Faille BBOX2... Info ou Intox? (Vendetta)

Discussions sur le fournisseur Proximus

Modérateurs : Diamond, Barbapapa

Alors info ou intox ?

Info
159
74%
Intox
57
26%
 
Nombre total de votes : 216

Message par Scheduler » 31 Oct 2009 15:20

mortis a écrit :Petite parenthèse.

Pour en avoir vu en action, je peux vous dire que les gars (dumoins ceux que j'ai vu) de la FCCU c'est tout, sauf des touristes de l'informatique...

Ils sont compétents et maîtrisent leur boulot.

Pourquoi ces gens travaillent à la FCCU?

- Par vocation
- Pour se faire leurs premières armes, le marché de l'emploi en sécurité informatique en Belgique est comique. On cherche toujours des seniors mais on ne dispense pas de réelle formation en sécurité informatique...cherchez l'erreur.
- Pour toute autre raison qui m'est inconnue :p

Petite parenthèse fermée ;)


Ecoute FCCU ou pas certains hackers venant de l'est les ferait tourner en bourrique.
Le voleur à toujours un coup d'avance, car tout vient d'abord du monde underground et non l'inverse.
Dernière édition par Scheduler le 31 Oct 2009 20:30, édité 1 fois.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par theboss114 » 31 Oct 2009 15:21

Un juge d'instruction si une instruction a été ouverte et/ou le procureur du roi dans le stade d'une information pourrait obliger les autres FAI à collaborer ;)
theboss114
Membre
Membre
 
Message(s) : 104
Inscription : 14 Août 2008 00:07

Message par Scheduler » 31 Oct 2009 15:23

theboss114 a écrit :Un juge d'instruction si une instruction a été ouverte et/ou le procureur du roi dans le stade d'une information pourrait obliger les autres FAI à collaborer ;)


Ca prend du temps et les données peuvent se perdre, je pense pas qu'ils soient encore obligés de garder des traces de quoi que ce soit.
Puis le mec peut utiliser une carte prépay.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par coolcat » 31 Oct 2009 18:54

Scheduler a écrit :...je pense pas qu'ils soient encore obligés de garder des traces de quoi que ce soit.

En belgique les FAI sont obligés de conserver leurs données 1 an
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par Scheduler » 31 Oct 2009 20:29

Ok, mais si je suis Mobistar et qu'on me demande des infos concernant l'affaire Belgacom/Vendetta, pq je ferais pas trainer un peu les choses.
C'est de bonne guerre, si ca tombe c'est un concurrent qui a mis cette affaire sur pied.
Tout n'est peut-être que marketing en défaveur de Belgacom.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par Calvin80 » 31 Oct 2009 23:24

Scheduler a écrit :C'est de bonne guerre, si ca tombe c'est un concurrent qui a mis cette affaire sur pied.


mais qu'est ce qu'il ne faut pas lire ..... :roll: :o
Calvin80
Membre
Membre
 
Message(s) : 206
Inscription : 14 Déc 2005 18:24

Message par 81243111171 » 01 Nov 2009 00:00

une petite recherche dans google mas permis de trouver l'exploit poster sur milw0rm,après es-que c'est vendetta qui la poster ou pas?

j'ai rechercher "vandetta login skynet" et je suis tomber sur la page des 30 login mais y avais l'exploit poster avec...

je ne sait pas si je peut mètre l'exploi ici mais en tous cas c'est bien un scanage de plage ip sur le port 80 ca c'est clair comme de l'eau de roche!

ce qui m'étonne par contre c'est la date de l'exploit [2007-12-18] or dans le message traduit de vendetta il dit qu'il metra l'exploit en ligne le 01/11/09

vendetta lamer ou hacker?


mpez moi pour l'exploit si besoin est.

a+.

edit: l'auteur de l'exploit n'est pas vendetta en tous cas.
81243111171
 

Message par clear.be » 01 Nov 2009 00:17

Ce vieil "exploit" n'a rien a voir... :roll:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par tani » 01 Nov 2009 00:20

theboss114 a écrit :Un juge d'instruction si une instruction a été ouverte et/ou le procureur du roi dans le stade d'une information pourrait obliger les autres FAI à collaborer ;)


je vois bien un juge ou le procureur du roi obliger les FAI russe et/ou chinois :lol: :lol: :lol: à collaborer :lol: :lol:
tani
Habitué
Habitué
 
Message(s) : 914
Inscription : 06 Mai 2004 10:58
Localisation : Ici-ou-ailleur

Message par ccol » 01 Nov 2009 00:21

81243111171 a écrit :mpez moi pour l'exploit si besoin est.

