Archive for the 'Geek Stuff' Category

Les pages de Service D’Illico

Pour obtenir les pages de service du terminal Illico effectuez les opérations suivantes:

  1. Allumez votre terminal Illico (Duh!)
  2. Appuyez et maintenez enfoncé sur le bouton du “Millieu”Etoile Illico dans l’étoile de commande du terminal lui même, pas sur la télécommande.
  3. Quand l’indicateur de messages Messages Illico s’allumera, continuez a maintenir le bouton du centre enfoncé et appuyez sur “Info”Les boutons Illico

Pour naviguer dans les pages, appuyez sur les touches de volume de l’étoile. Moi j’ai 18 pages.

Ya pas grand chose a faire là dedans, mais on peut tout de même voir la force du signal qui arrives à notre boite.

Pour sortir, Appuyez sur “Exit”

Enjoy !

LinkedIn

LinkedIn LogoUn ami m’a gentiment introduit au site de networking social LinkedIn. C’est un genre de MySpace plus business oriented. J’ai rempli mon profil, et je dois avouer que je suis épaté. C’est comme un gros Who’s Who.

On peut m’y retrouver par mon nom. J’espère que mes connaissances se montreront !

Plus de Phishing ?

J’ai pas reçu de email de phishing depuis 3 jours ? C’est relié aux arrestations de la mafia Italienne ?

Edit: 5 minutes après ce post, il y avait quoi dans mon email ? (n)

Retour sur le Phishing…

Je sais, je suis en retard…

Je commencerai par un retour sur l’article de M. Blackburn.

  1. Vidéotron, Sympatico ou n’importe que ISP ne peuvent pas vraiment filtrer ces emails. Même moi, qui a un très bon système de traitement de Junk Mail, je me retrouves souvent avec de ces messages dans ma boîte. Effectuer un triage aussi sévère sur les emails risquerait trop de refuser des messages légitimes.Toutefois, une fois qu’un de ces message est reconnu par le groupe de Phishing de Desjardins, les gros ISP auraient sûrement moyen de l’enlever des boîtes existantes sur leur serveurs en faisant des recherches spéciales.
  2. Si les gens utilisaient Mozilla Firefox ou Internet Explorer 7 (Le premier est plus efficace), le système de détection de sites frauduleux afficherait une erreur immanquable qui avise l’usager de la situation.Il serait également très facile aux gros ISP de bloquer l’accès de ces sites complètement si la banque les avisait les deux principaux ISP du Québec, Vidéotron et Sympatico…

Je continue de recevoir de ces messages en quantité industrielle et je fais régulièrement fermer des sites. Avant même que les banques ne contactent les sys admins des serveurs hackés.

J’ai reçu une merveille cette semaine: Continue reading ‘Retour sur le Phishing…’

Célèbre au Saguenay…

J’ai laissé un Email à Roger Blackburn du Quotidien la semaine dernière concernant son article sur le Hameçonnage. Dans un article subséquent, il a cité le email que je lui ai laissé…

ca-mord.gif

L’article, cliquez dessus pour un aperçu lisible…

Je vais réécrire un post ce soir demain pour faire un ptit Wrap up… Oh et Si Desjardins me lisent, Je pourrais vous conseiller…

Phishing chez Desjardins - Prise 3

Desjardins Accès Dj’ai fait un tour dans mon email et j’ai constaté avec horreur que j’ai reçu non moins de 50 courriers de Phishing portant sur Desjardin depuis le mois de septembre.
Juste cette fin de semaine, j’en ai reçu 4, et j’ai fait fermé un des sites moi même…

Maudit qu’y sont pas à leur affaire. Y a un site up depuis le 28 octobre au moins. C’est absurde comme il peut y en avoir !

Phishing chez Desjardins - Prise 2

Desjardins Accès DDepuis mon article d’il y a deux semaines, ma boite a été floodé de messages (≈15) similaires à ceux que j’ai reçu auparavant, des essais d’hameçonnage par des Phishers contre les clients de Desjardins.

Selon moi, c’est la même gang qui font toujours le coup car les messages sont exactement semblables, ainsi que la page d’accueil du site Fake.

J’ai entendu dire que Desjardins ne recherchaient pas vraiment les auteurs de tels actes, qu’ils préféraient réparer les pots cassés que d’éviter que des sites de Phishing fassent leur apparition.

Considérant que Desjardins ont des clients surtout au Québec, il serait hyper facile de faire bloquer l’accès aux serveurs d’hameçonnage par Videotron et Sympatico. Ça couperait l’accès aux site pour un tas de gens tant que le véritable site ne soit pas down. Il faudrait juste que la gang de cybercrime de Desjardins se réveille et parlent avec Videotron ou Sympatico afin de faire bloquer tel ou tel serveur des connections des clients de ses derniers.

