant a été découverte par LastPass. Les administrateurs n&amp;rsquo;ont trouvé aucun des signes d&amp;rsquo;une faille de sécurité classique, mais ils n&amp;rsquo;ont pas non plus pu déterminer la cause de ces anomalies. Comme il était théoriquement possible que des données comme les adresses e-mail, le sel du serveur et les hashes de mots de passe salés aient été copiées de la base de données de LastPass, l&amp;rsquo;entreprise a décidé de mettre hors ligne les serveurs &amp;ldquo;piratés&amp;rdquo; afin de les reconstruire et a demandé à tous les utilisateurs de changer leur mot de passe principal le 4 mai 2011.&lt;/p>
&lt;p>&lt;strong>2015 :&lt;/strong>
Le 15 juin 2015, LastPass a publié un billet sur son blog indiquant qu&amp;rsquo;il avait découvert et arrêté une activité suspecte sur son réseau la semaine précédente. Leur enquête a révélé que les adresses e-mail de compte LastPass, les rappels de mot de passe, les sels de serveur par utilisateur et les hashes d&amp;rsquo;authentification avaient été compromis, mais les données de coffre-fort chiffrées des utilisateurs n&amp;rsquo;avaient pas été affectées.&lt;/p>
&lt;p>&lt;strong>2016 :&lt;/strong>
En juillet 2016, un billet publié par une entreprise de sécurité en ligne indépendante, Detectify, a détaillé une méthode pour lire les mots de passe en clair pour des domaines arbitraires à partir du coffre-fort d&amp;rsquo;un utilisateur LastPass lorsque cet utilisateur visite un site Web malveillant. Cette vulnérabilité était rendue possible par un code de traitement d&amp;rsquo;URL mal écrit dans l&amp;rsquo;extension LastPass. La faille n&amp;rsquo;a pas été rendue publique par Detectify jusqu&amp;rsquo;à ce que LastPass soit averti en privé et puisse corriger leur extension de navigateur.&lt;/p>
&lt;p>&lt;strong>2017 :&lt;/strong>
Le 20 mars, Tavis Ormandy a découvert une vulnérabilité dans l&amp;rsquo;extension Chrome de LastPass. L&amp;rsquo;exploit s&amp;rsquo;appliquait à tous les clients LastPass, y compris Chrome, Firefox et Edge. Ces vulnérabilités ont été désactivées le 21 mars et corrigées le 22 mars.&lt;/p>
&lt;p>Le 25 mars, Ormandy a découvert une faille de sécurité supplémentaire permettant l&amp;rsquo;exécution de code à distance en fonction de la navigation de l&amp;rsquo;utilisateur sur un site Web malveillant. Cette vulnérabilité a également été corrigée.&lt;/p>
&lt;p>&lt;strong>2019 :&lt;/strong>
Le vendredi 30 août 2019, Tavis Ormandy a signalé une vulnérabilité dans l&amp;rsquo;extension de navigateur LastPass dans laquelle des sites Web avec du code JavaScript malveillant pouvaient obtenir un nom d&amp;rsquo;utilisateur et un mot de passe insérés par le gestionnaire de mots de passe sur le site précédemment visité. Le 13 septembre 2019, LastPass a annoncé publiquement la vulnérabilité, reconnaissant que le problème était limité aux extensions Chrome et Opera uniquement ; néanmoins, toutes les plateformes ont reçu le correctif de vulnérabilité.&lt;/p>
&lt;p>&lt;strong>2020 :&lt;/strong>
Le 6 avril 2020, une vulnérabilité a été découverte concernant le stockage du mot de passe principal dans l&amp;rsquo;extension Web. LastPass stockait le mot de passe principal dans un fichier local lorsque l&amp;rsquo;option &amp;ldquo;Se souvenir du mot de passe&amp;rdquo; est activée.&lt;/p>
&lt;p>&lt;strong>2022 :&lt;/strong>
