Retour

Retour
Retour
au sommaire



Les autres
articles :

Vivendi et les boîtiers de vote

Canal+ vs. NDS

Tati vs. Kitetoa

kimble

Hackerz Voice

Zataz.com

NASA

antisecurity

levillage.org a quelques problèmes de sécurité avec son  serveur

Integra offre son mot de passe administrateur à tous les Internautes

Hotline
Hotline

Envoyé Spécial
"Les Pirates du Net"

Le film Hackers
Le Film

e.creditlyonnais.fr tout nu sur le net
tout nu sur le net ...

I Love You
Le fameux Virus

Détails sémantiques
Quelques précisions sémantiques
sur les pirates

Pages piratées
Quelques
pages piratées

Les undersites
Les undersites

Anonymat sur Internet
Anonymat sur le net

Ordinateur espion ?
Votre ordinateur
est-il un espion ?

Yahoo piraté
Yahoo piraté ?

Kevin Mitnick
Kevin Mitnick

Par Capitaine KIDD - 25 novembre 2001



Les études statistiques sur la sécurité informatique sont généralement "unanimes" sur un point : la majorité des piratages/dégâts informatiques proviennent de personnes internes à l'entreprise.

Récemment un nouvel exemple de malveillance d'un employé aurait pu faire grand bruit : un nombre incroyable de données confidentielles sur l'architecture du réseau informatique du PMU ont été mises sur le Net, volontairement accessibles à tous.

Le site, qui prenait la forme d'une "banale" page personnelle hébérgée chez Wanadoo, commençait par un titre plutôt accrocheur : "GAGNER 35 MILLIARDS DE FRANCS AU PMU C’EST POSSIBLE". Ce document dévoilait notamment les structures de réseaux, sous-réseaux, passerelles, des tonnes de logins et quelques mots de passe, des adresses MAC, des infos sur la DMZ, et ceci, concernant aussi bien le système Pégase (paris à distance) que le réseau interne.

Bref, uniquement de l'information "sensible" et évidemment non-publique.

Qui est donc à l'origine de ce site qui contenait près de 100 pages de documents hautement confidentiels ? Certains "indices" semblent indiquer qu'il s'agirait d'un employé de la société ou d'un employé d'un "prestataire de service" en mission au PMU (cf. les revendications (sic) de la personne en question). L'auteur détaille par exemple un certain nombre de "prétendues" malversations et d'ententes entre le PMU et certaines SSII.

Cependant de tels "indices" grossiers pourraient être en fait destinés à induire en erreur d'éventuels enquêteurs...

Nous avons retrouvé une première trace de ce site dans un message posté sur un forum le 9 novembre 2001. L'auteur du "post" y critiquait vivement la méthode utilisée par l'auteur du site, tout en confirmant les problèmes liés au statut des interimaires et prestataires (sujet qu'il connaissait lui-même très bien, ayant travaillé en mission pour le PMU il y a quelques mois).

Cinq jours après ce post - le 14 novembre donc - le site Zataz.com écrivait un article sur cette affaire et nous confirmait par mail que le PMU prenait cette histoire très au sérieux. Le site au contenu "sensible" sera d'ailleurs suspendu quelques jours après par Wanadoo.

L'affaire a donc vite été étouffée et n'aura pas connu de réelle répercution médiatique... jusqu'à aujourd'hui. Les plus paranos pourraient y voir des pressions de la part de l'Etat, actionnaire à 50% du PMU.

Les autorités judiciaires auraient été saisies, mais ont-elles réellement une chance de retrouver l'auteur du site ? Rien n'est moins sûr : selon toute vraissemblance ce dernier aurait utilisé le compte Wanadoo du PMU pour mettre en ligne son site, lui garantissant un anonymat relatif (voire total, si le site a été mis en ligne depuis un cybercafé... ou depuis les ordinateurs du PMU !). Enfin, les mails qui ont été envoyés pour prévenir certaines personnes de l'existence de ce site pourraient très bien avoir été envoyés à l'aide de remailers, empêchant ainsi définitivement toute identification de l'expéditeur.


Mise à jour du 07 avril 2002 :

Les soucis du PMU ne font que commencer.

Après le site mis en ligne (cf. ci-dessus) sur un compte Wanadoo du PMU, les pirates reviennent à la charge. Cette fois le document sensible que nous décrivions plus haut a été envoyé à un nombre important de personnes (journalistes, ex-employés), plus d'une centaine d'après nos estimations. Le contenu du document n'a presque pas changé : il s'agit toujours de décrire avec de nombreux détails l'architecture du réseau interne et du système de pari à distance. Seule la méthode change.

Le mail en question provient d'une adresse Yahoo usurpant l'identité d'un ancien employé du PMU. L'adresse IP de l'expéditeur correspond à un compte Wanadoo... vraisemblablement appartenant à nouveau au PMU !

Rappelons que cette triste affaire trouve sa source dans les nombreux conflits sociaux qui existent entre le PMU et d'anciens employés de prestataires de services informatiques ayant travaillé pour le PMU. Les auteurs de ce site semblent notamment reprocher les conditions précaires de travail et la complicité passive du PMU.

Les auteurs de ce document semblent en tout cas très motivés et ils promettent de ne pas en rester là : le premier site a été créé en usurpant un compte PMU chez Wanadoo. Le site a été actif pendant 4 mois. Nos prochains sites seront à l'étranger.



www.paranos.com - Tous droits réservés