Point positif, les filtres a spam et antivirus semblent pogner les messages à chaque fois. Est-ce qu’il y en a chez la plupart des ISP majeurs ?

Y peuvent ben donner des ristournes, c’est une banque (C’est vrai, c’est une caisse) de branleux.

Ils auront jamais mon argent. Jamais !

Desjardins pas vite sur le Phishing

Desjardins Accès DJe reçois fréquemment des messages de “Phishing” de banque, mais je les jettes promptement. Hier, j’en ai reçu un relativement bien fait d’un Phisher qui faisait croire qu’il était Accès D de Desjardins.

Comme le Phish était relativement bien fait, j’ai pris soin de l’envoyer chez Desjardins et j’ai été encore plus loin: j’ai appelé le service à la clientèle quelques minutes après la réception du message hier soir.

Le site mimait assez bien la page de login d’Accès D, avec des infos de plus comme la date de naissance et le Numéro d’assurance sociale !

J’étais sur que le site serait down assez vite. Malheureusement, il semble que Desjardins ne soient pas vite là dessus. Quand je me suis couché, vers minuit, le site marchait encore. Et ce matin, lors de la rédaction de ce post, le site était encore up.

La machine hackée était un site de “Real Estate” Canada-États-Unis. J’ai pris le temps de tracer où était la machine et a quelle compagnie elle appartenait. La machine semblait appartenir a une compagnie de programmation qui “host” des applications Web. J’ai trouvé deux numéros de téléphones (Celui des deux associés) malheureusement, il était trop tôt dans leur timezone et j’ai pas pu les rejoindre directement.

Je leur ai tout de même laissé un message disant de communiquer avec la banque et de prendre soin de conserver les données Forensiques pour aider à trouver les victimes et les perpétrateurs.

Je comprends pas, étant une banque, et tel qu’annoncé sur leur site, ils ont un “team” anti-phishing 24 heures par jour. Ca ferait longtemps que j’aurait fait cesser la connection internet de la machine qui sert. Je crois que tout ISP a ce pouvoir là.

Je me considère pas comme un whiz de réseau, mais j’ai pu trouver toute les infos assez facilement.

Je les trouves pas vite…

Le fait est que en plus, Desjardins est une caisse un peu “Matante”. Bien des gens y ont des infos de connection Accès D et savent a peine utiliser l’internet. C’est certain qu’un Phish contre cette banque va avoir un grand succès.

Si vous recevez un courrier du genre, forwardez en une copie à Desjardins. Les infos sont sur leur site

Avoir eu une connection de malade, j’aurais flooder la machine avec des requests HTTP pour soit la mettre down ou la rendre inutilisable. Malheureusement, je n’ai pas ces moyens, et je crois en avoir fait plus que requis.

Laissons les “pros” faire leur travail.

L’expérience m’a fait réfléchir longuement à la sécurité de mon réseau et de mes machines. Mais… Mac OS X est safe, heureusement.

Enfin, y’en a un qui se réveille

Jorane - EvaporeSuite a la lecture d’un post du blog de Burp, je suis allé visiter le site de Tacca Musique j’ai été épaté d’y retrouver des disques a prix raisonnables, légaux, en MP3 sans DRM que l’on peut downloader directement. On est loin d’Archambault avec ses downloads qui marchent pas sur Mac ni dans aucun iPod !

Je vais compléter ma discographie de Jorane comme ça. Pour les pochettes, je vais les ajouter dans iTunes.

C’est cool qu’enfin y’en a un qui se réveille.

Dans un autre ordre d’idées:

iPod ShuffleLe Magasin Apple vends maintenant des films. Ca serait cool que cela fonctionne ici aussi, même si les films ont pas le français dessus. Je m’en sacre. Ceux qui comprennent pas la langue on juste à pas l’acheter.

Malgré que je sois relativement techie, mon prochain iPod sera un Shuffle.

Et je vais me garocher sur le “iTV” quand ca va sortir.

Bell et leurs téléphones Poches…

Pour faire suite a mon article précédent sur Bell.

C”est quoi l’affaire là avec leurs pubs télés ? Ils sont content d’avoir un téléphone qui joue des MP3 ? Eille, Samsung, c’est loin d’être le Pérou. Ce sont des téléphones Médiocres au mieux.

Ils sont juste frustré et essaient de fourvoyer les clients honnêtes avec des téléphones barrés, dépassés et qui forcent l’usage de leur réseau pour le transfert des données inutilement.

Pis les castors, ca devient très redondant. C’est un tantinet moins colon que la série de pub d’Avant avec les vieux dans le bois, mais on est loin de Monsieur B.