Le gouvernement américain vous invite à pirater le pentagone

  • Initiateur de la discussion Initiateur de la discussion nordia
  • Date de début Date de début

nordia

🇲🇫🇲🇦🇲🇫🇲🇦🇲🇫🇲🇦🇲🇫🇲🇦🇲🇫🇲🇦🇲🇫🇲🇦
Dans le but de renforcer la cybersécurité des sites du département de la Défense américain, le Pentagone va sélectionner les hackers les plus expérimentés et les mettre au défi de pirater les données tenues secrètes par l'armée.
C'est une première inattendue du côté du Pentagone. Le département de Défense américain est à l'origine d'un grand concours conviant les hackers les plus confirmés à tester la cybersécurité des sites web de la célèbre institution.
Sobrement nommé «Hack the Pentagon», ce programme mené par le service numérique du Pentagone, permettrait de vérifier la sécurité des données marquées du sceau du secret d'État. L'objectif est de les préserver des cybercriminels qui voudraient diffuser un message sur la page web du Pentagone ou encore collecter des données en vue d'un potentiel acte terroriste. En 2011, le Pentagone avait été piraté et s'était fait dérober plus de 24.000 documents par des hackers étrangers.
Pour participer au concours, il faut toutefois se soumettre à un contrôle de ses antécédents, être de nationalité américaine et accepter les règles du «jeu», qui seront déterminées par le gouvernement durant le mois de mars. Les sites à pirater seront préalablement choisis par le Pentagone.
Car il n'est pas non plus question de mettre en danger les données les plus confidentielles. «Le but n'est pas de compromettre un quelconque aspect de notre système de données, mais de mettre à l'épreuve notre cybersécurité d'une manière innovante», expliquait un officiel du département de Défense.
Sécurité informatique
Le secrétaire de la Défense américain, Ashton Carter, s'est fendu d'un communiqué dans lequel il affirme sa volonté de mener cet exercice:

«Je suis confiant dans le fait que cette intiative innovante va renforcer nos défenses numériques et améliorer à terme la sécurité nationale.»

https://tmblr.co/Zi9wik22m2uqo
 
Pour participer au concours, il faut toutefois se soumettre à un contrôle de ses antécédents, être de nationalité américaine et accepter les règles du «jeu», qui seront déterminées par le gouvernement durant le mois de mars. Les sites à pirater seront préalablement choisis par le Pentagone.
1/ Les veritables bon hackers sont souvent black hats; ils hesiteront a passer par un background check: les plus talentueux sont donc exclus.

2/ L'elite des hackers est russe et n'a generalement pas la nationalite americaine: les plus talentueux sont encore une foi exclus.

3/ Les vulnerabilites sont la ou on les attend le moins. Non pas dans les systemes pre-selectionnes du concours "capture the flag", mais dans les crevisses longtemps oubliees par les admins du DoD: les veritables vulnerabilites resteront non detectees.

Mais bon, si ca pousse les admins du DoD de patcher quelques ordinateurs, c'est sympa... :D
 
Ils ont quand même bien eu quelques attaques DOS, si je me souviens bien.

En France, la défense ne bosse plus en systèmes ouverts sur l'extérieur : ils changent même le mdp admin bios et tu peux même plus démarrer sur de l'usb.

Résultat : pour un pc hors garanti, c'est direct benne. A part la RAM, le hd, la dalle pour des bricoleurs, le reste part en Afrique.

Même le combo cd/dvd est jeté.

Bravo, le développement durable.
 
ils ont besoin des prisonniers pour remplir la prison de GUANTANAMO
Au contraire... ils veulent la vider. :)

Ces concours de hacking de type "Capture the Flag" ou on cache des fichiers particuliers qu'on laisse trouver par des hackers pre-approuves sont monnaie courante dans le secteur prive. Que le DoD en organise un est assez rare, mais c'est pas si inhabituel que ca non plus. Comme ils le font dans une sandbox ou il n'y a pas de documents sensitifs, c'est okay. Comme ca, ils veulent laisser decouvrir des erreurs generiques de configuration et de systeme d'operation; des erreurs qu'ils chercheront ensuite a eliminer dans tous les autres systemes.

En principe, c'est une bonne idee... s'ils ont un park informatique homogene d'ordinateurs identiquement configures. Mais comme administration geante, le DoD a un zoo multivarie de systemes; et c'est la que le point 3/ que j'ai mentionne plus haut joue un role: c'est dans un systeme longtemps oublie, qui tourne encore avec un systeme d'operation exotique, qu'un hacker black hat professionnel va generalement penetrer le reseau interne; et une foi a l'interieur, c'est open doors pour ceux qui s'y connaissent. Et ces systemes oublies dans un bureau poussiereux rarement visite ne feront pas parti de l'audit.

Enfin, bref, ... DoD et (veritable) securite, c'est une grosse blague.
 
Retour
Haut