Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Michaël de Marliave

👤 Speaker
1354 total appearances
Voice ID

Voice Profile Active

This person's voice can be automatically recognized across podcast episodes using AI voice matching.

Voice samples: 1
Confidence: Medium

Appearances Over Time

Podcast Appearances

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Si jamais l'intrusion est détectée plus tard,

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

ce journal, ce serait la première chose que les enquêteurs vont regarder.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Nicolas regarde peut-être YouTube.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En tout cas, il sait que la solution, c'est un VPN.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En utilisant un VPN, on fait passer son trafic Internet par une première étape, un tunnel chiffré qui relie notre ordi à un serveur appartenant à l'entreprise du VPN, masquant ainsi notre propre adresse IP de tous les serveurs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Du coup, Sharp, en achetant, l'active et va se connecter au serveur AWS.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il va voler 1400 dossiers comme ça, des spécifications produits, des schémas électriques.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il télécharge des années de travail.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il lui manque encore le plus important, ce qui est derrière la magie du logiciel d'Ubiquiti, son code source.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En tant que Cloud Lead, Sharp dispose aussi d'accès complet aux dépôts GitHub.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il partage notamment avec une poignée d'autres développeurs un compte admin qui permet de manipuler l'ensemble des répertoires.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Du coup, le lendemain de ses méfaits sur AWS, il se connecte au GitHub, toujours en masquant son adresse IP et se met à télécharger tout le code qu'il peut.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Tout ça se passe sans encombre, à part un mini incident.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

À un moment, pendant le téléchargement, sa connexion internet saute.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il lui suffit que d'un appel au fournisseur d'accès pour rétablir le réseau.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Et dans les heures qui suivent, il ne pense plus à ce détail et parvient à récupérer 155 dépôts de code.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Pour brouiller les pistes, il a uniquement utilisé des comptes partagés avec d'autres développeurs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il sait que sur AWS, la moindre action est enregistrée dans un journal de log.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Des enquêteurs pourraient très bien l'utiliser pour remonter sa trace.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Alors, pour être bien sûr d'effacer toutes ces traces, il va utiliser ses accès administrateurs AWS pour modifier ce journal.