Guerre des hackers: Le lexique pour s'y retrouver

Retrouvez ici les bases, le minimum à connaître pour aller plus loin...
Répondre
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8320
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 1 fois
A été remercié : 22 fois
Contact :
    unknown unknown

Guerre des hackers: Le lexique pour s'y retrouver

Message par Prof »

Guerre des hackers: Le lexique pour s'y retrouver



Image



Pour une fois que je tombe sur un lexique clair et assez complet, je félicite les auteurs et le partage avec vous :



4Chan

Créé en 2003 par «moot» (Christopher Poole, interviewé ici par le New York Times) quand il avait 15 ans, 4Chan est un «imageboard», une sorte de forum Internet centré sur la publication d'images. Il repose sur un relatif anonymat (pas besoin de s'inscrire, mais les adresse IP peuvent être fournies à la police dans certains cas sur ordre d'un juge, comme cette menace de tuerie dans un lycée suédois en 2009). Auberge espagnole de la contre-culture 2.0 (surtout la page «random», connue comme /b/), on y trouve le meilleur et le pire du Web: animation japonaise, porno, jeu vidéo... Un terreau fertile d'où sont partis les mêmes (phénomène culturel repris sur Internet) les plus célèbres comme les lolcats (photos de chats accompagnées d'une légende humoristique à la grammaire douteuse) ou le rickrolling (piéger quelqu'un en le redirigeant vers la chanson des années 80 Never gonna give you up).


Anonymous

L'origine de ce groupe décentralisé d'internautes reste obscure. Un même autour de l'anonymat a émergé sur 4chan (notamment des images du logo de l'Onu détourné avec une silhouette sans tête, ainsi que des masques de la bande dessinée V for Vendetta, dans laquelle un mystérieux révolutionnaire, Guy Fawkes, combat un gouvernement totalitaire). Le groupe a attiré l'attention du grand public avec une opération s'en prenant à l'Église de Scientologie, début 2008. Plusieurs attaques ont suivi, notamment contre l'industrie américaine du disque. Anonymous a soutenu les manifestants iraniens et WikiLeaks, en visant les sites de Visa et MasterCard. Selon les experts, Anonymous ne regroupe que quelques hackers, aidés par une vaste communauté de membres qui «prêtent» leurs ordinateurs pour mener des attaques (voir plus bas). Certains ont été arrêtés, aux États-Unis et en Europe, mais il ne s'agit sans doute pas de membres clés.


AntiSec

Nom de l'opération conjointe lancée par Anonymous et LulzSec mi-juin. Son objectif: attaquer des sites gouvernementaux et dérober des documents sensibles afin de les publier sur Internet, sur le principe de WikiLeaks pour «lutter contre la censure et la corruption». Le 23 juin, la police de l'Arizona a été la première victime, en guise de protestation contre la loi très controversée sur l'immigration votée plus tôt.


BitCoin

Monnaie virtuelle créée par l'inconnu «Satoshi Nakamoto». Pas de banque centrale ici, mais l'utilisation d'un réseau peer-to-peer, sur un système proche de l'extraction d'un minerai. Le système est relativement anonyme mais selon son créateur, les autorités ont des moyens pour potentiellement localiser une transaction. La monnaie s'est retrouvée sous le feu médiatique suite à un article de Gawker à propos du site underground Silk Road, qui permet d'acheter n'importe quelle drogue illégale et de se faire livrer à son domicile. Le groupe de hackers LulzSec accepte les donations BitCoin pour financer ses opérations.


Botnet

Réseau de PC «zombies» infectés que des pirates peuvent contrôler à distance (souvent pour mener des attaques en masse).


DDoS attack

«Distributed denial of service attack» ou «attaque en déni de service» en français. Il s'agit de noyer un site Internet sous les requêtes de connexion pour le rendre inaccessible ou le ralentir. Anonymous et LulzSec en mènent régulièrement. Selon David Perry, expert sécurité chez Trend Micro, ce type d'attaque «n'a rien de sophistiqué». Il le rappelle, «noyer le site de la CIA ne veut pas dire qu'on a dérobé des informations confidentielles», qui sont elles bien protégées sur des machines non connectées au réseau.


Hacktiviste

Mot valise («hacker» + «activiste») qui désigne un hacker ayant des motivations politiques (piratage, censure, défense de la vie privée etc).


Injection SQL

Exploitation d'une faille dans la base de données d'un site Internet qui permet de dérober des informations.


IRC (Internet Relay Chat)

Protocole de communication et espace de discussion en ligne populaire à la fin des années 90 et toujours très fréquenté par les hackers (et leurs suiveurs).


LOIC

Acronyme pour «Low Orbit Ion cannon» (litt. «canon à ion en basse orbite). Logiciel permettant à des internautes sans connaissances informatiques de participer à des attaques DoS.


Lulz

Terme dérivé du pluriel de «lol», qui désigne quelque chose d'amusant.


LulzSec

Groupe de hackers le plus actif récemment. Il semble avoir des liens avec Anonymous (certains spéculent qu'il s'agit d'ex-membres, partis quand les choses sont devenues trop politiques). Initialement, le groupe a dit agir pour le «lulz», le fun. Par la suite, un manifeste a recalé l'action sur le thème de la sécurité en ligne, avec des attaques contre Sony (mais pas la principale contre le PSN, toujours pas revendiquée) ou Nintendo. Le groupe n'hésite pas à semer la pagaille, notamment en publiant des logins/mot de passe dérobés. Récemment, l'action de LulzSec a pris un tour politique, avec l'opération AntiSec.


m_nerva

Présenté comme une «balance» par LulzSec, il serait à l'origine de la publication (notamment par le Guardian) de conversations entre les leaders de LulzSec. Le groupe a riposté en publiant sa (supposée) adresse et en invitant le FBI à aller frapper à sa porte, l'accusant d'avoir «hacké le jeu Deus Ex».


