Archive for the ‘Geek Stuff’ Category

Phishing chez Desjardins – Prise 2

Friday, October 13th, 2006

Desjardins Accès DDepuis mon article d’il y a deux semaines, ma boite a été floodé de messages (≈15) similaires à ceux que j’ai reçu auparavant, des essais d’hameçonnage par des Phishers contre les clients de Desjardins.

Selon moi, c’est la même gang qui font toujours le coup car les messages sont exactement semblables, ainsi que la page d’accueil du site Fake.

J’ai entendu dire que Desjardins ne recherchaient pas vraiment les auteurs de tels actes, qu’ils préféraient réparer les pots cassés que d’éviter que des sites de Phishing fassent leur apparition.

Considérant que Desjardins ont des clients surtout au Québec, il serait hyper facile de faire bloquer l’accès aux serveurs d’hameçonnage par Videotron et Sympatico. Ça couperait l’accès aux site pour un tas de gens tant que le véritable site ne soit pas down. Il faudrait juste que la gang de cybercrime de Desjardins se réveille et parlent avec Videotron ou Sympatico afin de faire bloquer tel ou tel serveur des connections des clients de ses derniers.

Point positif, les filtres a spam et antivirus semblent pogner les messages à chaque fois. Est-ce qu’il y en a chez la plupart des ISP majeurs ?

Y peuvent ben donner des ristournes, c’est une banque (C’est vrai, c’est une caisse) de branleux.

Ils auront jamais mon argent. Jamais !

Desjardins pas vite sur le Phishing

Monday, September 18th, 2006

Desjardins Accès DJe reçois fréquemment des messages de “Phishing” de banque, mais je les jettes promptement. Hier, j’en ai reçu un relativement bien fait d’un Phisher qui faisait croire qu’il était Accès D de Desjardins.

Comme le Phish était relativement bien fait, j’ai pris soin de l’envoyer chez Desjardins et j’ai été encore plus loin: j’ai appelé le service à la clientèle quelques minutes après la réception du message hier soir.

Le site mimait assez bien la page de login d’Accès D, avec des infos de plus comme la date de naissance et le Numéro d’assurance sociale !

J’étais sur que le site serait down assez vite. Malheureusement, il semble que Desjardins ne soient pas vite là dessus. Quand je me suis couché, vers minuit, le site marchait encore. Et ce matin, lors de la rédaction de ce post, le site était encore up.

La machine hackée était un site de “Real Estate” Canada-États-Unis. J’ai pris le temps de tracer où était la machine et a quelle compagnie elle appartenait. La machine semblait appartenir a une compagnie de programmation qui “host” des applications Web. J’ai trouvé deux numéros de téléphones (Celui des deux associés) malheureusement, il était trop tôt dans leur timezone et j’ai pas pu les rejoindre directement.

Je leur ai tout de même laissé un message disant de communiquer avec la banque et de prendre soin de conserver les données Forensiques pour aider à trouver les victimes et les perpétrateurs.

Je comprends pas, étant une banque, et tel qu’annoncé sur leur site, ils ont un “team” anti-phishing 24 heures par jour. Ca ferait longtemps que j’aurait fait cesser la connection internet de la machine qui sert. Je crois que tout ISP a ce pouvoir là.

Je me considère pas comme un whiz de réseau, mais j’ai pu trouver toute les infos assez facilement.

Je les trouves pas vite…

Le fait est que en plus, Desjardins est une caisse un peu “Matante”. Bien des gens y ont des infos de connection Accès D et savent a peine utiliser l’internet. C’est certain qu’un Phish contre cette banque va avoir un grand succès.

Si vous recevez un courrier du genre, forwardez en une copie à Desjardins. Les infos sont sur leur site

Avoir eu une connection de malade, j’aurais flooder la machine avec des requests HTTP pour soit la mettre down ou la rendre inutilisable. Malheureusement, je n’ai pas ces moyens, et je crois en avoir fait plus que requis.

Laissons les “pros” faire leur travail.

L’expérience m’a fait réfléchir longuement à la sécurité de mon réseau et de mes machines. Mais… Mac OS X est safe, heureusement.

Enfin, y’en a un qui se réveille

Wednesday, September 13th, 2006

Jorane - EvaporeSuite a la lecture d’un post du blog de Burp, je suis allé visiter le site de Tacca Musique j’ai été épaté d’y retrouver des disques a prix raisonnables, légaux, en MP3 sans DRM que l’on peut downloader directement. On est loin d’Archambault avec ses downloads qui marchent pas sur Mac ni dans aucun iPod !

Je vais compléter ma discographie de Jorane comme ça. Pour les pochettes, je vais les ajouter dans iTunes.

C’est cool qu’enfin y’en a un qui se réveille.

Dans un autre ordre d’idées:

iPod ShuffleLe Magasin Apple vends maintenant des films. Ca serait cool que cela fonctionne ici aussi, même si les films ont pas le français dessus. Je m’en sacre. Ceux qui comprennent pas la langue on juste à pas l’acheter.

Malgré que je sois relativement techie, mon prochain iPod sera un Shuffle.

Et je vais me garocher sur le “iTV” quand ca va sortir.

Bell et leurs téléphones Poches…

Tuesday, September 5th, 2006

Pour faire suite a mon article précédent sur Bell.

