Le hackeur qui corrige les problèmes

Tous les hackeurs ne sont pas malintentionnés. Ainsi, en 2018, un certain Alexey a piraté et patché plus de 100 000 routeurs du constructeur MikroTik installés chez des particuliers, corrigeant ainsi une faille de sécurité qui permettait à quelqu'un de malintentionné de faire miner de la cryptomonnaie.

Sources

Il n'y a pas encore de sources.

Anecdotes en relation

Cette anecdote n'a pas de relations.

Commentaires préférés

Yamm

Yamm

Il fait donc partie de ve qu'on appelle les hackers éthiques. Ils utilisent leurs compétences pour repérer les failles de sécurité sui peuvent exister dans certains produits ou chez des ebtreprises/organisations. Ils préviennent ensuite les fabriquants de ces failles contre rémunération ou non. Ils peuvent même être embauchés par des entreprises pour tester leurs sécurités
Arkeen

Arkeen

Si effectivement dans votre esprit « hacker = vilain », il va falloir sérieusement vérifier quelques définitions, quelques articles du milieu du hacking, et méditer un peu là-dessus. On distingue généralement (et de manière assez manichéenne) : * les "white hats" (chapeaux blancs), généralement vertueux (comme l'exemple mentionné dans l'anectode à priori), * les "black hats", généralement malintentionnés, * les greys hats (chapeaux gris), qui naviguent un peu entre les 2 Et dans le genre "ultra white hat ++", je vous recommande de vous pencher sur la vie d'Aaron Swartz : https://fr.wikipedia.org/wiki/Aaron_Swartz
MarcJohnson

MarcJohnson

Malheureusement pour les white hackers, même s'ils piratent des appareils avec de bonnes intentions, leur propriétaire a le droit de les attaquer en justice, et aura gain de cause. L'intention est louable, mais l'action est illégale. Il se passe quoi si j’héberge un site internet qui constitue l'ensemble de ma source de revenus et que le patch installé gracieusement par ce hacker corrige la faille du routeur MAIS empêche mon site d'être accessible ? Apporter un patch pour corriger une faille peut avoir des effet de bords entraîner une rupture de service plus ou moins grave. Dans mon cas, je ne souhaiterais pas que cela ne m'arrive, parce que "ça marche pour l'instant, et ça pourrait ne plus marcher si on y touche". De même, si j'ai un robinet qui fuit, je n'apprécierait pas qu'on plombier pénètre chez moi pour le réparer sans mon consentement et sans m'avertir. S'il était vraiment clean, le maximum que ce hacker aurait dû faire était d'informer les possesseurs de ce routeur et de mettre à disposition un outil pour installer ce patch. Seul l'utilisateur/le possesseur d'un produit doit décider de ce qui est bon/mauvais en fonction de ses besoins.

Tous les commentaires

MaryXmas

MaryXmas

Que signifie « faire miner » de la crypto monnaie svp ?
RECOOM

RECOOM

Je crois me souvenir d’une affaire d’un hacker qui avait hacké sur la base de donnée de vtech plusieurs millions de comptes juste pour montrer les failles de sécurité J’avais vu ça sur la chaîne de MisterJDay que je recommande au passage
Mellaugui

Mellaugui

Et peu de personne le savent mais « hacker » est devenu un métier aujourd’hui : pentester. Je le suis depuis un peu plus de trois ans aujourd’hui et notre mission est d’attaquer notre cible (sur un périmètre défini au début de la mission : un site web, un réseau d’entreprise, une application de téléphone, ...) en utilisant les mêmes techniques que les « méchants » mais derrière en accompagnant nos clients (de la PME de 10 salariés à l’entreprise du CAC40) dans la correction des vulnérabilités identifiées. C’est un métier de passionnés où très peu d’études existent. On l’apprend principalement sur le tas et en étant curieux. Attention à ceux qui veulent entrer dans le métier, fuyez la formation CEH (une arnaque que seules les personnes hors du métier pensent bien...). Également, sans être pentester, il est possible de gagner sa vie en découvrant des vulnérabilités au travers des programmes de bugbounty où les entreprises peuvent s’inscrire et où vous êtes autorisés à découvrir des vulnérabilités (mais sans faire de choses malveillantes : interruption de service, vol de donnés, etc.) contre une prime (un bounty) qui peut aller de 0€ à plusieurs dizaine de milliers. Des millions de choses à dire sur notre métier qui est bien trop mystique pour la plupart des gens mais où au final tout est logique :)
mImOUm

mImOUm

il y a des hackers (remunerés 1M ) qui ont été missionné par le gouvernement américain pour débloquer un iphone 5 protégé (attentat de san bernardino). C’était pour la bonne cause ..
bodbodbod

bodbodbod

Beaucoup de grands groupes informatiques mettent à la disposition des outils de signalement d’erreur. Les White hats, peuvent ainsi signaler une failles de sécurité et peut être recevoir une prime à l’occasion. Pour surfer sur cette possibilité, il y a même des sociétés de chasse de prime qui recrutent des White hats pour rechercher les failles des autres. Enfin, des hackathons sont organisés par des grands groupes (ou mêmes des administrations publiques) pour tester les infrastructures.
MarcJohnson

MarcJohnson

Malheureusement pour les white hackers, même s'ils piratent des appareils avec de bonnes intentions, leur propriétaire a le droit de les attaquer en justice, et aura gain de cause. L'intention est louable, mais l'action est illégale. Il se passe quoi si j’héberge un site internet qui constitue l'ensemble de ma source de revenus et que le patch installé gracieusement par ce hacker corrige la faille du routeur MAIS empêche mon site d'être accessible ? Apporter un patch pour corriger une faille peut avoir des effet de bords entraîner une rupture de service plus ou moins grave. Dans mon cas, je ne souhaiterais pas que cela ne m'arrive, parce que "ça marche pour l'instant, et ça pourrait ne plus marcher si on y touche". De même, si j'ai un robinet qui fuit, je n'apprécierait pas qu'on plombier pénètre chez moi pour le réparer sans mon consentement et sans m'avertir. S'il était vraiment clean, le maximum que ce hacker aurait dû faire était d'informer les possesseurs de ce routeur et de mettre à disposition un outil pour installer ce patch. Seul l'utilisateur/le possesseur d'un produit doit décider de ce qui est bon/mauvais en fonction de ses besoins.
Arkeen

Arkeen

Si effectivement dans votre esprit « hacker = vilain », il va falloir sérieusement vérifier quelques définitions, quelques articles du milieu du hacking, et méditer un peu là-dessus. On distingue généralement (et de manière assez manichéenne) : * les "white hats" (chapeaux blancs), généralement vertueux (comme l'exemple mentionné dans l'anectode à priori), * les "black hats", généralement malintentionnés, * les greys hats (chapeaux gris), qui naviguent un peu entre les 2 Et dans le genre "ultra white hat ++", je vous recommande de vous pencher sur la vie d'Aaron Swartz : https://fr.wikipedia.org/wiki/Aaron_Swartz
Yamm

Yamm

Il fait donc partie de ve qu'on appelle les hackers éthiques. Ils utilisent leurs compétences pour repérer les failles de sécurité sui peuvent exister dans certains produits ou chez des ebtreprises/organisations. Ils préviennent ensuite les fabriquants de ces failles contre rémunération ou non. Ils peuvent même être embauchés par des entreprises pour tester leurs sécurités