Le 25 août 2022, LastPass a annoncé qu&amp;rsquo;un hacker avait réussi à accéder à un compte de développeur et avait volé une partie de son code source d&amp;rsquo;un environnement de développement. LastPass a déclaré qu&amp;rsquo;il n&amp;rsquo;avait &amp;ldquo;&lt;em>vu aucune preuve que cet incident a impliqué un accès aux données des clients ou aux coffres-forts de mots de passe chiffrés&lt;/em>&amp;rdquo;. Cependant, juste avant Noël, LastPass a confirmé que les informations volées dans l&amp;rsquo;attaque d&amp;rsquo;août 2022 avaient été &amp;ldquo;&lt;em>utilisées pour cibler un autre employé, obtenir des informations d&amp;rsquo;identification et des clés qui ont été utilisées pour accéder et déchiffrer certains volumes de stockage&amp;hellip;&lt;/em>&amp;rdquo;. Ces informations volées incluaient les noms d&amp;rsquo;entreprises, les noms d&amp;rsquo;utilisateurs finaux, les adresses de facturation, les numéros de téléphone, les adresses e-mail, les adresses IP utilisées pour accéder à LastPass et les URLs de sites Web de votre coffre-fort. De plus, des données client chiffrées ont également été volées, y compris les noms d&amp;rsquo;utilisateur et mots de passe de sites Web, les notes sécurisées et les autres types de données présents dans les coffres. Les hackers doivent encore déterminer votre mot de passe maître pour accéder aux joyaux de la couronne, c&amp;rsquo;est-à-dire aux noms d&amp;rsquo;utilisateur et aux mots de passe de tous vos comptes. LastPass a recommandé aux utilisateurs de changer leur mot de passe principal et de revoir leurs informations de sécurité.&lt;/p>
&lt;p>&lt;em>Source :&lt;/em> &lt;a href="https://en.wikipedia.org/wiki/LastPass#2011_security_incident" target="_blank" rel="noopener">&lt;em>LastPass - Wikipedia&lt;/em>&lt;/a>&lt;/p>
&lt;h2 id="conclusion">Conclusion&lt;/h2>
&lt;p>En conclusion, il est clair que LastPass a connu plusieurs incidents de sécurité au cours des dernières années, allant de vulnérabilités dans ses extensions de navigateur aux violations de données. Bien que LastPass ait pris des mesures pour protéger les données de ses utilisateurs, comme le chiffrage et les itérations, il est évident que ces incidents ont eu lieu et que les données de ses utilisateurs n&amp;rsquo;ont pas été totalement protégées. En conséquence, je pense qu&amp;rsquo;il faut vraiment se poser la question de quitter ce service et de trouver une alternative plus fiable pour stocker vos informations sensibles. Il y a de nombreuses options de gestionnaire de mots de passe sur le marché qui offrent une meilleure sécurité et une communication transparente en cas d&amp;rsquo;incidents de sécurité. Prenez le temps de faire des recherches et de choisir un service qui répond à vos besoins. Protégez vos données et &lt;strong>ne prenez pas de risques inutiles en utilisant un service qui a démontré être vulnérable et non digne de confiance&lt;/strong>.&lt;/p>
&lt;/div></description></item><item><title>Log4J scanner en PowerShell &amp; Shell pour Windows et Linux</title><link>https://alexin.tech/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/</link><pubDate>Fri, 17 Dec 2021 00:00:00 +0000</pubDate><guid>https://alexin.tech/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/</guid><description>&lt;div class="article-story">
&lt;h1 id="log4j-scanner-en-powershell--shell-pour-windows-et-linux">Log4J scanner en PowerShell &amp;amp; Shell pour Windows et Linux&lt;/h1>
&lt;p>Hello ! Alors aujourd&amp;rsquo;hui je voulais juste vous partager un petit scanner de vulnérabilités qui a été développé par l&amp;rsquo;entreprise Genevoise &lt;a href="https://www.e-xpertsolutions.com/" target="_blank" rel="noopener">e-Xpert Solutions&lt;/a> et qui permet de détecter les vulnérabilités liées à Log4J pour vos serveurs .&lt;/p>
&lt;p>&lt;a href="https://github.com/e-XpertSolutions/atdefense-research" target="_blank" rel="noopener">https://github.com/e-XpertSolutions/atdefense-research&lt;/a>&lt;/p>
&lt;p>Ce script a été développé par :
&lt;a href="https://github.com/peacand" target="_blank" rel="noopener">Michael Molho&lt;/a>
David Routin&lt;/p>
&lt;p>Et j&amp;rsquo;ai contribué à ce projet en ajoutant le check de la version 2.15 qui contient un faille de type DoS.
