Auteur Sujet: [Pavel derrière les barreaux] telegram is the new megaupload  (Lu 12350 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 49 988
    • Bluesky LaFibre.info
Voeux 2025
« Réponse #84 le: 16 janvier 2025 à 17:50:58 »
- Comme (@trekker92), je refuse d'utiliser Telegram, pour la raison du numéro de portable obligatoire (je ne le partage jamais, sinon c'est la foire aux appels malveillants suite aux reventes de données ou hack de BDD.
Je ne sais pas si c'est fait chez Telegram, mais Signal permet d'échanger avec un nom d’utilisateur afin de ne pas partager son N° de téléphone :
« Si vous ne voulez pas donner votre numéro de téléphone pour discuter avec quelqu'un sur Signal, vous pouvez désormais créer un nom d'utilisateur unique que vous pouvez utiliser à la place. Notez qu'un nom d'utilisateur n'est pas le nom de profil affiché dans les discussions, qu'il ne s'agit pas d'un identifiant permanent et qu'il n'est pas visible par les personnes avec lesquelles vous discutez dans Signal. Un nom d'utilisateur est simplement un moyen d'initier un contact sur Signal sans partager votre numéro de téléphone »
=> https://signal.org/blog/phone-number-privacy-usernames/

Vraie question, pourquoi passer par telegram (appli étrangère, instable, propriétaire, non chiffrée et dont le CEO a dormi en taule)
Telegram est chiffré de bout en bout, tout comme Signal ou WhatsApp. Le CEO de Telegram a la nationalité française. Le reste, c'est dans le sujet [Pavel derrière les barreaux] telegram is the new megaupload, on va éviter de polluer le sujet des vœux 2025.

Maintenant les grosses différences entre les 3 applications citées :
- Signal a le client et le serveur en open source.
- Telegram a le client open source et le serveur propriétaire
- WhatsApp a le client et le serveur propriétaire

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 635
  • Grandcamp Maisy (14)
Voeux 2025
« Réponse #85 le: 16 janvier 2025 à 18:48:12 »
Bonjour, ChatGPT peut répondre à la question en détail, sinon c'est très bien documenté sur Internet.

Pour faire court : c'est une stratégie visant à réduire la visibilité et la surface d’attaque des systèmes. J'imagine que la première ligne d'un script de bot c'est de vérifier si la cible répond au ping.

Les OCEN le désactive par défaut (du moins Orange), j'imagine pour de bonnes raisons.

On pourrait en débattre…
La deuxième ligne d'un script de bot doit vérifier autrement, quand il n'y a pas de réponse au ping.

Pour moi, empêcher la réponse au ping ne protège de plus rien du tout aujourd'hui pour de la détection.
Pour de l'attaque (ping flood), tout bon pare-feu sait gérer un limit-rate avec éventuellement un burst, et basta.

En plus, l'anti DDoS chez MW protège les abonnés FTTH/xDSL derrière de ce type de flood, donc la question ne se pose même pas  :)

En gros, plus une attaque est débile et générique, plus elle est facile à contrer, et le ping en fait partie (et encore, ping flood, ça devient vraiment has been).
Une attaque qui veut vraiment te cibler et te nuire, elle ne s'arrêtera pas à un ping qui ne répond pas.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Voeux 2025
« Réponse #86 le: 16 janvier 2025 à 19:09:17 »
Telegram est chiffré de bout en bout
nop :)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Voeux 2025
« Réponse #87 le: 16 janvier 2025 à 19:09:51 »
Pour faire court : c'est une stratégie visant à réduire la visibilité et la surface d’attaque des systèmes. J'imagine que la première ligne d'un script de bot c'est de vérifier si la cible répond au ping.
C'est plus vraiment vrai en 2025 ça

iMarco27

  • Abonné MilkyWan
  • *
  • Messages: 1 421
Voeux 2025
« Réponse #88 le: 16 janvier 2025 à 19:28:21 »
On pourrait en débattre…
La deuxième ligne d'un script de bot doit vérifier autrement, quand il n'y a pas de réponse au ping.

Pour moi, empêcher la réponse au ping ne protège de plus rien du tout aujourd'hui pour de la détection.
Pour de l'attaque (ping flood), tout bon pare-feu sait gérer un limit-rate avec éventuellement un burst, et basta.

En plus, l'anti DDoS chez MW protège les abonnés FTTH/xDSL derrière de ce type de flood, donc la question ne se pose même pas  :)

En gros, plus une attaque est débile et générique, plus elle est facile à contrer, et le ping en fait partie (et encore, ping flood, ça devient vraiment has been).
Une attaque qui veut vraiment te cibler et te nuire, elle ne s'arrêtera pas à un ping qui ne répond pas.

Je ne cherche pas à me protéger en terme de sécurité, je sais bien que cela n'empêche en rien une attaque (et que MW investit sur cet aspect, comme tu le rappelles).

Je pars uniquement du principe, que l'echo request n'est pas obligatoire pour le bon fonctionnement d'ICMP en IPv4, donc, comme je n'en ai pas l'utilité, je le bloque à ceux qui n'ont pas besoin de monitorer mon adresse. Principe du "Zero Trust" et d'où la réduction de la visibilité, disons qu'un "attaquant" passe du niveau 1/10 au niveau 2/10 s'il part du principe qu'il écarte les adresses qui ne répondent pas au ping sweep de son pool. Je précise aussi que le blocage de l'echo request n'empêche pas un port scan ou tout autre attaque.

