Des chercheurs ont mis au point un virus nommé DiskFiltration qui, une fois installé sur un ordinateur, peut transmettre des informations à un attaquant en émettant des sons « cachés ». Le virus prend le contrôle du petit bras du disque dur qui peut ensuite communiquer « discrètement » avec un micro caché. L’expérience a surtout démontré que cela était possible mais très compliqué pour le genre de difficulté que l’opération suppose. Premièrement, ce type d’attaque viserait essentiellement des ordinateurs qui ne sont pas connectés à internet pour qu’on veuille en voler les données via une telle technique: il faut donc avoir un accès physique à l’ordinateur puisque le virus ne peut y être installé autrement. Ensuite, il faut que le micro qui reçoit les sons soit à moins de 1,8 mètres de l’ordinateur pour pouvoir l’entendre. Enfin, le virus ne fonctionne évidemment qu’avec des disques durs mécaniques (donc pour les disques SSD et les clés USB, c’est foutu). Et plus gros problème encore, le virus ne peut intercepter que 180 bits par minute, ce qui est très lent.

DiskFiltration en action

DiskFiltration en action

Ce jeudi soir, deux explosions ont frappé la police turque, la première à Mardin a fait quatre mort dans l’explosion d’un véhicule de police, la seconde à Amed/Diyarbakir a tué cinq personnes. Dans les heures qui ont suivi, 17 militants ont été arrêtés au motif d’appartenance à une organisation terroriste, quatre journalistes ont été détenus et les bureaux du HDP à Istanbul ont été (illégalement) perquisitionnés ce vendredi matin. La perquisition a été menée par des équipes ‘antiterroristes’ de l’armée avec l’appui de véhicules blindés et d’un hélicoptère. Le PKK (qui n’a pas revendiqué les deux explosions mais en est accusé) a récemment promis d’amener la guérilla dans les villes autant que dans les montagnes.

Perquisition aux bureaux du HDP à Istanbul (archive)

Une perquisition a été effectuée au domicile de Hugo Périlleux Sanchez dans le cadre d’une enquête concernant le piratage de l’écran Coca-Cola à De Brouckère. Il a été embarqué et son matériel informatique a été saisi. L’action avait été revendiquée par le collectif “écran de fumée” qui visait à dénoncer les négociations sur les traités de libre-échange et la place de la publicité dans l’espace public. Le 10 juillet dernier, les activistes s’étaient rendus sur le toit du bâtiment de la Régie Foncière de la Ville de Bruxelles. Ils sont rentrés dans l’ordinateur qui se trouvait à côté de l’écran et ils ont remplacé le logo Coca-Cola par celui des « TTIP Game Over » avec le message suivant : « No more negotiations, No more free trade deals, It’s time for action”.

Un Leetchi a été ouvert ici pour les frais de justice.

Piratage de l’écran Coca-Cola à De Brouckère (TTIP Game Over) from zin tv on Vimeo.

Le panneau coca

Le panneau coca

Mihemed Abdullahi a été pendu à la prison d’Urmia aux premières heures du 9 août au motif de Moharebeh (ennemitié envers Dieu). Durant son interrogatoire, il avait été torturé, son bras et sa jambe avaient été fracturés. Après avoir été innocenté et acquitté, le juge a arbitrairement réouvert l’affaire pour condamner Mihemed à la peine de mort. Mihemed Abdullahi était accusé d’être membre de Komala, il avait nié appartenir à la guerilla. Cinq autres prisonniers kurdes ont été éxécutés au même moment au motif de traffic de stupéfiants.

Mihemed Abdullahi

Mihemed Abdullahi

Marios Seisidis et Kostas Sakkas ont été arrêtés au matin du 5 août dans les environs de Sparte, dans le Péloponnèse. Tous deux étaient recherchés par la police et ont déjà été prisonniers par le passé. Ils ont tous deux refusé la prise d’empreintes digitales et la prise de photos par la police et ont été battus pour cela. Ils sont immédiatement passés devant un tribunal d’Athènes où l’audience a été ajournée au 17 août (toujours à Athènes). Suite à cela, ils ont été transférés dans des prisons éloignées: Marios à Malandrino, Kostas à Domokos.

Grèce: Deux anarchistes recherchés arrêtés

Ce 28 juillet, un colis piégé à été envoyé au procureur Houzouris, il s’agissait d’une petite bombe emballée dans un livre vidé avec des lames de rasoir et des clous reçue au domicile de Houzouris. Une équipe de démineurs de la police a fait exploser l’engin. La police a comparé ce colis qui avait déjà été envoyé au juge Ponga, celui qui avait refusé de libérer Evi Statiri l’année dernière. La presse et la police grecques accusent la Conspiration des Cellules de Feu, en particulier Gerasimos Tsakalos qui s’est récemment exprimé à propos du tribunal de Houzouris.

