PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Vol de portable + tentative de phishing – Le combo gagnant pour revendre des iPhones volés ?

mardi 14 juin 2016 à 11:55

Thomas est un lecteur du site et il m'a écrit pour partager avec vous une histoire de vol de portable sacrément élaboré car couplé avec une attaque de type phishing. Voici son témoignage, en espérant que ça serve à d'autres victimes de ce genre d'escroquerie.

Merci à lui.

----------

Je me suis fait voler un iPhone 6 Plus 128GB lors d’un festival. J’ai changé mes mots de passe, bloqué le téléphone, le numéro IMEI et la carte sim. Le lendemain mon téléphone a été allumé, je suis notifié via le service d’Apple mais impossible de le géolocaliser … la personne qui l'a en sa possession l’allume puis l’éteint aussitôt .

4 jours plus tard, ma copine reçoit un SMS d’Apple disant que mon téléphone est localisé à Barcelone. Trouvant ça bizarre je regarde le message et me rend compte que le message est bien intitulé Apple mais je trouve ça louche…

image002

Je décide donc d’aller sur le site en question pour voir un peu ce qu’ils me demandent et là surprise on me demande de saisir mes identifiants Apple.

image006

Pas de HTTPS, une checkbox dégueulasse (Apple n’aurait jamais laissé une checkbox aussi moche ). Et tous les liens redirigent vers le vrai site d’Apple … en gros du phishing !!! J’ai donc affaire à une bande organisée. Difficile de voir la différence entre le vrai site iCloud et celui-là, ce qui me fait penser que beaucoup de gens vont tomber dans le panneau.

Pour info, le voleur a eu le téléphone de ma copine car je l’ai renseigné dans le mode perdu d’Apple pour récupérer mon téléphone si quelqu’un le trouve :

image007

J’ai contacté Apple pour leur dire qu’un site usurpe leur identité, ils ont déjà fait le nécessaire et Google m’indique que le site est frauduleux (petite victoire ^^)

Je ne pense pas que je pourrai retrouver mon téléphone mais voilà ^^.

Cet article merveilleux et sans aucun égal intitulé : Vol de portable + tentative de phishing – Le combo gagnant pour revendre des iPhones volés ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Precious Plastic – Recyclez-vous même votre plastique

mardi 14 juin 2016 à 11:36

Voici un projet nommé Precious Plastic qui va faire plaisir aux makers qui me lisent. Vous le savez, on est submergé de plastiques et malheureusement, celui-ci se retrouve dans la nature, polluant à tout va.

Ce genre de spectacle désolant est malheureusement devenu commun dans certaines régions du monde.

Problem

Precious Plastic est une initiative portée par le designer Dave Hakkens qui a imaginé 4 machines à fabriquer soi-même permettant de recycler le plastique pour en faire des choses comme ça :

creations-containers

creations-color-patterns

creations-knife

Ces 4 machines ont toutes leur utilité. Dans l'ordre comme sur la photo, la première permet de broyer les déchets de plastique, la quatrième permet de le compresser pour lui donner des formes, la troisième permet d'injecter le plastique dans un moule et la seconde permet de fabriquer du fil (pour vos imprimantes 3D ou autre).

machines-wall-+-producs

David a réalisé des tas de vidéos explicatives pour montrer comment tout ça se monte et une archive zip est librement téléchargeable sur le site. Elle contient tout ce qu'il faut : Les plans, les fichiers CAD, les docs, les différents types de plastiques et leurs caractéristiques...etc.

Tout est pensé pour pouvoir être réalisé avec des matériaux de récup et un peu de débrouille. Ça n'a quand même pas l'air super simple, mais quelqu'un qui sait souder et couper de la tôle devrait s'en sortir.

En tout cas, c'est un très beau projet ! Espérons qu'il se développe !

Merci à Mickael pour le partage !

Cet article merveilleux et sans aucun égal intitulé : Precious Plastic – Recyclez-vous même votre plastique ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Booter Linux sur un Mac

lundi 13 juin 2016 à 14:33

Si vous êtes sous Mac et que vous voulez démarrer un Live CD / Live DVD Linux à partir d'une clé USB, il existe un outil nommé Mac Linux USB Loader qui vous permettra de faire ça facilement.

Screenshot 2016-06-13 14.21.42

Il supporte la plupart des distrib Linux comme Ubuntu, Mint, Kali ou encore Tails (youpi !) et offre une option de persistance. Cela veut dire que même en mode Live (sous Ubuntu-like), vous pouvez enregistrer vos préférences et vos documents sur la clé, même en cas de reboot.

Screenshot 2016-06-13 14.26.05

Mac Linux USB Loader est open source et libre et vous pouvez le télécharger ici.

Cet article merveilleux et sans aucun égal intitulé : Booter Linux sur un Mac ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Utilisateurs de Keepass, pensez à faire la mise à jour !

lundi 13 juin 2016 à 09:25

Si vous utilisez le gestionnaire de mots de passe Keepass, pensez à faire rapidement une mise à jour vers la version 2.34. Une faille a été découverte il y a quelques jours, permettant à un attaquant de balancer de fausses informations à un utilisateur, via le processus de mise à jour qui n'était pas sécurisé.

Grâce à cette attaque de type man in the middle, il est possible de proposer une copie modifiée de Keepass à la victime. (Pour lui voler ensuite ses mots de passe)

Bref, même s'il s'agit là d'une attaque ciblée, vous devez faire la mise à jour en cliquant ici.

Source

Cet article merveilleux et sans aucun égal intitulé : Utilisateurs de Keepass, pensez à faire la mise à jour ! ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Semaphor – Un clone de Slack chiffré de bout en bout

mercredi 8 juin 2016 à 16:59

Vous connaissez sans doute Slack et son côté super pratique et si vous lisez régulièrement mon site, vous connaissez aussi probablement Mattermost, son clone open source.

J'utilise ce dernier tous les jours et je peux vous dire qu'une fois installé, il est aussi cool que Slack à utiliser.

Mais très bientôt, la société SpiderOak que j'aime beaucoup va proposer elle aussi son clone de Slack totalement chiffré de bout en bout. Baptisé Semaphor, cet outil (pour OSX uniquement pour le moment) va vous permettre de créer des groupes (Team) et des canaux de discussion (Channels) pour discuter et échanger des fichiers avec vos collègues, vos amis, votre famille, vos clients...etc.


login

Et personne ne pourra voir ces conversations en clair si vous ne les avez pas invités. Oui, pas même SpiderOak, c'est le principe même du chiffrement de bout en bout.

pass

(Bon moi je suis tout seul, j'ai pas d'amis)

Aucun mot de passe ne vous sera demandé. Seul votre email sera nécessaire pour obtenir un simple code de validation. Ensuite, si vous avez peur de perdre l'accès à votre compte, vous pouvez (devez !) générez une phrase de passe qui fera office de clé de récupération (A garder précieusement dans un endroit sécurisé).

Et pour enfoncer le clou, le code source est disponible si vous voulez le contrôler.

Une version gratuite sera proposée, mais avec uniquement un historique de 30 jours. Pour une utilisation personnelle, ce sera 6$ par mois et pour le pro, ce sera 9$ par mois. Ce qui n'est vraiment pas cher et qui vaut largement le coup si vous souhaitez abandonner Slack pour quelque chose d'un peu moins NSA Compliant. ;-)

Bref, un bon outil pour discuter secrètement avec vos amis secrets en vous échangeant des fichiers secrets loin des yeux de Bernard ;-)

A suivre ici

Cet article merveilleux et sans aucun égal intitulé : Semaphor – Un clone de Slack chiffré de bout en bout ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.