Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Michaël de Marliave

👤 Speaker
1684 total appearances
Voice ID

Voice Profile Active

This person's voice can be automatically recognized across podcast episodes using AI voice matching.

Voice samples: 1
Confidence: Medium

Appearances Over Time

Podcast Appearances

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il va voler 1400 dossiers comme ça, des spécifications produits, des schémas électriques.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il télécharge des années de travail.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il lui manque encore le plus important, ce qui est derrière la magie du logiciel d'Ubiquiti, son code source.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En tant que Cloud Lead, Sharp dispose aussi d'accès complet aux dépôts GitHub.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il partage notamment avec une poignée d'autres développeurs un compte admin qui permet de manipuler l'ensemble des répertoires.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Du coup, le lendemain de ses méfaits sur AWS, il se connecte au GitHub, toujours en masquant son adresse IP et se met à télécharger tout le code qu'il peut.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Tout ça se passe sans encombre, à part un mini incident.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

À un moment, pendant le téléchargement, sa connexion internet saute.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il lui suffit que d'un appel au fournisseur d'accès pour rétablir le réseau.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Et dans les heures qui suivent, il ne pense plus à ce détail et parvient à récupérer 155 dépôts de code.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Pour brouiller les pistes, il a uniquement utilisé des comptes partagés avec d'autres développeurs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il sait que sur AWS, la moindre action est enregistrée dans un journal de log.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Des enquêteurs pourraient très bien l'utiliser pour remonter sa trace.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Alors, pour être bien sûr d'effacer toutes ces traces, il va utiliser ses accès administrateurs AWS pour modifier ce journal.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Ce qu'il fait précisément, c'est changer la période de rétention des logs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il la passe de 30 jours à 24 heures.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Tout ce qu'il a fait avec son VPN sur le cloud sera supprimé à jamais.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Maintenant, il doit gérer un deuxième problème.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

A l'occasion de son intrusion sur AWS, il a ouvert ce qu'on appelle des sessions d'utilisation.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

C'est ce qui permet à un développeur de créer un tunnel entre son ordi et le data center.