Affichage des articles dont le libellé est Hack. Afficher tous les articles
Affichage des articles dont le libellé est Hack. Afficher tous les articles
jeudi 15 janvier 2015
vendredi 29 août 2014
DroidSheep hacker les identifiants Facebook, Amazon, Google...(Video)
DroidSheep permet, au sein d'un réseau local (Wi-Fi), de se connecter aux sessions ouvertes d'autres utilisateurs (ex : Facebook), sans avoir à entrer de mot de passe. Avec un simple smartphone, et un seul clic… Comment l'application fonctionne-t-elle, et comment s'en protéger ?
Vous souvenez-vous de Firesheep et de FaceNiff ? Droidsheep propose grosso modo le même "service" : connecté à un réseau Wi-Fi, l'application Androïde peut "renifler" (sniffing) toutes les sessions ouvertes par d'autres internautes connectés au réseau, et permettre à son utilisateur de se rendre sur ces sessions à leur place : Facebook, Twitter, Yahoo, Live, Flickr, etc.
DroidSheep va donc plus loin que ses cousins Firesheep et FaceNiff, dans le sens où :
C'est une application smartphone (et donc très mobile), et non l'extension d'un navigateur web
Elle permet de se connecter à de nombreux comptes distincts, et ne se contente plus du seul Facebook
Un seul clic suffit pour commencer à usurper une identité.
Site Officiel : http://droidsheep.de
Télécharger : DroidSheep
Vous souvenez-vous de Firesheep et de FaceNiff ? Droidsheep propose grosso modo le même "service" : connecté à un réseau Wi-Fi, l'application Androïde peut "renifler" (sniffing) toutes les sessions ouvertes par d'autres internautes connectés au réseau, et permettre à son utilisateur de se rendre sur ces sessions à leur place : Facebook, Twitter, Yahoo, Live, Flickr, etc.
DroidSheep va donc plus loin que ses cousins Firesheep et FaceNiff, dans le sens où :
C'est une application smartphone (et donc très mobile), et non l'extension d'un navigateur web
Elle permet de se connecter à de nombreux comptes distincts, et ne se contente plus du seul Facebook
Un seul clic suffit pour commencer à usurper une identité.
Site Officiel : http://droidsheep.de
Télécharger : DroidSheep
dimanche 17 août 2014
Hacker Google Play
Freedom est une application gratuite qui va vous permettre d’effectuer des achats in-app sans débourser un seul centime. Bien entendu, vous ne la trouverez pas sur Google Play et il faudra effectuer quelques petites manipulations pour qu’elle fonctionne mais je vais tout vous expliquer. De même, vous devez savoir qu’elle ne fonctionne pas avec des jeux vous obligeant à être connecté à Internet. Oui je sais, c’est triste mais c’est comme ça !
Rendez-vous sur cette page pour suivre les instructions et installer correctement Freedom pour Android.
Comme certains d’entre vous ne sont peut-être pas familiarisés avec la langue de Shakespeare, je vais vous faire un petit tuto maison concernant Freedom pour Android.
Rappel:
- Il s’agit d’un programme non officiel, donc vous êtes seul responsable de suivre ou non ce tuto. Android-Zone.fr et ses membres ne sauront être tenus pour responsables en cas de problème.
Suivez les étapes suivantes:
- Télécharger l’APK de Freedom pour Android ici. Pour cela vous devrez bien sûr autoriser l’installation d’applications depuis des sources inconnues (“réglages”>”sécurité”>sources inconnues”).
- Avant de l’installer sur votre Android, vous allez devoir changer l’heure de votre Android. Rendez-vous dans les paramètres d’heure et de date et décochez “date/heure automatique” et “fuseaux horaires automatiques”. Une fois que c’est fait, choisissez le fuseau horaire de Moscou.
- Lancez ensuite Freedom pour Android et cliquez sur “start”.
- Ensuite, il ne vous reste plus qu’à lancer une application depuis Freedom pour Android (il faut bien sûr que ces applications soient installées sur votre Android).
