Ndm : c'est un fake En fait le principe est de créer des fichiers audio ou vidéo qui exploitent les trous de sécurité des lecteurs. L'exemple donné dans le message concerne un lecteur sous Linux, mpg123. Certes il est vieux et sans doute plus beaucoup utilisé (son remplaçant GPL est mpg321), mais ça donne une idée.
Sur une mailing-list, un type montre des traces de debuggage où un fichier infecté joué par mpg123 affiche ceci :
Playing MPEG stream from pos.mpg ...
rm -rf ~ in 5 seconds.. CTRL-c to abort
Ils ont développé des attaques pour les lecteurs suivants :
mplayer (www.mplayerhq.org)
WinAMP (www.winamp.com)
Windows Media Player (www.microsoft.com)
xine (xine.sourceforge.net)
mpg123 (www.mpg123.de)
xmms (www.xmms.org)
Le but de l'exploit est de pourrir les logiciels de P2P présents, et ensuite de remonter des informations à la RIAA sur les fichiers média contenus dans la machine infectée.
Ils prétendent que les résultats ont dépassé leurs espérances, et qu'environ 95% de toutes les machines participant aux réseaux P2P sont infectées par les logiciels développés par la RIAA.
J'ai cependant un doute sur le sérieux de l'article pour au moins 2 raisons, d'une part le ton utilisé à la fin de l'article ("Don't fuck with the RIAA again, scriptkids"), d'autre part le fait qu'il s'agit de piratage de la part de la RIAA (si on faisait l'inverse chez eux on serait poursuivi).
Aller plus loin
- Le message sur SecurityFocus (2 clics)
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Pierre Tramo . Évalué à 10.
C'est pas idiot, comme ça, les gens vont être obligé de faire des sauvegardes, donc ils vont acheter des cédés vierges et hop! ça nous donne une augmentation des revenus sur la taxe des supports. C'est qu'il y en a là dedans tout de même.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à 10.
alias mpg321='export HOME=/tmp/vide && mpg321'
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Jean-Marc Spaggiari . Évalué à -3.
JMS.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par samds . Évalué à 9.
if [ -f ~/.bashrc ]; then
source ~/.bashrc
fi
et hop :)
++
sam
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Pierre Chanial . Évalué à 10.
C'est un hoax!!!
http://theregister.co.uk/content/6/28919.html(...)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Gruik Man . Évalué à 10.
Citation du message:
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Olivier Jeannet . Évalué à 10.
http://www.eweek.com/print_article/0,3668,a=35755,00.asp(...)
Ma nouvelle ayant mis du temps à être modérée (j'ai l'ai soumise le 14 ou le 15), j'ai cru qu'un modérateur était tombé sur un des démentis et qu'elle ne serait pas publiée...
Même si c'est un faux, en première lecture rapide ça m'avait l'air d'être relativement plausible, ça nous apprendra au moins à être encore plus prudent et à nous méfier un peu plus de ces "majors" de la musique et du cinéma. Cela dit, je ne regarde pas d'un très bon oeil ceux qui passent leur temps à pomper des MP3 sur le Net et qui n'achètent jamais de disque.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par analogue o/ (site web personnel) . Évalué à 5.
Tout dépend ce que l'on écoute.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par analogue o/ (site web personnel) . Évalué à 10.
Je n'ai pas de tuner a la maison (tele et radio), ce qui me laisse peut-etre plus libre dans mes choix culturels. En contre-partie, tu m'enleves le P2P et il ne me reste que la bilbliotheque comme resource...
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par patrick_g (site web personnel) . Évalué à 7.
soit, en faisant une selection sévère, de quoi passer plusieurs milliers de vies de lecture...............y'a pas que la musique et la video dans la vie !
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par cornofulgur . Évalué à 2.
Sur cette lancée audacieuse, je dirai sans hésiter que les bibliothèques sont inutiles. Avec la télé, les gens pourront tres bien se passer de livres et d'ordinateurs.
Restons sérieux. L'abondance peut elle justifier la disparition d'un média ?
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Erwan . Évalué à 7.
Justement, on trouve plus de trucs a la fnac qu'en p2p. Le principe du p2p c'est de replique ce qui est demande, alors le dernier tube de madonna tu le trouves sans probleme. Si tu veux un petit groupe breton tu vas le trouver a la fnac de Nantes, sur p2p faut tomber le bon jour sur le seul mec qui l'a encode et mis en partage (pas de duplication, puisque personne ne le cherche).