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img alt="github-contributor" srcset="
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image_hu_72441eec43a25a0.webp 400w,
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image_hu_d12ddba33affff4c.webp 760w,
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image_hu_9797acdc25320c2f.webp 1200w"
src="https://alexin.tech/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image_hu_72441eec43a25a0.webp"
width="235"
height="137"
loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>Ouai je suis assez fier pour le coup, car je n&amp;rsquo;avais encore jamais participé à un projet sur GitHub. Donc de voir mon nom dans les &amp;ldquo;Contributors&amp;rdquo;, ça fait plaisir.&lt;/p>
&lt;p>&lt;em>Update 20.12.2021 : La version 2.16 est aussi vulnérable à une faille de type DoS, j&amp;rsquo;ai effectué une nouvelle pull request afin de maj le script PowerShell.&lt;/em>&lt;/p>
&lt;p>Voici comment l&amp;rsquo;utiliser sur Windows :&lt;/p>
&lt;ol>
&lt;li>Tu télécharges handle.exe (un outil des sysinternals) ici : &lt;a href="https://docs.microsoft.com/en-us/sysinternals/downloads/handle" target="_blank" rel="noopener">https://docs.microsoft.com/en-us/sysinternals/downloads/handle&lt;/a>&lt;/li>
&lt;li>Tu déposes le script sur ton serveur&lt;/li>
&lt;li>Tu le lances en admin en utilisant cette commande :&lt;/li>
&lt;/ol>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="n">powershell&lt;/span> &lt;span class="n">-ExecutionPolicy&lt;/span> &lt;span class="n">Bypass&lt;/span> &lt;span class="o">-File&lt;/span> &lt;span class="n">log4find&lt;/span>&lt;span class="p">.&lt;/span>&lt;span class="py">ps1&lt;/span> &lt;span class="n">-HandlePath&lt;/span> &lt;span class="p">&amp;lt;&lt;/span>&lt;span class="n">handle&lt;/span>&lt;span class="p">.&lt;/span>&lt;span class="n">exe_filepath&lt;/span>&lt;span class="p">&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Et tu auras des résultats colorés :&lt;/p>
&lt;ul>
&lt;li>vert : t&amp;rsquo;es bon&lt;/li>
&lt;li>rouge : attention, tu as une ou les deux vulnés sur ton serveur&lt;/li>
&lt;li>jaune : le check n&amp;rsquo;a pas réussi, vas faire un check à la mano.&lt;/li>
&lt;/ul>
&lt;p>
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img src="./featured.png" alt="Capture d&amp;rsquo;écran PoSh Log4Find" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>Dans le cas ou le check a raté, je te conseille d&amp;rsquo;utiliser &amp;ldquo;everything&amp;quot;de &lt;a href="https://www.voidtools.com/" target="_blank" rel="noopener">voidtools&lt;/a> . C&amp;rsquo;est un search engine pour Windows qui est vraiment incroyable de part sa vitesse.&lt;/p>
&lt;p>Pour utiliser Everything, il te suffit de le lancer en admin et ensuite tu tapes ta recherche.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">log4*
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>L&amp;rsquo;&lt;strong>astérisque&lt;/strong> &amp;ldquo;*&amp;rdquo; sert de wildcard.
&lt;figure >
&lt;div class="flex justify-center ">
&lt;div class="w-100" >&lt;img alt="everything screenshot" srcset="
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image-1_hu_f9a657d8e5cebe1.webp 400w,
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image-1_hu_fd511ab9175bad4e.webp 760w,
/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image-1_hu_5cabb5cb13a48b88.webp 1200w"
src="https://alexin.tech/fr/2021/12/17/log4j-scanner-en-powershell-shell-pour-windows-et-linux/image-1_hu_f9a657d8e5cebe1.webp"
width="760"
height="248"
loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;p>Dans mon cas, y a pas de java sur ma machine, juste 1000 scripts PowerShell et des fichiers/dossiers en lien avec ces scripts de détection de Log4J.&lt;/p>
&lt;p>Voilà. enjoy !&lt;/p>
&lt;/div></description></item></channel></rss>