C”est quoi l’affaire là avec leurs pubs télés ? Ils sont content d’avoir un téléphone qui joue des MP3 ? Eille, Samsung, c’est loin d’être le Pérou. Ce sont des téléphones Médiocres au mieux.

Ils sont juste frustré et essaient de fourvoyer les clients honnêtes avec des téléphones barrés, dépassés et qui forcent l’usage de leur réseau pour le transfert des données inutilement.

Pis les castors, ca devient très redondant. C’est un tantinet moins colon que la série de pub d’Avant avec les vieux dans le bois, mais on est loin de Monsieur B.

Un avion commercial supersonique peut-être ?

Monday, July 3rd, 2006

Pour avoir fait deux vols de plus de 6 heures dans un Boeing 767, je suis désolé, mais malgré les allégations de British Airways et d’Air France, il y bel et bien un besoin pour des vols commerciaux supersoniques.

Passer plus de 6 heures dans un tube à cigare est une pure torture, surtout pour ceux qui sont pas capable des rester assis trop longtemps (Comme moi)

Le Concorde était, et est encore aujourd’hui sur bien des éléments technologiques, le fleuront de l’avionique moderne. Cette jolie tête de flèche très sexy volait a plus de 2000 Km/h, et sa vitesse de croisière était Mach 2 (2.04 pour ceux qui sont plus précis). (more…)

Un Modem DSL Busté…

Thursday, June 22nd, 2006

Speedtouch 716gMon Modem DSL, un vénérable Speedtouch 510, a rendu l’âme vendredi dernier, quelques heures avant notre départ pour le Lac George. Heureusement qu’avec ma manie de tout conserver, j’avais gardé mon ancien GVC BB0050 car j’aurais été sans connectivité jusqu’à hier soir.

J’ai “upgradé” vers un Speedtouch 716g qui a le Wifi et le VoIP à même. Je peuxpas me servir du VoIP car Babytel ne veux pas me donner gratuitement les renseignements nécessaires, mais un jour je vais payer pour et les rentrer dans le modem.

Je dois encore le “fine tuner” un peu alors surprenez vous pas si les sites de mon domaine sont weird…

Le vieux 510 est réparable, faut juste changer quelques composantes dedans… Vivement Addison.

Des domaines Inutiles…

Tuesday, May 23rd, 2006

Ok, j’avoue, je suis un peu impulsif.

Mais en même temps, j’aime les domaines cool. L’aventure a commencé en 2003 avec “urbaindesbois.com”, que j’avais a l’époque acheté afin de demander une rançon pour pouvoir rencontrer Urbain Desbois. J’ai poursuivi avec quelques domaines comme “choirgirlhotel.com”, qui est une partie du titre d’un album de Tori Amos.
Mais récemment, j’ai snatché “pepiphonique.com” et j’ai le rêve d’en faire un forum, un site de fan sur Pierre Lapointe. Pour ceux qui se demandent, Pépiphonique est le nom de son premier spectacle à la Place Des Arts aux Francofolies 2005.
Je n’ai pas le temps de m’en occuper. Est-ce qu’il y a quelqu’un a qui ça tenterait ? J’offre le server space, le domaine et un peu de mon temps….

J’hésite à faire la même chose avec urbain desbois. Lorsque je vais le rencontrer ou lui parler la prochaine fois, je veux lui parler de monter un blogue.

Pour Tori, je sais vraiment pas ce que je vais faire avec… Enfin… je suis ouvert aux suggestions…

CoComment

Friday, May 19th, 2006

CoCommentC’est tannant de faire le followup de tous les sites ou on laisses des commentaires parfois. CoComment est là pour simplifier la job. Avec un “Bookmarklet” que l’on clique avant de poster ou un Plugin Firefox, CoComment prends soins de vérifier les “Posts” sur lesquels on a laissé des commentaires et trie tout ca sur une page web neat.

Le service est gratuit, et ouvert a tous. Ça fonctionne bien, mais comme c’est encore en bêta, parfois, ya des niaiseries…

Un nouveau jouet… (Motorola V70)

Friday, May 19th, 2006

Motorola V70Enfin….

J’ai réussi a trouver sur eBay LE cellulaire que j’ai toujours voulu avoir. Pas parce qu’il est puissant, mais parce qu’il est beau. C’est le seul cellulaire que j’ai vu qui s’ouvre comme ça et je trippe…

C’est un téléphone GSM cool. Mais je dois faire attention. Comme il n’a pas la bande 850 Mhz, plusieurs endroit seront sans signal pour moi hors des grands centres.

J’ai un RAZR débarré pour téléphone principal, mais celui là a un flair incroyable…

Mon Scooter Électrique enfin réparé…

Wednesday, April 19th, 2006

Après plusieurs heures de troubleshooting (Après quelques heures, j’ai failli tout sacrer ça là) , j’ai finalement réparé mon Scooter Electrique. Woo Hoon !!! 8)
Pour les intéressés, mon scooter est un GoMotorboard 1500x. Je l’ai obtenu d’un retour de Magasin aux États lors d’un de mes voyages. Je l’ai payé genre le quart du vrai prix… Le morceau qui a pèté après une semaine est une des 4 Batteries dans la machine.

Ce scooter atteint des vitesses de 15 miles a l’heures. Il est très très bien fait…

Moofo est content ! Mais le choix est difficile… Son scooter ou son iPod !