Inutile, l'adresse a déjà été donnée en page 2 du topic ! ;-)
Avatar de l’utilisateur
ccol
Acharné
Acharné
 
Message(s) : 2609
Inscription : 08 Oct 2008 22:25

Message par RippeR » 01 Nov 2009 00:24

clear.be a écrit :Ce vieil "exploit" n'a rien a voir... :roll:


IMHO le principal exploit de Vendetta est d'avoir fait croire qu'il s'agit d'un exploit sur les BB... 8)

Il s'agit vraisemblablement de l'exploitation d'une faille sur un server BGC, il y en a des tas et certains ne sont pas mis à jour depuis des lunes...

De là à ce qu'on ait un jour officiellement le fin mot, il y a une marge :leffe:
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par 81243111171 » 01 Nov 2009 00:35

moi je vous assure que je suis tomber sur la page des 30 login et c'est le "vieux" exploit qui étais poster avec!

*
using http://milw0rm.org/exploits/****

* permalink

not sure how long the google cache lasts, so just in case:

report abuse | download | new post
Greetz fellow belgian pirates,
Here's list of Skynet ADSL Logins for you folks that like me came from the usa and are disgusted at the lack of bandwidth this shitty country with shitty ISPs has to offer us:

[30 login]

There's an exploit on their BBOX2 (which is also present on the dommel routers btw) that allows any remote attackers to have any info they want from the router (Even if WAN access is disabled)
I'll post the exploit if the quotas aren't abolished by the 30th November 2009.
Be warned shitty ISPs, if you don't want me to share the exploit along with over 285.000 ADSL logins just stop this shitty bandwidth capping :
Internet is supposed to be a right for everyone and not limited.

I'll post 1000 ADSL Logins (Starting with a small number as a warning) next week and following weeks until the 10/30/09.
By then, if Belgacom Skynet's quota aren't abolished, i'll prolly post the exploit for you guys to make your own collection of adsl logins.

Change, does not roll in, on the wheels of inevitability. But comes through continuous struggle.
Freedom is never voluntarily given by the oppressor. It must be demanded by the oppressed.
Take it. Demand it.
We are Anonymous. We are Legion. We do not Forgive. We do not Forget.
This is only the beginning.
Expect us.

------------

John Connor: We got Skynet by the balls now, don't we?

j'ai envoyer le lien a max.
81243111171
 

Message par Xiode » 01 Nov 2009 00:58

deja des bbox2 en belgique en 2007 ?
Xiode
Acharné
Acharné
 
Message(s) : 2062
Inscription : 05 Avr 2005 01:14
Localisation : Brabant Wallon

Message par coolcat » 01 Nov 2009 09:38

tani a écrit :
theboss114 a écrit :Un juge d'instruction si une instruction a été ouverte et/ou le procureur du roi dans le stade d'une information pourrait obliger les autres FAI à collaborer ;)


je vois bien un juge ou le procureur du roi obliger les FAI russe et/ou chinois :lol: :lol: :lol: à collaborer :lol: :lol:

Ca s'appelle un commission rogatoire.
Il est évident que certains pays ne collaboreront pas.
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par Steadyson » 01 Nov 2009 11:15

En même temps la CCU en Belgique, c'est pas non plus l'équivalent du FBI aux Etats-Unis (remember Kevin Mitnick entre autres) :-)
Proximus Giga Fiber
Avatar de l’utilisateur
Steadyson
Acharné
Acharné
 
Message(s) : 1706
Inscription : 18 Juil 2003 15:59
Localisation : Quelque part

Message par item » 01 Nov 2009 15:07

RippeR a écrit :Il s'agit vraisemblablement de l'exploitation d'une faille sur un server BGC, il y en a des tas et certains ne sont pas mis à jour depuis des lunes...

De là à ce qu'on ait un jour officiellement le fin mot, il y a une marge :leffe:


Donc : faille bbox = intox mais faille belgacom = info

J'éspere que le futur avocat de Vendetta présentera cette info comme argumentation et retourner la situation pour "négligeance" a l'encontre de Belgacom.

Messieurs de la CCU..venez au secours de Belgacom, messieurs les informaticiens de l'Etat, détachez vous pour combler les "trous" chez Bgc.

Eva_de_Belgacom devrait changer de pseudo = Monica_de_Belgacom... pcq a cause de votre négligeance, je devrais passer X heures au tél pour mes clients pour faire "re-open" les ports. Messieurs de CCU, ne peut-on pas porter plainte pour Belgacom pour tout l'embaras qu'occasionne leur "négligeance" ? (PS : je facture 80euro/heure entamée) :smurf:
en grêve avec les autres
item
Acharné
Acharné
 
Message(s) : 1522
Inscription : 23 Mars 2005 16:31

Message par RippeR » 01 Nov 2009 15:58

item a écrit :
RippeR a écrit :Il s'agit vraisemblablement de l'exploitation d'une faille sur un server BGC, il y en a des tas et certains ne sont pas mis à jour depuis des lunes...