- Lorsque l’appli est lancée et que vous vous souhaitez effectuer un achat in-app, faites exactement comme si Freedom pour Android n’était pas installée sur votre Android. Lorsque vous retrouverez sur la page de Google Play, vous constaterez cependant qu’une “freecard” est apparue dans les moyens de paiement.
Voila, vous avez maintenant une appli pour obtenir tous les achats in-app gratuitement sur Android. Rappelez-vous qu’elle ne fonctionne que sur les jeux n’obligeant pas à être connecté à Internet pour jouer. Enjoy !
samedi 9 août 2014
Comment contrôler à distance son Samsung Galaxy ?
Samsung offre la possibilité de prendre le contrôle du Android à distance. Vous devez pour cela disposer d’un compte Samsung.
Vous pourrez par exemple géolocaliser le téléphone, le faire sonner, le verrouiller afin que personne d’autre ne l’utilise, etc.
Déroulez la barre de notifications, appuyez sur Paramètres → onglet Général → Sécurité →Contrôle à distance.
Saisissez le mot de passe de votre compte Samsung. Le contrôle à distance est désormais effectif sur votre Galaxy Note 3 ! Laissez l’option Utiliser réseaux sans fil cochée afin que la position de votre téléphone soit déterminée grâce au GPS ainsi qu’à l’aide des réseaux Wi-Fi. La géolocalisation de votre téléphone n’en sera que meilleure.
Depuis votre ordinateur, rendez-vous sur http://findmymobile.samsung.com puis identifiez-vous à l’aide de votre compte Samsung. De nombreuses options vous permettront de contrôler votre téléphone à distance !
mercredi 6 août 2014
Google Play Services, le cheval de Troie de Google
Ce n’est pas le cheval de Troie que l’on rencontre habituellement en Informatique. Enfin, pas vraiment. Ce cheval de Troie porte le nom de Google Play Services. Il permet à Google d’avancer vite et d’avoir accès à des milliards d’appareils Android. Néanmoins, il fait craindre pour l’avenir.
Qu’est-ce qu’Android ?
Pour comprendre ce qu’est « Google Play Services », il est important de comprendre ce qu’est Android. Pour la majorité des gens, Android est un appareil équipé d’un système d’exploitation de Google. Techniquement, Android est bel et bien un système d’exploitation, mais c’est plus entortillé que cela.
Android est avant tout un projet open-source, projet que l’on nomme « Android Open Source Project » (AOSP). Parce qu’il est open-source, une entreprise peut l’utiliser, modifier et distribuer un fork Android, sans impliquer Google. Parmi les « forks » d’Android les plus connus, on retrouve Nokia X Platform ou Fire OS qui équipe les produits Amazon. Google fournit le socle, mais Google est également dans la compétition : il utilise ce socle de la même façon que les autres.
Alors pourquoi la très grande majorité des appareils sous Android sont « Google » ? Le déséquilibre apparent vient de la puissance de Google, mais pas de la conception d’Android.Google a muselé ses partenaires avec ses services.
Ce que je dis n’est pas un secret, c’est une réalité depuis le lancement d’Android en 2007. La conception initiale de la plateforme a été claire depuis le début. Si un partenaire veut lancer un smartphone équipé par les services de Google, il doit signer un accord cadre et respecter un cahier des charges précis. Cela permet d’offrir une expérience homogène avec la « Google Experience ». Google a mis en place plusieurs niveaux de coopération ; les plus gros partenaires (comme Samsung, LG, HTC , Sony ou encore Intel qui sont aussi des contributeurs majeurs d’AOSP) peuvent ainsi bénéficier des mises à jour Android parmi les premiers. Cette certification permet aussi de « driver » le marché Android. En effet, Google peut permettre l’adoption plus rapide des versions d’Android récentes. Sans pouvoir obliger les constructeurs à mettre à jour leurs anciens appareils, il les oblige déjà à utiliser les versions récentes d’Android. Mais ce n’est pas suffisant…
17,6 % des utilisateurs Android sont sous KitKat
Alors que Google est critiqué pour la fragmentation d’Android par rapport à iOS (89 % des utilisateurs iOS sont sur iOS 7, tandis que seulement 17,6 % des utilisateurs d’Android utilisent KitKat - en juillet 2014 – la dernière version d’Android déployée). Pourtant, il serait idiot de parler de réelle fragmentation.
