OVH Cloud OVH Cloud

Un spyware sous Linux ?

59 réponses
Avatar
Webatou
Bonjour à tous,

Un ami m'a fait parvenir ce lien:
http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?

--
Usenet dans votre navigateur !
http://www.webatou.net/

10 réponses

1 2 3 4 5
Avatar
Irvin Probst
On 2005-05-06, Franck Yvonnet wrote:

À l'époque où j'étais à la fac, c'était plutot l'image de pr0n qui
apparaissait sur le TX de la victime au moment où le prof passait
derrière. Y'a pas à dire, on savait s'amuser à cette époque :-)


Qui a déjà été dans un cours avec des posts sous X et n'a jamais fait
ça ? :)

--
Irvin

Avatar
Irvin Probst
On 2005-05-06, Franck Yvonnet wrote:

À l'époque où j'étais à la fac, c'était plutot l'image de pr0n qui
apparaissait sur le TX de la victime au moment où le prof passait
derrière. Y'a pas à dire, on savait s'amuser à cette époque :-)


Qui a déjà été dans un cours avec des postes sous X et n'a jamais fait
ça ? :)

--
Irvin

Avatar
Emmanuel Florac
Le Fri, 06 May 2005 18:46:07 +0000, Irvin Probst a écrit :


Qui a déjà été dans un cours avec des postes sous X et n'a jamais fait
ça ? :)


Sans oublier les popup de confirmation xdialog à la con qui couvrent
l'écran :)

--
Quis, quid, ubi, quibus auxiliis, cur, quomodo, quando

Avatar
SoULiaNe

Pour le xhost + dans le .cshrc c'est très amusant vu que dès que la
victime lancera un shell (en csh donc) n'importe qui pourra espionner
son serveur X, en particulier l'input clavier et donc faire des logs de
ses mots de passe. C'est une "blague" aussi vieille que X je pense.


Ah ! Merci pour l'info, on s'amusait déjà bien en redéfinissant DISPLAY, ça va
nous changer un peu :)

Avatar
Laurent
du64 wrote:
Irvin Probst wrote:

On 2005-05-06, Webatou wrote:


Bonjour à tous,

Un ami m'a fait parvenir ce lien:
http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?



Une simple lecture de l'article permet de se rendre compte que son soft
ne fait rien du tout et que le "journaliste" comme l'auteur du soft sont
des petits rigolos. Sans doute une blague.



c'est etonnant venant de zataz
Au contraire depuis quelques temps Zataz est devenu un ezine faisant

dans le sensationnel pour apatter les kiddies en mal de vie sociale.

Et pour reprendre une expression qu'ils placent désormais presque tout
le temps dans leur soit-disant articles, se sont de vrais "idiots du
village".

Ne lis plus ce truc, et préfères-y les interventions des mecs qui savent
de quoi ils parlent sur fr.comp.securite.


--
Laurent, newbie FreeBSD'iste ;-)



Avatar
Emmanuel Florac
Le Sat, 07 May 2005 23:21:13 -0700, pjaunas a écrit :


Moi on me l'a fait, mais j'ai toujours pas compris comment ils
faisaient. :(


ssh victime; export DISPLAY=victime:0; imageview grosp0rn.jpg

--
Toutes les organisations ont leur règles, et les Femmes Algériennes
doivent avoir aussi leurs règles.
Aït Ahmed.

Avatar
yoann
Emmanuel Florac wrote:


Moi on me l'a fait, mais j'ai toujours pas compris comment ils
faisaient. :(



ssh victime; export DISPLAY=victime:0; imageview grosp0rn.jpg

ah c a ca qu'ca sert ssh? et moi qui voulait l'installer... hummm

l'probléme c qu'y a qu'un usr sur mon pc ca march avec les ip?

sinon pour l'poste sur zataz... ils peuvent récupérer les fichiers
d'mdp.. aucun probléme... l'seul probleme c qu'c codé....


Avatar
Franck Yvonnet
Ainsi Parlait
Moi on me l'a fait, mais j'ai toujours pas compris comment ils
faisaient. :(


Dans ma fac, l'accès au serveurs des TX était ouvert par défaut (j'ai
jamais compris pourquoi l'admin n'avait pas changé ça). Du coup il
suffisait de faire "DISPLAY=TXDeLaVictime:0 xv -root -quit image.jpg" au
moment où le prof passait :-)

--
Franck Yvonnet
I remember when trolls were fairy tale creatures who lived under bridges.
Now homeless people live there and trolls live on Usenet.

Avatar
Franck Yvonnet
Ainsi Parlait yoann
ah c a ca qu'ca sert ssh? et moi qui voulait l'installer... hummm
l'probléme c qu'y a qu'un usr sur mon pc ca march avec les ip?


En gros ssh c'est comme telnet, mais crypté (j'ai la flemme de rentrer
dans les détails, désolé).

sinon pour l'poste sur zataz... ils peuvent récupérer les fichiers
d'mdp.. aucun probléme... l'seul probleme c qu'c codé....


1) les anciens /etc/passwd étaient facilement decryptable par attaque
dictionnaire
2) on utilise à présent les shadow password qui stockent les mots de
passe dans /etc/shadow qui n'est plus lisible par tout un chacun.

--
Franck Yvonnet
I remember when trolls were fairy tale creatures who lived under bridges.
Now homeless people live there and trolls live on Usenet.

Avatar
Emmanuel Florac
Le Sun, 08 May 2005 12:38:11 +0200, yoann a écrit :


ah c a ca qu'ca sert ssh? et moi qui voulait l'installer... hummm
l'probléme c qu'y a qu'un usr sur mon pc ca march avec les ip?


Ouh la le boulet... Tu forces ton talent ou c'est naturel?

--
Writing about music is like dancing about architecture.
Frank Zappa

1 2 3 4 5