Je tiens a preciser une chose: sur le p2p on ne trouve que ce qu'on cherche, donc ca ne sert surtout pas a decouvrir de nouveaux artistes.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Infernal Quack (site web personnel) . Évalué à 4.
Il m'arrive souvent sur soulseek (logiciel pyslsk) de choisir une room au hasard pour parler avec quelqu'un. Je vais souvent sur les rooms espagnols et je leur demande ce qu'ils écoutent et si ils ont des morceaux à me faire écouter.
Résultat j'ai trouvé des perles en espagnol et je ne les aurais jamais trouvé à la fnac
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par analogue o/ (site web personnel) . Évalué à 3.
Je vais te donner du concret: en ce moment, je fouine sur OpenFT ( http://www.giftproject.org/(...) ) et bien qu'il n'y ait que 500 connectes, il y a beaucoup de .ogg (audio et vidéo) intéressants et originaux (dans le sens non communs)
Il me suffit de tapper des mots au hasard, ou mieux, de chercher qquechose que j'aime, de fouiller dans les répertoire partagés par l'utilisateur qui possède les fichiers trouvés, et de trouver d'autres perles.
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par jerome . Évalué à 10.
je suis peut être naif mais le propre d'une démocratie n'est t'il pas justement que les citoyens/groupe de citoyens/entreprises ne puissent pas se faire justice par eux mêmes?
la RIAA a t'elle le droit de faire la défense, l'avocat de la défense, le juge, les jurés et le bourreau?
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à -1.
Non, c'est exactement l'inverse.
Le principe de la démocratie est de donner le pouvoir au corps civique dans son entier. Donc de proteger les citoyens d'éventuels groupes de citoyens (ou autre) en laissant reposer les décisions par les organismes élus par le corp civique entier.
Aussi, la justice faite par soi à de fortes chances d'être empreinte d'esprit de vengeance. Et la vengeance n'est pas justice.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par MrTout (site web personnel) . Évalué à 10.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à -1.
Mea culpa maxima.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à -1.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par oliv . Évalué à -1.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à 0.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par M . Évalué à 10.
Au final on se retrouve avec un film irregardable, ou pire une iso foireuse.....
Pour les virus/worm circulant dans des fichier audio et video ça me parrait beaucoup plus difficile a realiser etant donner qu'il ne peuvent pas se "lancer" sans un lecteur qui lui meme l'envoye au codec adequat sans vraiement le lire....
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par jerome . Évalué à 4.
il me semble justement qu'avec une empreinte sur 128bit il est impossible que 2 fichiers aient la même signatutre avec le md5. si le principe de signature des fichiers des reseaux p2p est pareil il sera impossible que la RIAA fasse cela.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par MrTout (site web personnel) . Évalué à 10.
Avec un signature de taille k bits on peut construire un nombre fini de signatures (2^k exactement) or on peut constuire plus de 2^k fichiers .
Rien qu'en prenant les fichiers de k+1 bits par exemple, on peut en construire 2^(k+1) soit au mieux associer 2 fichiers de k+1 bits par signature de k bits.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Matthieu Moy (site web personnel) . Évalué à 10.
De même qu'on peut décrypter un message chiffré avec un système de clé publique clé privée, mais ça demande des milliers d'années de calcul si le système est un minimum sur.
Avec un checksum de base, en inversant 2 bits, on peut conserver le même checksum, mais avec md5, la modification du moindre bit boulverse complètement la somme.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par jojo2002 . Évalué à 9.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par kadreg . Évalué à 5.
Quelle est la distance de hamming de MD5 ?
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Moby-Dik . Évalué à 1.
Probablement parce que personne ne la connaît.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Beretta_Vexee . Évalué à 8.
De memoire je crois que l'hamming distance du MD4 se situer a + de 60Bits ce qui n'est déjà pas triviale, surtout si on doit respecter des structures.
Celle du MD5 doit étre superieur a 64Bits logiquement puis qu'il fournit un hash de 128bits...
Donc en gros si l'on a pas la puissance de calcule de distributed.net trouver des collisions entre le fichier verollé et le fichier original avec prise en compte des contraites du aux entétes et a la charge virale, risque de prendre un sacré bout de temps...
J'en veux pour exemple Jhon the Ripper, quand il doit cracker des password shadow en attaque par force brute contre du MD5 avec un charsset complet, cela prend des jours voir des semaine et l'on ne parle que de chaine de moin d'une 60éne d'octet...