Google l’a compris, il est compliqué de pousser les mises à jour d’Android. Elles doivent être distribuées aux constructeurs, intégrées et testées, puis validées par les opérateurs. Les démarches sont longues, coûteuses et fastidieuses, et la plupart des constructeurs ne prennent pas de risque désormais : Android L sera disponible trois mois après la disponibilité de la version finale de la prochaine version d’Android, seulement sur les appareils les plus vendus (en général). C’est long…
93 % des utilisateurs possèdent la dernière version des Google Play Services
Pourtant, vous n’avez pas besoin de posséder la plus récente version d’Android pour profiter des dernières fonctionnalités. Fin juin 2014, lors du Google I/O, Google a annoncé que 93 % des utilisateurs d’Android possèdent la dernière version des Google Play Services, ce qui est largement au-dessus du taux d’adoption d’iOS 7. Impressionnant, surtout lorsque l’on sait qu’une version des Google Play Services est poussée toutes les 6 semaines.
Comme Sundar Pichai le souligne, « Nous [Google] voulons déployer aussi vite que possible« , ce qui est un énorme avantage pour les utilisateurs d’Android. Google Play Services est simple application Android disponible sur le Google Play, tout comme la majorité des applications de Google qui sont en dehors du firmware et sont mis à jour via Google Play (applications telles que Gmail, Chrome, Maps et Google Play Music). Google n’a pas besoin d’attendre le fabricant, l’opérateur ni le réseau, il déploie les mises à jour directement sur le Google Play. Cette flexibilité et cette rapidité permettent à Google de patcher et mettre à jour beaucoup de fonctions d’Android directement en utilisant les Google Play Services, et ainsi de réduire le temps qu’il faut pour obtenir des changements pour les utilisateurs, et de proposer une meilleure expérience d’Android : plus sûre, stable et simple.
Et c’est justement ces Google Play Services qui contiennent la grande majorité des nouvelles fonctionnalités annoncées par Google. Lors du Google I/O 2013, Google a introduit des modifications significatives du Google Play Services : Play Games (classements et jeu de synchronisation), les notifications push, le geofencing, le Single Sign-On (connexion à travers les comptes Google), Google Analytics (lié également) ou encore la synthèse vocale. Dernièrement, Google a poussé la version 5.0 qui introduit des modifications majeuresavec tous les outils dédiés aux objets connectés ainsi que des services dédiés à la sécurité grâce à une API qui permet de faire des mises à jour automatiquement.
Google Play Services est devenu un ogre
Google Play Services est déjà un ogre (et cela ne va changer). Nous avions déjà été alertésavec une tâche de fond de plus en plus gourmande, preuve que Google Play Services est en pleine activité : cartographie, scores et synchronisations de vos parties de jeux, les notifications push, authentification et j’en passe. Le plus inquiétant, c’est que ces services deviennent de plus en plus essentiels au fonctionnement d’Android. Ils sont (bien sûr) en dehors du projet open-source AOSP.
C’est inquiétant. A tel point que que je me demande si Android Open Source Project (AOSP) sera un socle suffisant pour utiliser un appareil sous Android sans les services Google. Les développeurs n’ont pas accès à la plupart des API que les développeurs sont encouragés à utiliser par Google. Résultat : La majorité des applications Android sont désormais dépendantes de ces fameux services Google. Et c’est tout l’écosystème qui pourrait être bientôt dépendant.
Google agit comme un gardien de l’écosystème « ouvert » d’Android
En étant en contrôle complet de l’accès aux Google Play Services, Google agit comme un gardien de l’écosystème « ouvert » d’Android. Pour le moment, c’est un succès. Google a mis en place son cheval de Troie. Qui permet à l’utilisateur de profiter des mises à jour plus rapides, qui donne à Google un accès direct à des milliards d’appareils Android, qui met en place des barrières à la concurrence, et leur permet de contourner la mise à jour du firmware.
En février, j’avais écrit l’édito « Ne vous inquiétez pas, Android n’a pas fini d’être « ouvert »« . Force est de constater que Apple commence à rendre son système de plus en plus ouvert avec iOS 8, en permettant – par exemple – aux développeurs de communiquer entre applications tierces, de son côté, Google prend au sérieux son rôle de chef d’orchestre… C’est dans son intérêt, mais est-ce que dans le nôtre ? Jusqu’à quel point y a-t-il antagonisme entre ouverture et contrôle ? Si antagonisme il y a, comment parvenir à trouver le juste équilibre qui permette d’assurer l’ouverture tout en maintenant un écosystème soudé ? J’étais plus optimiste il y a quelques mois. Mais la guerre de Troie qui se trame aujourd’hui me force à revoir ma copie. Cassandre s’inquiétait de voir ruser les Grecs contre sa cité, et l’on peut aujourd’hui s’interroger sur la stratégie de Mountain View qui, avec les Play Services, envoie une arme au potentiel aussi fédérateur que destructeur dans son propre univers.
lundi 28 juillet 2014
dimanche 27 juillet 2014
USBCleaver: Aspirer les mots de passe de votre PC!
Le but de USBCleaver est de récupérer silencieusement les mots de passe des navigateurs Firefox, Chrome et Internet Explorer ainsi que les mots de passe wifi et de nombreuses infos provenant de votre PC. On vous explique tout…
Le logiciel USBCleaver s’installe sur votre smartphone Android et pourrez en le connectant au port USB d’un PC récupérer de nombreuses informations. L’ordinateur cible doit-être sous Windows 2000 ou supérieur. Toutes les informations de mots de passe, etc, sont stockés dans un fichier Journal situé dans votre carte SD.
Pour utiliser l’application, le pirate informatique doit installer une application appelée USB Cleaver sur son appareil Android. Une fois exécuté, l’application télécharge un fichier ZIP à partir d’un serveur distant, puis décompresse le fichier téléchargé à l’adresse suivante : /mnt/sdcard/usbcleaver/système. L’application permet à l’utilisateur de sélectionner quel type d’information doit être récoltée. Les utilitaires enregistrent leurs résultats dans /mnt/sdcard/usbcleaver/logs que le pirate peut consulter plus tard via l’application.
Comment l’utiliser (résumé):
- Télécharger et installer l’APK sur votre Android si vous ne l’avait pas déjà fait (voir les liens de téléchargement ci-dessous)
- Lancer l’application et Accepter le “Disclaimer” et cliquez sur “Download Payload”
- Cliquez sur “enable / disable payloads” pour générer le fichier
- Brancher votre Android sur le PC et lancez go.bat depuis la racine de votre sdcard (si vous avez un Android 2.1 et inférieur l’Autorun.inf est générée, cliquez sur l’icône du lecteur)
Cette application ne représente pas un énorme danger puisque sur les machines récentes, l’autorun n’est pas actif et sur les machines plus anciennes, il faut installer les drivers Android pour que le téléphone soit reconnu. On peut vite ce faire griller!!
vendredi 18 juillet 2014
Hacking : Comment tester la sécurité de son wifi avec son smartphone
Dans ce tutoriel on va voir comment tester la sécurité de son wifi avec son smartphone a l'aide de Backtrack.
Tout d'abord vous devez installez Backtrack sur votre smartphone (voir le tutoriel).
Je vous laisse avec cette vidéo.
mardi 15 juillet 2014
Psiphon
Description
Access everything on the Internet with Psiphon's secure tunnel
Over a million people across the world are already using Psiphon's censorship circumvention tool to access Internet sites and services that are blocked or otherwise unavailable through their normal service provider. Whether it's to access sites that your provider is blocking, or to add a layer of protection when using open Wi-fi services, Psiphon is the best tool for accessing the open Internet.
Features:
• Browser or VPN (whole-device) mode, so you can choose whether to tunnel everything or just your web browser.
