Grand jeu de l’été

Voici venir la 17ème édition du grand jeu de l’été de ZATAZ Magazine, datasecuritybreach.fr, zatazweb.tv. A gagner, entre autres, deux Playstation 4.

Comme il est de coutume chez ZATAZ Magazine, et cela dure depuis 17 ans, nous organisons un grand jeu de l’été, histoire de s’amuser, en se cultivant, durant les vacances d’été. Cette année ne déroge pas à la règle. Deux jeux, pour tenter de remporter des lots qui devraient vous plaire. D’abord, des goodies ZATAZ et Defcon. Des Tee-shirts ZATAZ.COM et de la Nuit du Hack. Des livres des éditions ENI, dont l’excellent « Laboratoire virtuel pour auditer et mettre en place des contre-mesures » ; des bluray d’Iron Man 3 (merci Marvel) ; des jeux Watch Dogs (Merci UbiSoft). Cerise sur le gâteau, deux PlayStation 4 (Merci Sony), ainsi que des portes cartes de protections, anti interception de nos donnés bancaires offertes par stop-rfid.fr ou encore des clés USB VPN d’iTwin Pro.

Les réponses :

1 – L’IP, l’adresse Internet Protocol, est-elle une donnée à caractère personnelle ? Oui Non

Réponse : Oui d’après la CNIL et Bruxelles

2 – Configurer un accès Wifi avec un niveau de sécurité maximum se fait avec une clé WPA WPA2 WEP IMEI

Réponse : WPA2

3 – Qu’est ce que le Soft Power ?

l’ingérence, l’influence, la diplomatie, la corruption

Réponse : l’influence

4 – Quel est le résultat de 55 6e 20 2b 20 32 20 3d ?

Réponse :  1 + 2 = 3

5 – Dans l’émission de ZATAZWeb.tv été, un QR code vous propose quelle information ?

Réponse : Lien vers https://www.datasecuritybreach.fr/un-labo-virtuel-pour-auditer-et-mettre-en-place-des-contre-mesures/

6 – Complétez cette phrase en remplaçant les 4 croix par les mots correspondants Ceux qui utilisent xxxx pour favoriser leurs attaques montent leur intelligence; ceux qui utilisent xxxx gagnent en puissance.

Réponse : Ceux qui utilisent le feu pour favoriser leurs attaques montent leur intelligence; ceux qui utilisent l’eau gagnent en puissance. – SUN TZU

7 – TGEgc3VpdGUgZGVzIHF1ZXN0aW9ucyBzb250IHN1ciBkYXRhc2VjdXJpdHlicmVhY2guZnI

Réponse : La suite des questions sont sur datasecuritybreach.fr

8 – 79e35664717c21b96225d8d6ed4f0b16

Réponse : zataz hashé avec md5

9 – Comment se nomme le héro du jeu d’Ubi Soft, Watch Dogs ?

Réponse : Aiden Pearce

10 – Combien de fonctionnaires Sud-Coréens ont été touchés par le blocage de leur smartphone ? (réponse sur DataSecurityBreach)

Réponse : Environ 1500. (Source)

11 – Qui se cache dans la lune, derrière le corbeau ?

Réponse : une tête de mort.

12 – Si on vous dit : 1994 – Henri, Philippe et Christian, vous pensez à ?

Réponse : Rapport « Intelligence économique et stratégie des entreprises« 

13 – Que veut dire  孙子兵法

Réponse : L’art de la guerre

14 – Quel est le pays que n’a pas encore couvert ZATAZWeb.tv ?

Maroc ; Mexique ; Espagne ; Etats-Unis ; Québec ; Belgique.

Réponse : Au moment du jeu, il s’agissait de l’Espagne.

