2050 shaares
148 private links
148 private links
Description de l'opération ayant menée au hacking de Hacking Team.
Impressionnant comme il avait la main sur tout.
Surtout quand il dit "with 100 hours of work, one person
can undo years of work by a multi-million dollar company.".
100 maigres heures pour arriver à p0wner une boite spécialisée en sécurité informatique...
Le plus impressionnant pour moi est l'entrée sur le réseau même: il a trouvé une appliance de filtrage de spam pour laquelle il a trouvé une faille permettant d'être root, lui-même comme un grand + a écrit/compilé un firmware backdooré pour assurer plus de discrétion.
Je retiens aussi qu'il a trouvé son mot de passe admin... dans les backups.
L'infra de mon boulot me fait peur du coup...