• In-app stats telling you how much traffic you've been using.
• Free for personal use! Contact us directly for corporate licensing.
• Featured on BestVPN.com: http://www.bestvpn.com/blog/6943/evade-internet-censorship-with-psiphon.
• Psiphon is an open source project. You can find our source code and design documents on the project home page: https://bitbucket.org/psiphon/psiphon-circumvention-system.
• Browser or VPN (whole-device) mode, so you can choose whether to tunnel everything or just your web browser.
• In-app stats telling you how much traffic you've been using.
• Free for personal use! Contact us directly for corporate licensing.
• Featured on BestVPN.com: http://www.bestvpn.com/blog/6943/evade-internet-censorship-with-psiphon.
• Psiphon is an open source project. You can find our source code and design documents on the project home page: https://bitbucket.org/psiphon/psiphon-circumvention-system.
dimanche 13 juillet 2014
Installer BackTrack 5 sur votre mobile Android
BackTrack est une distribution Linux, basée sur Slackware jusqu'à la version 3 et Ubuntu depuis la version 4, apparue en 2006. Elle est née de la fusion de Whax et Auditor. Son objectif est de fournir une distribution regroupant l'ensemble des outils nécessaires aux tests de sécurité d'un réseau.
aujourd'hui nous allons voir comment installer BackTrack 5 sur un téléphone Android
Pré-requis:
Installation :
Pré-requis:
- Votre smartphone doit être rooter
- Disposez 5Go d'espace libre sur le stockage interne (c'est à dire sur votre téléphone et non pas sur votre carte SD)
- Vous avez besoin aussi de ces trois APK
- Télécharger la version ARM de notre Backtrack 5 http://www.backtrack-linux.org/downloads/
Installation :
Etape 1 – Décompression des fichiers téléchargés :
1) Déziper à l’aide de WinRar votre version de BackTrack 5 récemment téléchargé.
2) Une fois dans dossier dézippé, vous y trouverez un 2e image zippée : « bt5.img.7z » – Décompressez ce dossier au même endroit.
3) Si points 1 &2 ok, vous devriez avoir tous ces fichiers ci-dessous dans le même dossier
:
Etape 2 – Transferts des fichiers :
1) Allez à la racine de votre stockage interne dans : /sdcard/
2) Créer un dossier nommé : Backtrack
3) Transférez l’ensemble des fichiers dans ce dossier.
Etape 3 – Lancement de BackTrack 5 :
1) Lancez l’application AndroidTerminal Emulator
2) Tappez les commandes suivantes :
- su (entrer)
- cd /sdcard/Backtrack (entrer)
- sh bootbt (entrer)
A partir de là vous êtes maintenant dans backtrack5 en mode ligne de commande et vous pouvez désormais faire comme bon vous semble! Maintenant pour passer en mode graphique, GO à l’étape suivante
Etape 4 – Configuration de l’interface graphique :
Tappez les commandes suivantes :
- tightvncserver – geometry 1280*720 (entrer) : Permet de configurer la résolution de l’interface graphique
- export USER=root (entrer)
- vncpasswd : permet de renseigner un mot de passe pour l’accès vnc. Tappez le mot de passe que vous souhaitez. Dite non sur la derniere question qui vous est demandé.
- Lancez l’application Android-vnc-viewer : Renseignez les champs Mot de Passe par celui récemment créée puis sélectionnez le port de communication. Dans notre cas c’est le 5909. Vous pouvez également réglé l’affichage des couleurs dans l’onglet « Format de couleur ».
- Cliquez sur « Connecter »
Et voilà, BackTrack se lance en mode graphique.
jeudi 10 juillet 2014
Espionnez gratuitement un téléphone Android
Vous souhaitez espionner n’importe quel Android? Grâce à l’application Copy9 compatible pour les mobiles Android et disponible sur le site spytic.fr, vous pourrez activer le micro de vos mobiles à distance ou encore suivre leur trace discrètement et bien plus encore.