15 – 01001100 01100001 00100000 00110001 01100101 01110010 01100101 00100000 01110000 01100001 01110010 01110100 01101001 01100101 00100000 01100100 01110101 00100000 01100111 01110010 01100001 01101110 01100100 00100000 01101010 01100101 01110101 00100000 01100100 01100101 00100000 01101100 00100111 01100101 01110100 01100101 00100000 01110011 01100101 00100000 01110100 01110010 01101111 01110101 01110110 01100101 00100000 01110011 01110101 01110010 00100000 01111010 01100001 01110100 01100001 01111010 00101110 01100011 01101111 01101101

Réponse : La 1ere partie du grand jeu de l’été se trouve sur zataz.com

Les gagnants : (Tirage au sort effectué lors du HackNowLedge Tunisie)

1.696 bonnes réponses/concurrents sur 5.115 joueurs.

Remporte la PS4 + goodies : Vincent Delecoirti (69)

Jeux Watch Dogs + goodies : Julien Rames ; Folmat5.

Livre + goodies : Dionys Lugon-Moulin ; Fabrice Di Cicco ; Max Barral.

Tee-shirt zataz : Franck Pachon, Gilles Mendes.

Pour la photo, c’est Céline Jacquemin qui reporte a PS3 avec avec cette photo (ci-dessous). Les autres concurrents vont recevoir goodies et tee-shirt zataz.

Failles pour plusieurs banques étrangères

Fahmi Ben Khlifa, jeune chercheur tunisien en sécurité informatique, a alerté la rédaction de datasecuritybreach.fr au sujet de plusieurs failles découvertes sur les sites Internet de trois banques étrangères. Les vulnérabilités, des XSS (Cross-site scripting) qui pourraient permettre à un pirate informatique de mettre en place des pages phishing directement à partir des urls officiels des banques visées, de lancer l’installation d’un code malveillant dans l’ordinateur d’un visiteur, …

Il faut, cependant, que le pirate construise une adresse web malveillante qu’il doit diffuser à ses cibles par courriel, Twitter, Facebook, … Les trois banques concernées ont été alertées : Central bank of Azerbaïdjan, Central bank of Belize et la banque centrale de la république dominicaine.

Espionnite au Royaume-Unis et en Nouvelle-Zélande

D’ici quelques mois, les britanniques seront obligés d’installer un logiciel afin de contrôler la visite d’un site pornographique. Une décision à la Big Brother pour un filtre anti-pornographie censé proteger les enfants. Si l’idée est bonne, qui ne souhaite pas protéger un enfant, l’excuse numérique laisse un léger mal de crâne aux défenseurs des droits de l’homme sur la toile.

Si un britannique adulte souhaite visiter un site coquin, il devra l’indiquer dans le logiciel espion. L’Open Rights Group, une ONG qui tente de protéger les droits en ligne des consommateurs, indique que le gouvernement britannique va étendre cette cyber-surveillance à la violence, à l’anorexie, aux troubles de l’alimentation, au suicide, au fait de fumer, à la consommation d’alcool.

D’après l’ORG, les forums peuvent aussi être « bloqués ». A l’internaute de tripatouiller dans la configuration de son logiciel. Bref, voilà aussi une excellente idée pour les « majors » du web qui, elles, ne seront pas filtrées et s’offriront de la page vue supplémentaire. Ca va être marrant de voir des émissions de télé réalité, comme celle proposée en 2012 par Channel 4, bloquer l’intégralité du site web de la chaîne en raison de l’accumulation de drogue, violence, … A noter que Google a prouvé, zataz.com vous l’a révélé en juillet, qu’il était tout à fait possible de bannir du web un site Internet.

En Nouvelle-Zélande, le parlement veut voter une loi qui donnerait plus de possibilité d’espionnage au Government Communications Security Bureau. La DGSE locale, est un service de renseignement extérieur. Sauf que les « élus » locaux veulent élargir la surveillance des communications à l’ensemble des Néo-Zélandais (soupçonnés de porter atteinte à la sécurité nationale ou non, ndlr datasecuritybreach.fr).

Bref, des 007 censés s’occuper hors des murs du pays veulent aussi s’occuper de leurs citoyens. Bilan, attaques DDoS et autres barbouillages de sites, comme le site du Premier Ministre John Key par Anonymous, chauffent le web local.