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Mathieu Pillard (site web personnel) . Évalué à 2.
http://membres.lycos.fr/mdcrack/(...)
effectivement ca a l'air de mettre un certain temps :)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par patrick_g (site web personnel) . Évalué à 2.
des sources ?
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par M . Évalué à 6.
http://www.rsasecurity.com/rsalabs/faq/3-6-6.html(...)
Dobbertin [Dob95] has shown how collisions for the full version of MD4 can be found in under a minute on a typical PC.
.....Clearly, MD4 should now be considered broken.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par fabien . Évalué à 10.
et pour "vulgariser" un peu on peu dire qu'un md5 ou md4 n'est qu'un hash (une empreinte) de x bit.
si tu veux une empreinte vraiement unique, elle ferra le meme nombre de bit que le fichier original (ca pert de son interret!!!!)
on pourrait même dire que le bit de parité est une emprinte de 1 bit.
et la c'est clair que c'est pas unique.
c'est une question de theorie de l'information, si t'as besoin de 600Mo pour decrire une information(un CD par ex.), tes 128 petits bits ne peuvent pas l'identifier de maniere unique, sinon ca voudrait dire qu'il n'y a que 2^128 informations differentes (CD differents).
Alors qu'en l'occurence, il y a 2^(600*1024*1024*8) information differents (ou CD differents)
d'une maniere generale, si ce que tu dis est vrai, une information == une empreinte, on peu se passer le l'information, puisque c'est bijectif, on ne garde que l'empreinte.
c'etait la minute de mr cyclopede ;)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Neryel . Évalué à 8.
C'est comme ça que marche i2bp ? :)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par EmmanuelP . Évalué à 8.
Ben non, pas exactement, l'empreinte unique d'un fichier peut être réduite a la taille du fichier compressé par une méthode sans perte d'information. Ce qui n'est guère plus intéressant...
M. Cyclopède est souvent un peu approximatif :p
[^] # MR cyclopede
Posté par fabien . Évalué à 0.
Oui, Mr cyclopede, ne s'interresse pas la la "compressibilité" de l'information :p
Tu as raison, mais du point de vu theorique, faut faire attention a ce point.
En compressant une information, ont obtient une information.. faut faire attention à ne pas arriver recursivement a une information de un bit :)
bon j'arrete, ca va devenir n'importe quoi ;)
->[]
[^] # Re: MR cyclopede
Posté par mickabouille . Évalué à 1.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Beretta_Vexee . Évalué à 0.
En general on se comptante d'une empriente dence dans le domaine avec une bonne entropie.
Apres on n'est plus proche du masque jetable que du la valeur d'enpreinte.
[^] # [HS] Perso
Posté par Pierre Tramo . Évalué à 5.
[^] # Re: [HS] Perso
Posté par Beretta_Vexee . Évalué à -1.
[^] # Re: [HS] Perso
Posté par Pierre Tramo . Évalué à 0.
Enfin, tu fais ce que tu veux, mais c'est dommage.
[^] # Re: [HS] Perso
Posté par Beretta_Vexee . Évalué à 0.
Enfint je milite toujours activement pour le retour de la signature.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Gruik Man . Évalué à 3.
Donc si en théorie, il existera deux fichiers ayant la même empreinte md5 128 bits, en pratique, il sera impossible -- à moins de disposer d'une puissance de calcule égale à celle de distributed.net : ) -- d'en trouver deux vérifiant cette propriété
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par MrTout (site web personnel) . Évalué à 8.
mais il semble que leur meilleur technique soit de faire peur http://www.ratiatum.com/index.php?article=279(...) et lancer de gros hoax est peut-être l'étape suivante.
Sinon j'ai entendu dire que la RIAA chercherait à faire passer une loi aux US qui lui permettrai de se faire justice elle-même (pirater les pirates) mais je sais plus où j'ai lu ça, je retrouve plus mes sources :)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Brice Carpentier . Évalué à 1.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par zeiram . Évalué à 10.
Un petit lien expliquant les bases de cette loi et indiquant qu'elle n'a pas été acceptée par le Congrès : http://www.wired.com/news/print/0,1294,47552,00.html(...)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Tutur . Évalué à 10.
Ca aussi ça aurait pu être une loi contre le terrorisme.
Il manque vraiment, ce [-1]
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Infernal Quack (site web personnel) . Évalué à 10.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par yvon . Évalué à 2.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par nigaiden . Évalué à 7.
A quand le .txt qui exploite les failles d'Emacs ?