De là à ce qu'on ait un jour officiellement le fin mot, il y a une marge :leffe:


Donc : faille bbox = intox mais faille belgacom = info


Ca je n'en sais rien, ce n'est que mon opinion.

J'ai jeté un coup d'oeil sur qq servers de BGC (je sais, c'est pas bien :wink: ) . Certains n'ont plus été mis à jour depuis janvier 2009 sur les quelques servers que j'ai regardés, d'autres ça doit etre pire, je ne vais pas faire le tour en récoltant toutes leurs IP :lol:

Qu'ils tournent sur Linux avec Apache pour une bonne part ou sous d'autres OS, la non application des patches peut rendre sensibles à des exploiits corrigés depuis longtemps. C'est en tout cas beaucoup plus vraisemblable de s'emparer par ce moyen d'une DB que de prendre 285.000 logins un par un en entrant dans les routers avec un prétendu script de science-fiction...
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par volcano » 01 Nov 2009 20:58

RippeR a écrit :C'est en tout cas beaucoup plus vraisemblable de s'emparer par ce moyen d'une DB que de prendre 285.000 logins un par un en entrant dans les routers avec un prétendu script de science-fiction...

en même temps,regardant toujours mes ip je m'apercois qu'il exciste pas beaucoup de plage ip,qu'elqu'un avec un ip dynamique a vite fait de connaitre toute les plages ip de belgacom,ensuite en 2/3 nuit il a fait ca récolte.
je commencerais déjà mon enquete par la:
-qui c'est connecter sur toute les plage en peut de temps?
-qui a redémarer ca conection autan de fois et pour quoi?

il doit obligatoirement être chez belgacom pour connaitre les plage ip ou avoir un complice,ou encore acceder a une base de donnée d'ip mal protégée comme adsl-bc par exemple(ne le prenez pas mal) qui serais une bonne base pour ce genre de fait.

le tout est de savoir si:
-as t-il déjà 280 000 compte?
-es-qu'il avait le moyen de prendre 280 000 compte?
faut quand même pas prendre belgacom pour des con si c'est oui a la derniere question.

moi un petit truc qui me chiffonne et qui es bien plausible,pour quoi choisir adsl-bc si le mec es un anglais?
pourquoi ne parle t'il pas francais ou flamand?(brouiller les piste?pt)
mais surtout,peut être que qu'elqu'un a recopier la liste et la postée ici en ce fesant passer pour vendetta,très facile a s'avoir,c'étais quoi l'origine de l'ip de vendetta?
si l'ip viens de belgique je pencherais plutôt pour une imposture,et même ip étrangère n'enlève pas l'ipothèse de l'imposture.

pour terminer mon opignon personel est que vendetta est belge et parle anglais pour brouiller les pistes car ca serais l'oeuvre d'un anglais ou d'un ricain,il n'aurais jamais poster sur adsl-bc!
ca serais poster autre pars aussi,moi je suis sur qu'un membre de adsl-bc ce cache derriere tout ca!ca reste que mon opigon.
volcano
Compte désactivé
Compte désactivé
 
Message(s) : 23
Inscription : 01 Nov 2009 20:35

Message par volcano » 01 Nov 2009 21:00

il y a quand même un lien direct avec adsl-bc,non?

moi personelement je me fait tout le temps banir d'ici,soit disant pour mon orthographe ou soit disant que je suis un boulet...j'ai fait la seul erreur de voir l'info sur un autre site,puis je suis venu ici voir ce qu'il ce disait voir peut-être relaiyer l'info sans savoir que c'est ici que ca avais été poster,et hop on me jete par ce que j'ai fait l'erreur de ne pas venir m'informer ici!

bref je ne posterai plus sur ce forum,je post direct sur rtlinfo,je pense qu'il sont du même groupe donc mes info seront plus utile la bas.
volcano
Compte désactivé
Compte désactivé
 
Message(s) : 23
Inscription : 01 Nov 2009 20:35

Message par Calvin80 » 01 Nov 2009 22:08

volcano a écrit :bref je ne posterai plus sur ce forum,je post direct sur rtlinfo,je pense qu'il sont du même groupe donc mes info seront plus utile la bas.

Sincèrement, on te regrettera belgaton... :lol:
Calvin80
Membre
Membre
 
Message(s) : 206
Inscription : 14 Déc 2005 18:24

PrécédentSuivant

Retour vers Proximus (Internet)

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit