{"id":34725,"date":"2015-10-26T00:19:31","date_gmt":"2015-10-25T23:19:31","guid":{"rendered":"http:\/\/hyperbate.fr\/dernier\/?p=34725"},"modified":"2015-10-26T12:20:58","modified_gmt":"2015-10-26T11:20:58","slug":"le-jour-ou-jai-ete-hacke","status":"publish","type":"post","link":"https:\/\/hyperbate.fr\/dernier\/?p=34725","title":{"rendered":"Le jour o\u00f9 j&rsquo;ai \u00e9t\u00e9 hack\u00e9"},"content":{"rendered":"<p>Mercredi dernier, j&rsquo;ai eu le d\u00e9plaisir intense de d\u00e9couvrir que l&rsquo;accueil de presque tous les sites h\u00e9berg\u00e9s sur mon serveur<sup><a href=\"#footnote_1_34725\" id=\"identifier_1_34725\" class=\"footnote-link footnote-identifier-link\" title=\"Il s&rsquo;agit de mes sites, comme par&nbsp;exemple hyperbate.fr, scientistsofamerica.com, synchise.com, twilightzonecrew.com, mais aussi des sites&nbsp;d&rsquo;amis que j&rsquo;h&eacute;berge : jlggb.net, lantb.net, colonelmoutarde.com,&nbsp;closky.info, mrexhibition.net&hellip;\">1<\/a><\/sup> avait \u00e9t\u00e9 remplac\u00e9e par la page qui suit :<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-34743\" src=\"\/dernier\/files\/2015\/10\/system_hacked.jpg\" alt=\"system_hacked\" width=\"530\" height=\"376\" \/><\/p>\n<p>J&rsquo;avais \u00e9t\u00e9 hack\u00e9.<br \/>\nCela ne se voit pas sur cette capture d&rsquo;\u00e9cran au format\u00a0r\u00e9duit, mais la page a pour arri\u00e8re plan un motif \u00e0 base de z\u00e9ros et de un. Bien qu&rsquo;il s&rsquo;agisse d&rsquo;une page HTML\u00a0dynamique, et qu&rsquo;il y ait une image, l&rsquo;esth\u00e9tique g\u00e9n\u00e9rale\u00a0\u00e9voque\u00a0les syst\u00e8mes d&rsquo;exploitation en ligne de commande. Un piratage informatique\u00a0de cin\u00e9ma, quoi. L&rsquo;image de fond contient l&rsquo;adresse d&rsquo;un site turc actuellement injoignable, sp\u00e9cialis\u00e9 dans la s\u00e9curit\u00e9 informatique et le hacking, mais dont de nombreuses pages sont consacr\u00e9es au cr\u00e9ateur de la Turquie moderne, Mustafa Kemal Atat\u00fcrk. Le message que l&rsquo;on m&rsquo;envoie, en r\u00e9sum\u00e9, est que\u00a0la s\u00e9curit\u00e9 de mon\u00a0site est insuffisante.\u00a0La destruction de donn\u00e9es n&rsquo;a \u00e9t\u00e9\u00a0qu&rsquo;un\u00a0<a href=\"https:\/\/fr.wikipedia.org\/wiki\/D%C3%A9facement\" target=\"_blank\">\u00ab\u00a0d\u00e9facement\u00a0\u00bb<\/a>\u00a0: seules quelques pages ont \u00e9t\u00e9 d\u00e9truites, dont la plupart n&rsquo;\u00e9taient que\u00a0des fichiers du logiciel <em>WordPress<\/em> (le syst\u00e8me qui sert de moteur \u00e0 ce blog, par exemple). \u00c7a se r\u00e9pare, donc.<\/p>\n<p>M\u00eame si mon premier r\u00e9flexe a \u00e9t\u00e9 de tweeter \u00ab\u00a0J&rsquo;arr\u00eate Internet\u00a0\u00bb, j&rsquo;ai\u00a0pris le vandalisme\u00a0avec un flegme qui m&rsquo;a moi-m\u00eame \u00e9tonn\u00e9 : tant pis pour les un, deux ou trois jours que prendraient les r\u00e9parations, il ne fallait pas pr\u00e9cipiter les choses, et surtout, comprendre comment emp\u00eacher qu&rsquo;elles se reproduisent.\u00a0J&rsquo;ai \u00e9crit \u00e0 la cellule d\u00e9di\u00e9e \u00e0 la s\u00e9curit\u00e9 Internet de la Gendarmerie Nationale pour demander\u00a0conseil. Un robot m&rsquo;a aussit\u00f4t r\u00e9pondu que mon message serait pris en compte dans les plus brefs d\u00e9lais. Je me demande quand j&rsquo;en entendrai parler \u00e0 nouveau. J&rsquo;imagine qu\u00a0mes blogs ne constituent\u00a0pas\u00a0un objectif prioritaire de s\u00e9curit\u00e9 nationale.<\/p>\n<div id=\"attachment_34770\" style=\"width: 540px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-34770\" class=\"wp-image-34770 size-full\" src=\"\/dernier\/files\/2015\/10\/sauveteurs.png\" alt=\"sauveteurs\" width=\"530\" height=\"279\" \/><p id=\"caption-attachment-34770\" class=\"wp-caption-text\">On n&rsquo;est jamais seul, sur Internet. <a href=\"https:\/\/twitter.com\/vincib\" target=\"_blank\">Benjamin<\/a>, <a href=\"https:\/\/twitter.com\/keltounet\" target=\"_blank\">Olliver<\/a> et <a href=\"https:\/\/twitter.com\/unickuity\" target=\"_blank\">Unickuity<\/a> (qui m&rsquo;avait sauv\u00e9 alors que j&rsquo;avais des probl\u00e8mes de serveur il y a cinq ans de \u00e7a !) se sont instantan\u00e9ment propos\u00e9s sur Twitter pour me secourir.<\/p><\/div>\n<p>On demandait un jour \u00e0 Charles Darwin pourquoi les chiens avaient la manie de se l\u00e9cher le rondib\u00e9.\u00a0L&rsquo;auteur de l&rsquo;Origine des esp\u00e8ces a\u00a0alors r\u00e9pondu : <em>\u00ab\u00a0parce qu&rsquo;ils sont assez souples\u00a0\u00bb<\/em>.<br \/>\nIl n&rsquo;est pas improbable que j&rsquo;aie\u00a0compl\u00e8tement\u00a0invent\u00e9 cette citation triviale que je colporte depuis plusieurs d\u00e9cennies et que je n&rsquo;ai jamais retrouv\u00e9e nulle part ailleurs que dans ma m\u00e9moire. Mais peu importe son\u00a0degr\u00e9 d&rsquo;authenticit\u00e9, j&rsquo;aime bien cette explication, qui rappelle\u00a0que ce qui arrive n&rsquo;est pas ce qui doit arriver, mais ce qui n&rsquo;a pas de raison de ne pas advenir, ce que rien n&#8217;emp\u00eache, ce qui peut arriver.<br \/>\nPlusieurs personnes m&rsquo;ont demand\u00e9 pourquoi on m&rsquo;avait fait \u00e7a. Pourquoi \u00e0 moi : est-ce qu&rsquo;il s&rsquo;agissait de repr\u00e9sailles ?<sup><a href=\"#footnote_2_34725\" id=\"identifier_2_34725\" class=\"footnote-link footnote-identifier-link\" title=\"Apr&egrave;s&nbsp;tout, ce hacking a suivi de quelques heures seulement la publication par Rue89 d&rsquo;un article dans lequel je critiquais fortement Chronopost&hellip;\">2<\/a><\/sup>. Je connais la r\u00e9ponse, et elle est tr\u00e8s simple :\u00a0c&rsquo;est arriv\u00e9\u00a0parce que, effectivement, il y avait des failles dans la s\u00e9curit\u00e9 de mon site<sup><a href=\"#footnote_3_34725\" id=\"identifier_3_34725\" class=\"footnote-link footnote-identifier-link\" title=\"Apparemment, la porte d&rsquo;entr&eacute;e a &eacute;t&eacute; le site ifdesignelseart, cr&eacute;&eacute; pour la sortie du livre Processing : Le code informatique comme outil de cr&eacute;ation il y a quatre ans,&nbsp;et dont&nbsp;j&rsquo;avais n&eacute;glig&eacute; de mettre &agrave; jour le programme.\">3<\/a><\/sup>, et qu&rsquo;il existe des logiciels tout faits pour trouver des sites mal mis \u00e0 jour, et pour assommer ces derniers de requ\u00eates permettant d&rsquo;en faire des portes d&rsquo;acc\u00e8s pour en prendre le contr\u00f4le. En gros. Bref, si mon serveur a \u00e9t\u00e9 hack\u00e9, c&rsquo;est pour la raison que j&rsquo;attribue \u00e0 Darwin : parce que c&rsquo;est possible.<br \/>\nMes pirates, plut\u00f4t que de se r\u00e9clamer de Darwin pr\u00e9f\u00e8rent citer en anglais\u00a0Mustafa Kemal Atat\u00fcrk qui a a dit :<br \/>\n<em>\u00ab\u00a0Victory is for those who can say \u00ab\u00a0Victory is mine\u00a0\u00bb. Success is for those who can begin saying \u00ab\u00a0I will succeed\u00a0\u00bb and say \u00ab\u00a0I have succeeded\u00a0\u00bb in the end\u00a0\u00bb<\/em><sup><a href=\"#footnote_4_34725\" id=\"identifier_4_34725\" class=\"footnote-link footnote-identifier-link\" title=\"La victoire appartient&nbsp;&agrave; ceux qui disent &laquo;&nbsp;La victoire est mienne&nbsp;&raquo;. Le succ&egrave;s revient&nbsp;&agrave; ceux qui disent &laquo;&nbsp;J&rsquo;y arriverai&nbsp;&raquo; puis&nbsp;qui disent &laquo;&nbsp;J&rsquo;y suis arriv&eacute;&nbsp;&raquo;.\">4<\/a><\/sup>.<br \/>\nJe n&rsquo;arrive pas \u00e0 trouver beaucoup de profondeur \u00e0 cette tautologie\u00a0\u2014 les voies du nationalisme sont d\u00e9cid\u00e9ment imp\u00e9n\u00e9trables.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-34753\" src=\"\/dernier\/files\/2015\/10\/benjamin_sonntag.jpg\" alt=\"benjamin_sonntag\" width=\"530\" height=\"398\" \/><\/p>\n<p>Jeudi, j&rsquo;ai fonc\u00e9 chez <em><a href=\"https:\/\/www.octopuce.fr\/\" target=\"_blank\">Octopuce<\/a><\/em>, soci\u00e9t\u00e9 d&rsquo;h\u00e9bergement Internet et d&rsquo;administration syst\u00e8me co-fond\u00e9e par Benjamin Sonntag (ci-dessus), pour que ce dernier secoure le pi\u00e8tre administrateur Unix<sup><a href=\"#footnote_5_34725\" id=\"identifier_5_34725\" class=\"footnote-link footnote-identifier-link\" title=\"Pour ceux &agrave; qui &ccedil;a dira quelque chose, la premi&egrave;re distribution unix (oui oui, &ccedil;a va, je sais que Linux n&rsquo;est pas unix mais un unix-like, et que Gnu&rsquo;s not unix, etc.) que j&rsquo;ai install&eacute;e &eacute;tait une Slackware, en 1996 ! Bient&ocirc;t&nbsp;vingt ans, donc, et pourtant je ne suis pas devenu le centi&egrave;me d&rsquo;un expert, je n&rsquo;ai jamais accept&eacute; de retenir aucune&nbsp;commande shell en dehors de cd et ls. Si je veux cr&eacute;er&nbsp;un dossier ou supprimer un fichier,&nbsp;je dois d&rsquo;abord demander les commandes ad&eacute;quates &agrave; Google, de peur de causer une catastrophe.\">5<\/a><\/sup> que je suis.<br \/>\nBenjamin a tourn\u00e9 la t\u00eate le temps que je saisisse mon mot de passe, et il a pris le contr\u00f4le du sixi\u00e8me serveur du bloc A de la baie ving-et un\u00a0de la rang\u00e9e C de la zone PRO de la salle cent-trois\u00a0d&rsquo;un data-center situ\u00e9 en p\u00e9riph\u00e9rie de Paris : ma maison, quoi. Le data center en question est prot\u00e9g\u00e9 des pannes \u00e9lectriques par deux-cent tonnes de batteries, et des assauts par un blindage anti-balles. En fouillant dans mes dossiers, en voyant les listes des domaines h\u00e9berg\u00e9s, Benjamin m&rsquo;a dit\u00a0que l&rsquo;op\u00e9ration \u00e9tait tr\u00e8s intime : mettre les mains dans le serveur de quelqu&rsquo;un, c&rsquo;est un peu comme fouiller ses placards, voire son linge sale.<\/p>\n<p>Il\u00a0aurait \u00e9t\u00e9 int\u00e9ressant de filmer. Comme un hacker\u00a0\u00ab\u00a0white hat\u00a0\u00bb<sup><a href=\"#footnote_6_34725\" id=\"identifier_6_34725\" class=\"footnote-link footnote-identifier-link\" title=\"Les &laquo;&nbsp;white hat&nbsp;&raquo; sont les gentils hackers, ceux qui r&egrave;glent les probl&egrave;mes et qui traquent les&nbsp;&laquo;&nbsp;black hats&nbsp;&raquo; &mdash; les m&eacute;chants hackers.\">6<\/a><\/sup>\u00a0de s\u00e9rie t\u00e9l\u00e9vis\u00e9e, Benjamin travaille sur de nombreuses fen\u00eatres en m\u00eame temps (et m\u00eame sur plusieurs \u00e9crans), passant de l&rsquo;une \u00e0 l&rsquo;autre par des raccourcis clavier,\u00a0sans jamais se perdre. Il saisit\u00a0certaines commandes tellement souvent qu&rsquo;il les a raccourcies \u00e0\u00a0seule lettre. R\u00e9guli\u00e8rement, un de ses coll\u00e8gues passe une t\u00eate et pose une question technique totalement incompr\u00e9hensible au profane sur les clusters et les noyaux (et encore, je ne cite que les mots dont je connais le sens), question \u00e0 laquelle Benjamin a invariablement la r\u00e9ponse. L&rsquo;enqu\u00eate aura permis de d\u00e9terminer que le pirate avait vraisemblablement op\u00e9r\u00e9 mercredi un peu avant\u00a002:40 depuis la une adresse dynamique de\u00a0<em>T\u00fcrk Telekom<\/em>. Benjamin a supprim\u00e9 ou rendu inoffensifs quelques programmes laiss\u00e9s en cadeau par mes pirates, et renforc\u00e9 la s\u00e9curit\u00e9\u00a0g\u00e9n\u00e9rale\u00a0du serveur.<br \/>\nJ&rsquo;ai \u00e9t\u00e9 assez flatt\u00e9 d&rsquo;apprendre qu&rsquo;il n&rsquo;y avait pas d&rsquo;erreur flagrante dans ma configuration du syst\u00e8me, mais toute cette affaire a \u00e9t\u00e9 une belle piq\u00fbre de rappel :\u00a0si le serveur a une faille connue, alors il se trouvera un hacker \u00e0 deux sous pour en profiter. Et \u00e7a m&rsquo;aura rappel\u00e9 aussi que j&rsquo;ai de la chance d&rsquo;avoir des amis !<\/p>\n<ol class=\"footnotes\"><li id=\"footnote_1_34725\" class=\"footnote\">Il s&rsquo;agit de mes sites, comme par\u00a0exemple <a href=\"http:\/\/www.hyperbate.fr\">hyperbate.fr<\/a>, <a href=\"http:\/\/www.scientistsofamerica.com\" target=\"_blank\">scientistsofamerica.com, <\/a><a href=\"http:\/\/www.synchise.com\" target=\"_blank\">synchise.com<\/a>, <a href=\"http:\/\/www.twilightzonecrew.com\" target=\"_blank\">twilightzonecrew.com<\/a>, mais aussi des sites\u00a0d&rsquo;amis que j&rsquo;h\u00e9berge : <a href=\"http:\/\/www.jlggb.net\" target=\"_blank\">jlggb.net<\/a>, <a href=\"http:\/\/www.lantb.net\" target=\"_blank\">lantb.net<\/a>, <a href=\"http:\/\/www.colonelmoutarde.com\" target=\"_blank\">colonelmoutarde.com<\/a>,\u00a0<a href=\"http:\/\/www.closky.info\" target=\"_blank\">closky.info<\/a>, <a href=\"http:\/\/www.mrexhibition.net\" target=\"_blank\">mrexhibition.net<\/a>&#8230;<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_1_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_2_34725\" class=\"footnote\">Apr\u00e8s\u00a0tout, ce hacking a suivi de quelques heures seulement la publication par Rue89 d&rsquo;<a href=\"http:\/\/rue89.nouvelobs.com\/2015\/10\/20\/gers-cest-trop-loin-chronopost-261692\" target=\"_blank\">un article dans lequel je critiquais fortement <em>Chronopost<\/em><\/a>&#8230;<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_2_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_3_34725\" class=\"footnote\">Apparemment, la porte d&rsquo;entr\u00e9e a \u00e9t\u00e9 le site <a href=\"http:\/\/ifdesignelseart.com\/\" target=\"_blank\">ifdesignelseart<\/a>, cr\u00e9\u00e9 pour la sortie du livre <em><a href=\"https:\/\/hyperbate.fr\/dernier\/?p=14933\" target=\"_blank\">Processing : Le code informatique comme outil de cr\u00e9ation<\/a><\/em> il y a quatre ans,\u00a0et dont\u00a0j&rsquo;avais n\u00e9glig\u00e9 de mettre \u00e0 jour le programme.<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_3_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_4_34725\" class=\"footnote\">La victoire appartient\u00a0\u00e0 ceux qui disent \u00ab\u00a0La victoire est mienne\u00a0\u00bb. Le succ\u00e8s revient\u00a0\u00e0 ceux qui disent \u00ab\u00a0J&rsquo;y arriverai\u00a0\u00bb puis\u00a0qui disent \u00ab\u00a0J&rsquo;y suis arriv\u00e9\u00a0\u00bb.<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_4_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_5_34725\" class=\"footnote\">Pour ceux \u00e0 qui \u00e7a dira quelque chose, la premi\u00e8re distribution unix (oui oui, \u00e7a va, je sais que Linux n&rsquo;est pas unix mais un unix-like, et que Gnu&rsquo;s not unix, etc.) que j&rsquo;ai install\u00e9e \u00e9tait une <em>Slackware<\/em>, en 1996 ! Bient\u00f4t\u00a0vingt ans, donc, et pourtant je ne suis pas devenu le centi\u00e8me d&rsquo;un expert, je n&rsquo;ai jamais accept\u00e9 de retenir aucune\u00a0commande shell en dehors de cd et ls. Si je veux cr\u00e9er\u00a0un dossier ou supprimer un fichier,\u00a0je dois d&rsquo;abord demander les commandes ad\u00e9quates \u00e0 Google, de peur de causer une catastrophe.<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_5_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_6_34725\" class=\"footnote\">Les \u00ab\u00a0white hat\u00a0\u00bb sont les gentils hackers, ceux qui r\u00e8glent les probl\u00e8mes et qui traquent les\u00a0\u00ab\u00a0black hats\u00a0\u00bb \u2014 les m\u00e9chants hackers.<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_6_34725\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><\/ol>","protected":false},"excerpt":{"rendered":"<p>Mercredi dernier, j&rsquo;ai eu le d\u00e9plaisir intense de d\u00e9couvrir que l&rsquo;accueil de presque tous les sites h\u00e9berg\u00e9s sur mon serveur1 avait \u00e9t\u00e9 remplac\u00e9e par la page qui suit : J&rsquo;avais \u00e9t\u00e9 hack\u00e9. Cela ne se voit pas sur cette capture d&rsquo;\u00e9cran au format\u00a0r\u00e9duit, mais la page a pour arri\u00e8re plan un motif \u00e0 base de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24,37,39],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","hentry","category-le-dernier-des-blogs","category-parano","category-personnel"],"_links":{"self":[{"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34725"}],"version-history":[{"count":3,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/posts\/34725\/revisions"}],"predecessor-version":[{"id":34794,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=\/wp\/v2\/posts\/34725\/revisions\/34794"}],"wp:attachment":[{"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hyperbate.fr\/dernier\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}