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par analogue o/ (site web personnel) . Évalué à 3.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Pierre Tramo . Évalué à 10.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à 1.
# Ce n'est pas un hoax c'est trés sérieux
Posté par imr . Évalué à 10.
héhé je parie que vous avez cru que j'allais mettre "se blo". héhé, ben non, parce que ma machine ne pourra jamais être inféctée étant donné que je ne télécharge jam
[^] # Re: Ce n'est pas un hoax c'est trés sérieux
Posté par Infernal Quack (site web personnel) . Évalué à 8.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Mathieu Pillard (site web personnel) . Évalué à 10.
99% de chances pour que ca soit un hoax, rien que le fait que ca soit gobbles... :)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Pierre Chanial . Évalué à 9.
Une autre de leurs notifications à mourir de rire si ca ne préfigurait pas les problèmes de sécurité liés au sans fil: http://www.attrition.org/security/advisory/gobbles/GOBBLES-06.txt(...)
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par jean-baptiste soufron . Évalué à 6.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Olivier Jeannet . Évalué à 10.
Un crime, tu n'y vas pas de main morte !
Tout d'abord il faut bien définir ce qu'on entend par piratage informatique :
- copie non autorisée de fichiers (recopie de programmes ou de fichiers multimédias)
- simple intrusion dans un système
- intrusion dans un système avec vol
- ou encore, ce qui est à mon avis le plus dangereux, intrusion dans un système avec mise en danger de la vie d'autrui (par exemple un système de contrôle ou surveillance de trafic aérien).
Dans la plupart des cas, c'est un délit au même titre que le vol. Dans le dernier cas que je cite, je ne suis pas un spécialiste en droit, ça pourrait sans doute être qualifié en crime (l'homicide involontaire est-il un crime ? si quelqu'un peut nous éclairer).
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par jean-baptiste soufron . Évalué à 10.
C'est pour cela que la RIAA n'a aucun intéret à rentrer dans ce petit jeu... d'une part elle se montrerait coupable d'un délit puni presque partout dans le monde et d'autre part elle risquerait de devoir indemniser beaucoup de gens des conséquences de son action.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à 2.
# Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Laurent Coustet . Évalué à 8.
http://rapaces.zehome.com/riaa.org.hacked.png(...)
screenshot pris le 2003-01-11
et ils prétendent hacker des gens, MWAHAHAHHAHAHAHA JE ME MARRE.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à 0.
J'ai déjà vu cette page récemment (vers le 11 janvier, justement). Pourtant je n'étais jamais allé sur riaa.org. Qu'en penser ?
Une chose est certaine, créer une telle image est très facile.
http://flamen.dialis.free.fr/yappa/?album=%2Fmisc&image=2003011(...)
(pour être parfait, il faudrait utiliser la police courrier bidule aulieu d'helvetica)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Laurent Coustet . Évalué à 0.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Wawet76 . Évalué à 5.
Ça n'a pas duré longtemps avant que le site soit coupé, mais j'ai aussi fait une capture d'écran. (quelqu'un a posté l'URL à temps en salle francaise sur le chat de kgs.kiseido.com )
http://walraet.free.fr/pub/riaa2003_01_11_2150GMT.jpg(...)
Sinon quelqu'un en a parlé sur son journal le jour même. Suffit de retrouver ça dans les archives de LinuxFr.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Wawet76 . Évalué à 5.
Il y a une 3ème capture.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Benoit FREMON . Évalué à 4.
http://www.wired.com/news/technology/0,1282,57048,00.html(...)
qui explique comment riaa.org s'est fait "defacee" 6 fois en 6 mois, et comment cette fois ci les defaceurs ont rendus possible le postage de communiques de presse bidons... Ce qui explique peut etre le comment de ce hoax.
ps: desole pour les accents, mais clavier quewty oblige!
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Benoît Déchamps (site web personnel) . Évalué à 1.
http://uptime.netcraft.com/up/graph/?mode_u=off&mode_w=on&s(...)
Ca arriverai sans doute moins souvent avec des logiciels libres ;)
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par analogue o/ (site web personnel) . Évalué à 1.
[^] # Re: La RIAA rentre sur vos machines avec des MP3/vidéos spéciaux
Posté par Anonyme . Évalué à -1.
Quoi qu'il en soit, ma remarque reste à mon sens pertinente : une image se trafique facilement.
Il est donc bon d'avoir confirmation de sources différentes.
C'est le cas ici, l'information semble donc assez fiable.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.