Le hacker n0zzle est l'auteur du piratage à l'origine de la fausse dépêche AFP annonçant le week end dernier la mort du Président Sarkozy dans un accident de voiture. Saviez-vous que, pour plus de discrétion, le hacker utilisait des connexions Internet piratées, en crackant le réseau Wi-Fi de résidences privées ?
Le week end dernier, la fausse annonce de la mort du Président Sarkozy est restée en ligne quelques heures sur le site de Midi Presse Service (La Dépêche du Midi). Cela a suffit pour que l'AFP relaie l'information et alimente la rumeur. Bien évidemment, il n'est rien arrivé au Président de la République Française : cette "information" est le fruit du piratage du site Midi Presse Service par le hacker n0zzle, qui se déclare proche des idées Anonymous, sans toutefois en faire partie.
Comment n0zzle a-t-il piraté le site de presse ?
En termes techniques, il a exploité une vulnérabilité du serveur concerné, et développé une attaque par injection SQL sur le site. Mais le hacker n'en est pas à son coup d'essai : il a notamment revendiqué le mois dernier l'attaque du CHU de Caen (voir image ci-dessous).
S'il veut rester anonyme, n0zzle ne doit pas effectuer ses attaques depuis sa propre connexion : il serait trop facile de l'identifier et de le localiser. Il explique sur le site de Zataz comment il procède : "Je me connecte depuis des accès Wi-Fi publics ou des réseaux résidentiels particuliers piratés, je n'utilise jamais ma connexion Internet personnelle et j'utilise également un VPN. Je souhaite bien du courage pour me trouver et… encore plus pour me confondre".
L'action de n0zzle confirme l'attrait des pirates en tout genre pour les connexions Wi-Fi.
Ma connexion Wi-Fi est-elle concernée par ces détournements ?
Que vous soyez pour, contre, ou indifférent à l'action de n0zzle, vous n'aimeriez probablement pas que votre connexion Internet ait servi au hack de Midi Presse Service ou du CHU de Caen.
L'avantage et l'inconvénient du Wi-Fi, c'est qu'il est invisible, qu'il flotte dans les airs. Par conséquent, sauf à utiliser un logiciel de surveillance réseau, il est impossible de savoir qui se connecte à votre box. Toutefois, moins le réseau Wi-Fi de votre box est sécurisé, et plus les risques d'intrusion deviennent réels. La sécurité minimum à observer est la suivante :
- Utilisation d'une clé de cryptage de type WPA2 (cf. notre fiche pratique La clé de cryptage)
- Protection de ce cryptage par un mot de passe fort
Vous pouvez ensuite appliquer un filtrage MAC sur votre box, et "monitorer" les connexions pour détecter les intrusions.
Vous pouvez retrouver sur Panoptinet comment configurer simplement la sécurité de votre box – quel que soit votre fournisseur d'accès à Internet – via les didacticiels.
Souvenez-vous enfin que les hackers comme n0zzle ne sont pas les seuls à s'intéresser à nos connexions Wi-Fi : voisins radins, cybercriminels, auteurs de téléchargements illégaux, voyeurs, ou tout simplement des internautes qui veulent relever le challenge du hack Wi-Fi.
Source : zataz.com