Un colis piégé pour le procureur Houzouris

Un colis piégé pour le procureur Houzouris

Au dernier comptage, en septembre 2015, il y avait 1,4 milliard de smartphones et tablettes tournant sous Android dans le monde. Un nombre aussi astronomique pose des questions de sécurité: ces appareils fonctionnent sous des versions d’Android différentes (la dernière, Android 7.0 Nougat est attendue dans les prochains jours), avec des processeurs différents et des applications pré-installées différentes. Cette fracturation pose régulièrement des problèmes: on se rappelle de Stagefright, et de Shellshock. La nouvelle faille géante, Quadrooter, vise les 900 millions d’appareils qui tournent sous des processeurs du fondeur Qualcomm. C’est un ensemble de quatre failles qui permettent à une application « de source inconnue » (téléchargée en dehors du Play Store) et ne demandant « aucune autorisation particulière » de prendre un accès root sur l’appareil et d’y faire ensuite tout ce qu’on voudrait lui faire réaliser. Trois des quatre failles ont déjà été patchées par Qualcomm, mais les mises à jour mettront très longtemps à arriver, si elles arrivent un jour. Les Nexus recevront eux probablement le patch dans la mise à jour de sécurité de septembre.

Heureusement, depuis Android 4.2, Google a déployé une couche de sécurité « Verify Apps » dont le rôle est précisément de lutter contre ce genre d’applications qui exploitent l’accès root. Google a annoncé que 90% des appareils étaient protégés par cette fonction qui bloquera automatiquement l’installation.

Checkpoint, qui a découvert la faille, a mis en ligne une application pour savoir si votre appareil est vulnérable (attention, ce n’est pas parce qu’il est vulnérable qu’il est infecté). Pour la télécharger, c’est ici. Inutile d’acheter l’antivirus de Checkpoint pour ne pas être infecté: évitez simplement d’installer des applications qui ne proviennent pas du Play Store.

Le détecteur de Checkpoint

Le détecteur de Checkpoint

La police a à nouveau tiré à balles réelles contre des manifestants ces derniers jours, faisant au moins une centaine de morts (selon Amnesty). Les tensions proviennent à nouveau de la tentative du gouvernement éthiopien d’étendre la capitale du pays en expropriant les terres des paysans oromos, des tensions qui avaient déjà fait 400 morts il y a quelques mois. Les manifestations ont été réprimées dans l’Oromia et dans l’Amhara. Dans l’Amhara, les manifestations étaient principalement dirigées en opposition à des expropriations alors que dans l’Oromia, elles demandaient la libération de prisonniers politiques (qui luttaient également contre les expropriations). Dans la capitale, Addis-Abeba, 500 manifestants ont bravé le danger de manifester ce samedi, ils ont été brutalement dispersés mais il n’y a pas eu de tir à balles réelles. Le gouvernement éthiopien a demandé aux forces de sécurité de faire usage de « tous les moyens nécéssaires » pour réprimer les manifestations. Internet a été bloqué durant le wee tout comme une partie du réseau téléphonique, ces blocages semblent avoir été levés à présent.

Manifestation anti-gouvernementale le 6 août

Manifestation anti-gouvernementale le 6 août

Le ministre de la sécurité publique a demandé sur sa page Facebook « Si vous avez des informations sur quelqu’un qui prétend être un touriste mais qui séjourne en réalité en Israel en tant qu’activiste du boycott: dites le nous et nous lui ferons quitter le territoire ». Cet appel Facebook aux allures informelles est en fait une partie d’un plan plus large pour expulser (ou empêcher d’entrée) les militants BDS qui passeraient par Israel pour se rendre en Palestine occupée. La décision d’expulser ou de remballer des voyageurs reviendra à une équipe spéciale, chargée de prendre la décision sur bases de dénonciations et de renseignements. Le ministère prétend que si l’activité « boycott » est minoritaire par rapport à une activité de défense des droits de l’homme (par exemple), la personne ne sera pas expulsée. Israel a néanmoins par le passé expulsé des « flotilles » aériennes entières d’activistes qui souhaitaient se rendre en Palestine. Des groupes en particuliers avec des militants présents en permanence pourraient être visés par ce plan, le International Solidarity Movement serait le premier groupe visé.

Le post Facebook traduit automatiquement

Le post Facebook traduit automatiquement