Bon évidemment le but n’est pas d’espionner vos voisins, ou votre conjoint mais bien d’utiliser Copy9 pour localiser un mobile (que vous auriez égaré?) ou encore obtenir des informations telles que les sms, les contacts ou les urls visitées par vos enfants par exemple, un peu sur la ligne d’un contrôle parental pour mobile.
Dernièrement, Les développeurs ont intégré la fonctionnalité Micro à distance. Cette fonction permet de vous connecter à votre téléphone et d’activer son micro pour entendre et identifier le voleur de votre téléphone.
Rappelons cependant que s’il était utilisé afin d’espionner un conjoint ou un voisin, vous devez obtenir son autorisation. Comment éviter d’être espionner ? Certaines précautions basiques et mesures de sécurité anti espionnage de base peuvent être prises. Par exemple, ne jamais prêter une voiture, un téléphone…
Fonctionnalités:
- Localisation GPS: La fonction localisation GPS vous permet de suivre votre téléphone portable équipé du logiciel sur une carte google map en temps réel.
- Ecoute environnementale: Cette fonction permet de vous connecter à votre téléphone et d’activer son micro pour entendre et identifier le voleur de votre téléphone.
- Lecture des sms et des emails: Les sms émis et reçus par votre téléphone ou celui de vos enfants mineurs sont lisibles depuis votre espace personnel sur le site internet spytic.fr. Vous pourrez ainsi consulter le numéro de téléphone de l’interlocuteur, son nom, le contenu du sms ou de l’email ainsi que la date et l’heure de l’envoi / de la réception.
- Registre des appels: Consultez l’historique avec les détails de vos appels émis et reçus ainsi que la date, l’heure et le numéro de téléphone.
- Sites internet visités: L’ensemble des sites internet visités sont enregistrés. Vous pouvez ainsi consultez l’url ainsi que la date et l’heure de la visite.
La fonction “écoute environnementale” fonctionne de la manière suivante:
Cette fonction nécessite 2 téléphones:
- 1 téléphone cible (Iphone ou téléphone Android ) équipé du logiciel espion Copy9.
- 1 téléphone moniteur ( celui qui va servir à émettre l’appel ).
Une fois le logiciel installé sur le mobile, rendez vous dans le logiciel Copy9 puis dans > Réglages > Général > Dans le champ Téléphone moniteur, inscrivez le numéro du téléphone duquel vous allez émettre l’appel au format 06x . Pour finaliser l’opération, cliquez sur le bouton Enregistrer.
Fermé le logiciel Copy9 sur le téléphone puis munissez vous du deuxième téléphone ( le téléphone moniteur ). Il ne vous restes plus qu’à appeler le téléphone cible ( le téléphone équipé du logiciel Copy9 ). Le téléphone cible ne signalera pas d’appel et décrochera automatiquement, activant ainsi le micro à distance sans éveiller aucuns soupçons.
Si vous désirez effectuer un appel normal du téléphone moniteur au téléphone cible, il vous suffit de désactiver la fonction «écoute environnementale».
Intéressant non?! La popularité de cette technologie vient de la simplicité de son installation et qui ne requiert aucune compétence spécifique dans ce domaine. Principalement utilisé dans les affaires d’adultère ou d’infidélité pour confirmer des soupçons, le logiciel est également employé par les entreprises afin de surveiller voire enquêter au sein même de leur structure. Certains parents y voient également un moyen efficace d’assurer la sécurité de leurs enfants en comparant cette technologie à un système de contrôle parental rapproché.
mercredi 9 juillet 2014
Tester la vulnérabilité de votre réseau avec dSploit
Le Hacking pour tous sous Android
dSploit est une boite a outils d' analyse de réseau et de pénétration sous Android qui vise à offrir aux experts en sécurité informatique la boîte à outils la plus complète et avancée pour effectuer des test de sécurité réseau sur un appareil mobile.
dSploit vous permettra de mapper un réseau, de déterminer la nature des machines qui le composent, de découvrir les services qui tournent et donc de pratiquer une recherche de vulnérabilités et autre...
Vous le télécharger Ici
Inscription à :
Articles (Atom)













.png)