On3roi

Un autre hacker «anti-LulzSec», qui affirme avoir mis hors ligne le site lulzsecurity.com pendant quelques heures le 23 juin.


Ryan Cleary

Un Britannique de 19 ans arrêté fin juin par Scotland Yard et accusé d'être un membre de LulzSec. Ce que le groupe a contesté, expliquant que le jeune homme ne lui était que «vaguement connecté», notamment en s'occupant d'un channel IRC.


The Jester

Hacker solitaire, patriote, dit proche des militaires, qui se décrit comme «un hacktiviste pour le bien». Il s'en prend surtout aux sites djihadistes et parfois à Anonymous ou à LulzSec. Le 24 juin, il a publié des informations sur ce qu'il affirme être l'identité de «Sabu» (voir ci-dessous), qui aurait travaillé dans une entreprise de sécurité informatique new-yorkaise.


Sabu

Ce serait le hacker en chef de LulzSec, selon les transcripts des chats IRC publiés par le Guardian. Il donne les directives et rappelle souvent sa garde rapprochée (quatre ou cinq membres) à l'ordre. «Assurez-vous que toutes vos informations sensibles soient encryptées et stockées sur une clés USB. Restez derrière vos VPN (voir ci-dessous)», dit-il notamment.


Social engineering

L'ingénierie sociale permet de dérober des données en utilisant les failles humaines. Par exemple, utiliser des informations présentes sur Facebook pour récupérer le mot de passe d'un compte e-mail grâce à la «question secrète» (du type «quel est le nom de jeune fille de votre mère, dans quelle ville avez-vous grandi etc).


Topiari

L'autre grande figure de LulzSec. Il semble officier comme porte-parole du groupe et être derrière le très actif compte Twitter, maniant avec talent un certain humour. Il avait déjà fait parler de lui en étant la voix d'Anonymous, notamment lors d'un talk-show lors duquel le groupe avait hacké en direct le site de l'Église de Westboro.


VPN

Réseau privé virtuel, un réseau privé intermédiaire construit au sein d’une infrastructure informatique public, tel qu’Internet, selon Symantec. Utilisé par les internautes pour anonymiser leur trafic.


Web Ninjas

Un groupe qui s'est donné pour mission de révéler l'identité des membres de LulzSec. Ces justiciers se présentent comme les «défenseurs des victimes des hackers». Ils pourraient regrouper des anciens membres d'Anonymous et/ou des experts en sécurité informatique.



Et je me permets de rajouter à cet excellent lexique de 20minutes ces quelques termes déjà définis sur le forum :


CRACK : c'est une modification d'une application dans le but faire sauter une protection ou interdiction.

HACK ou HAXX (avec le nombre de "X" que vous voulez suivant votre niveau de satisfaction): utilisation d'une faille de sécurité.

GLITCH : utilisation d'un bug de programmation a des fin avantageuses.

EXPLOIT : utilisation d'une faille a des fin avantageuses.

CHEAT : utilisation d'un logiciel annexe ou d'une chaine de codes (sous forme de DLL ou de EXE le plus souvent) ajouté au jeu, a des fins d'optimisation et de performances.

JAVASCRIPT: Langage de programmation le plus souvent exploiter par les hackers

WHITE HAT : signifiant "chapeau blanc", désigne les hackers qui piratent des systèmes sans aucun autre but que de les rendre meilleurs.





Si vous en avez d'autres... 8)
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
Chewbacca
Administrateur du site
Administrateur du site
Messages : 8084
Enregistré le : ven. 5 nov. 2010 23:08
Localisation : Evry
A remercié : 36 fois
A été remercié : 13 fois
Contact :
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par Chewbacca »

merci g33k Prof :P
"Un peuple qui oublie son Histoire est condamné à la revivre"
chatonhub
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par chatonhub »

malheureusement il y a plein de team de hacking qui s'amuse au DDoS attack
KuronekoChris
Membre VIP
Membre VIP
Messages : 261
Enregistré le : lun. 18 avr. 2011 14:07
A remercié : 1 fois
A été remercié : 1 fois
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par KuronekoChris »

Merci prof lexique tres intéressant et en plus je me coucherais moins bête ce soir :)

Chris
ImageImage
Avatar du membre
macgrath
Modérateur
Modérateur
Messages : 3944
Enregistré le : jeu. 3 mars 2011 22:15
A remercié : 70 fois
A été remercié : 54 fois
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par macgrath »

Hi hi, j'en utilise deux dans la liste, mais qui pour moi, ne ne peut nuire à personne :lol: :lol:
Zinzin
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par Zinzin »

justement j'en parlais a mon pote Loic sur Irc :p ^^
bigi_ati
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par bigi_ati »

Super lexique, en effet !

Je rajouterai les "Black hat", ceux qui piratent à des fins malveillantes (le contraire des White Hat donc).
Après, tu tournes la définition comme tu préfères ;)

Peut être aussi rajouter le "CCC" ou Chaos Computer Club : l'une des organisations de hackers les plus influentes en Europe (Wikipédia)

Voilou, sinon merci pour le partage :)
Spirou06
    unknown unknown

Re: Guerre des hackers: Le lexique pour s'y retrouver

Message par Spirou06 »

Merci pour le partage
Répondre