Menu

Aucun menu défini dans le customizer.

Votre 2FA est une passoire, le sniffeur de WiFi public vous remercie

— Article en partenariat
avec Surfshark

Les attaques Adversary-in-the-Middle (AiTM) représentent l’évolution sophistiquée des classiques attaques Man-in-the-Middle. Contrairement à l’écoute passive, l’attaquant s’insère activement entre la victime et le service légitime, usurpant les deux parties pour intercepter, modifier et rediriger les communications. Ces attaques permettent de voler des identifiants, de contourner l’authentification à deux facteurs (2FA) en capturant les cookies de session, et même de manipuler les transactions financières en temps réel. Des outils facilitent grandement la mise en place de ces attaques et l’une des protections valables repose sur le chiffrement des communications (VPN, HTTPS), l’authentification multi-facteurs résistante au phishing (WebAuthn) et la vigilance face aux liens suspects.

Votre 2FA est une passoire, le sniffeur de WiFi public vous remercie

— Article en partenariat
avec Surfshark

Les attaques Adversary-in-the-Middle (AiTM) représentent l’évolution sophistiquée des classiques attaques Man-in-the-Middle. Contrairement à l’écoute passive, l’attaquant s’insère activement entre la victime et le service légitime, usurpant les deux parties pour intercepter, modifier et rediriger les communications. Ces attaques permettent de voler des identifiants, de contourner l’authentification à deux facteurs (2FA) en capturant les cookies de session, et même de manipuler les transactions financières en temps réel. Des outils facilitent grandement la mise en place de ces attaques et l’une des protections valables repose sur le chiffrement des communications (VPN, HTTPS), l’authentification multi-facteurs résistante au phishing (WebAuthn) et la vigilance face aux liens suspects.

Votre 2FA est une passoire, le sniffeur de WiFi public vous remercie

— Article en partenariat
avec Surfshark

Les attaques Adversary-in-the-Middle (AiTM) représentent l’évolution sophistiquée des classiques attaques Man-in-the-Middle. Contrairement à l’écoute passive, l’attaquant s’insère activement entre la victime et le service légitime, usurpant les deux parties pour intercepter, modifier et rediriger les communications. Ces attaques permettent de voler des identifiants, de contourner l’authentification à deux facteurs (2FA) en capturant les cookies de session, et même de manipuler les transactions financières en temps réel. Des outils facilitent grandement la mise en place de ces attaques et l’une des protections valables repose sur le chiffrement des communications (VPN, HTTPS), l’authentification multi-facteurs résistante au phishing (WebAuthn) et la vigilance face aux liens suspects.

DuckDuckGo zappe les pubs YouTube

Alors ça, Google va adorer ! En effet, depuis hier (le 8 juillet), le navigateur DuckDuckGo bloque les pubs YouTube tout seul comme un grand. Le pre-roll interminable avant
votre tuto Docker
, la double coupure en plein milieu d’un unboxing, ou encore la pub pour une appli de casino que vous n’avez jamais demandée… tout dégage, en mode par défaut sans avoir besoin d’ajouter une extension.

iOS, Windows et Mac sont servis d’office, et sur Android ça s’active à la main dans Settings > Ad Blocking (le par défaut arrive bientôt).

DuckDuckGo zappe les pubs YouTube

Alors ça, Google va adorer ! En effet, depuis hier (le 8 juillet), le navigateur DuckDuckGo bloque les pubs YouTube tout seul comme un grand. Le pre-roll interminable avant
votre tuto Docker
, la double coupure en plein milieu d’un unboxing, ou encore la pub pour une appli de casino que vous n’avez jamais demandée… tout dégage, en mode par défaut sans avoir besoin d’ajouter une extension.

iOS, Windows et Mac sont servis d’office, et sur Android ça s’active à la main dans Settings > Ad Blocking (le par défaut arrive bientôt).

GeoSpoof – Le VPN cache votre IP mais le navigateur vous trahit

Anthony Sgro vient d’open-sourcer un truc que tout utilisateur de VPN devrait avoir sous la main. C’est extension pour Safari, Chrome et Firefox (et pas Faille-Fox, déso) qui s’appelle
GeoSpoof
et qui part d’un constat tout bête que la plupart des gens ignorent.

En fait, votre VPN change masque bien votre adresse IP réelle (s’il est bien configuré, hein), d’accord, super, mais votre navigateur, lui, continue tranquillement de tout balancer aux sites web et notamment le lieu où vous vous trouvez vraiment.

GeoSpoof – Le VPN cache votre IP mais le navigateur vous trahit

Anthony Sgro vient d’open-sourcer un truc que tout utilisateur de VPN devrait avoir sous la main. C’est extension pour Safari, Chrome et Firefox (et pas Faille-Fox, déso) qui s’appelle
GeoSpoof
et qui part d’un constat tout bête que la plupart des gens ignorent.

En fait, votre VPN change masque bien votre adresse IP réelle (s’il est bien configuré, hein), d’accord, super, mais votre navigateur, lui, continue tranquillement de tout balancer aux sites web et notamment le lieu où vous vous trouvez vraiment.

Cet outil open source traque les conseils de sécurité que l’IA vous a refilés et qui ne valent plus rien

Quand vous demandez à un assistant IA de corriger une faille dans une de vos dépendances, il vous propose presque toujours la même chose : ajouter ce qu’on appelle un “override”, une ligne de configuration qui force votre projet à utiliser une version saine d’une brique logicielle.

Le conseil semble bon sur le moment. Mais voilà, personne ne vous dit jamais de revenir vérifier, six mois plus tard, que cette ligne sert encore à quelque chose.

Des listes de cybercriminels à télécharger

Si vous faites un peu de renseignements (OSINT) et que ce que vous cherchez, c’est des pseudos de cybercriminels, spmedia a un truc qui devrait vous plaire. Son repo GitHub
Threat-Actor-Usernames-Scrape
rassemble environ 773 000 pseudos uniques récupérés sur des forums de cybercriminels. C’est gratuit, en accès libre. Et ça peut vous faire gagner pas mal de temps si vous faites de l’
OSINT
.

Son délire, c’est de scraper les sections “Who’s Online“, les threads et les réponses de forums comme HackForums, DarkForums, BreachForums, XSS.pro, Dread, OGUsers et une vingtaine d’autres, ou de récupérer des extraits de fuites. L’intérêt de ce genre de truc, c’est de capter ces données pour ensuite les réutiliser dans vos propres projets. Ça vous permet par exemple de préparer un fichier texte propre par forum, qui est prêt à être ingéré dans un
TIP
(Threat Intelligence Platform) ou croisé avec vos données.

Chrome débranche les dernières combines qui faisaient survivre uBlock Origin

Google ferme les dernières portes. À partir de fin juin, avec Chrome 150 ou 151, les combines qui permettaient encore de garder uBlock Origin en vie dans le navigateur vont sauter une à une, et avec elles à peu près tous les bloqueurs de publicité qui reposaient sur l’ancienne plomberie de Chrome.

Petit retour en arrière. Une extension obéit à un cadre technique imposé par Google, le Manifest. Dans sa version 2, dite MV2, ce cadre laissait l’extension inspecter et modifier en direct chaque requête qu’une page web envoyait, ce qui donnait à un outil comme uBlock Origin, le bloqueur open source de Raymond Hill, sa fameuse capacité à filtrer dans le moindre recoin et à corriger ses règles en temps réel.