Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Michaël de Marliave

👤 Speaker
1354 total appearances
Voice ID

Voice Profile Active

This person's voice can be automatically recognized across podcast episodes using AI voice matching.

Voice samples: 1
Confidence: Medium

Appearances Over Time

Podcast Appearances

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Ce qu'il fait précisément, c'est changer la période de rétention des logs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il la passe de 30 jours à 24 heures.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Tout ce qu'il a fait avec son VPN sur le cloud sera supprimé à jamais.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Maintenant, il doit gérer un deuxième problème.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

A l'occasion de son intrusion sur AWS, il a ouvert ce qu'on appelle des sessions d'utilisation.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

C'est ce qui permet à un développeur de créer un tunnel entre son ordi et le data center.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Or, à un endroit, on peut voir la liste des sessions ouvertes et l'identifiant de leur initiateur.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Sharp est littéralement le responsable de la sécurité du cloud, donc il pourrait parfaitement supprimer ces sessions.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il a une autre idée.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

encore plus machiavélique.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il va les modifier pour détourner les soupçons sur d'autres personnes.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il remplace son identifiant par celui de cinq de ses collègues développeurs pour créer des fausses pistes.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Cette fois, son crime est parfait.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il a prévu toutes les éventualités, tous les indices qu'il aurait pu laisser.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il peut désormais se concentrer sur son vrai objectif

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

gagner de l'argent.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Vu les risques qu'il a pris, on pourrait s'attendre à ce qu'il ait bâti un plan minutieux pour maximiser ses gains, mais en réalité, pas vraiment.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il est plutôt un impro, et son premier move va être assez surprenant.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il se trouve qu'Ubiquiti participe à un programme qui s'appelle HackerOne, et qui vise à récompenser les hackers qui trouveraient des failles dans leur système.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Sharp, de son côté, il a trouvé pas mal de mots de passe dans les répertoires d'AWS, donc il se dit...