J'espère que vous comprenez mieux ma philosophie sur ce choix. Bonne soirée

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Voeux 2025
« Réponse #89 le: 16 janvier 2025 à 20:19:35 »
Je ne sais pas si c'est fait chez Telegram, mais Signal permet d'échanger avec un nom d’utilisateur afin de ne pas partager son N° de téléphone :
« Si vous ne voulez pas donner votre numéro de téléphone pour discuter avec quelqu'un sur Signal, vous pouvez désormais créer un nom d'utilisateur unique que vous pouvez utiliser à la place. Notez qu'un nom d'utilisateur n'est pas le nom de profil affiché dans les discussions, qu'il ne s'agit pas d'un identifiant permanent et qu'il n'est pas visible par les personnes avec lesquelles vous discutez dans Signal. Un nom d'utilisateur est simplement un moyen d'initier un contact sur Signal sans partager votre numéro de téléphone »
=> https://signal.org/blog/phone-number-privacy-usernames/
Telegram est chiffré de bout en bout, tout comme Signal ou WhatsApp. Le CEO de Telegram a la nationalité française. Le reste, c'est dans le sujet [Pavel derrière les barreaux] telegram is the new megaupload, on va éviter de polluer le sujet des vœux 2025.

Maintenant les grosses différences entre les 3 applications citées :
- Signal a le client et le serveur en open source.
- Telegram a le client open source et le serveur propriétaire
- WhatsApp a le client et le serveur propriétaire

pour les salons, ni telegram ni whatsapp le sont. pour les échanges direct, il faut manuellement lancer une "conversation secrete" pour avoir du bout en bout sur telegram (chose que presque personne ne fait)
whatsapp a aussi une fonction "signaler" pour transmettre un message (et les quatre précédents) à la modération de whatsapp (les salariés, non les modos du groupe) pour vérification.

personnellement je suis devenu aficianos de xmpp que j'ai découvert récemment, et j'admets que ce fut la révélation.


Pour les inscriptions obligatoires avec téléphone, je donne le numéro d'une ligne secondaire où le téléphone est éteint à 99,9% du temps) et pour l'origine douteuse (comme TikTok, c'est bloqué sur mon réseau avec le pare-feu de niveau 7). Dommage, je dois manquer des infos.


c'est une très belle précaution, mais elle a un bémol moral : c'est à la charge du consommateur. J'en connais deux qu'ont plusieurs abos (même à deux euros, ca finit par chiffrer) notamment pour :
-l'administratif classique (impots, banques, médical) et les paiements en ligne
-les services en ligne, notamment les gratuits qui exigent la 2FA (y'en a un paquet)
-les personnes "de confiance" : amis, famille
-les collègues et recruteurs

donc à un moment oui ca chiffre, et d'autant que certains ne gèrent pas que sur smartphone : par ex les deux premiers en tel classique type 3310, qui prends bcp moins de place et ne sert qu'aux sms, et surtout à rien d'autre.

mais bien que la précaution soit maligne, cette obligation sociale scandaleuse est à l'image du monde : sa merdification à vitesse grand V.
par ailleurs, il y a un sujet sur le forum relatif à ce totalitarisme de la mobilité numérique.
« Modifié: 16 janvier 2025 à 21:50:36 par trekker92 »

vivien

  • Administrateur
  • *
  • Messages: 49 988
    • Bluesky LaFibre.info
Voeux 2025
« Réponse #90 le: 16 janvier 2025 à 21:52:07 »
Ce n'est pas ce que WhatsApp indique exemple avec un salon hautement sensible  ;D

C'est clair qu'avec WhatApp, j'ai les N° de tous les parents d'élèves et de toute ma copropriété... d'où l'intérêt de Signal pour protéger son N° de téléphone, mais c'est clairement moins populaire que WhatsApp pour des usages grand public tels que ceux-là...


artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 969
  • Montignac Lascaux (24)
Voeux 2025
« Réponse #91 le: 17 janvier 2025 à 23:23:56 »
@ vivien : WhatsApp est américain, donc soumis aux conditions de la NSA. Je ne suis pas certain que ce type de chiffrement ne soit pas lisible par les services de renseignements américains. A priori, c'est juste pour rassurer l'abonné mais dans les faits, la sécurité américaine a un droit de regard sur tout ce qui transite par internet, surtout chez eux.

vivien

  • Administrateur
  • *
  • Messages: 49 988
    • Bluesky LaFibre.info
[Pavel derrière les barreaux] telegram is the new megaupload
« Réponse #92 le: 23 mai 2025 à 15:19:18 »
L'arrestation de Pavel Dourov n'a pas été inutile : la coopération de Telegram commence à porter ses fruits :

=> Après dix mois d’une enquête de grande ampleur, l’Office mineurs interpelle 55 hommes pour pédocriminalité sur Telegram

Extrait :

[...]

Cette vaste opération a pour point de départ une affaire particulièrement abjecte, un dossier pédocriminel d’ampleur qui n’a pas été médiatisé. A l’été 2024, les policiers de l’Ofmin avaient interpellé des individus « extrêmement dangereux et aguerris », qui s’échangeaient et se prêtaient des enfants pour abuser d’eux avant de partager les images de leurs crimes sur des chaînes Telegram, explique au Monde le commissaire Quentin Bevan, chef du pôle opérationnel de l’Ofmin. Mis en examen notamment pour « viols sur mineurs » et « traite d’êtres humains », ces hommes encourent la réclusion criminelle à perpétuité.

Et c’est en s’infiltrant dans ces boucles Telegram et dans leurs conversations privées, après avoir analysé plus de 80 000 échanges (textes, audios, photos et vidéos), que les enquêteurs de l’Ofmin sont parvenus à identifier les 55 hommes interpellés cette semaine. Chacun était en contact avec au moins un des suspects du dossier de l’été 2024.


[...]

Ces dix mois d’enquête n’auraient sans doute pas pu aboutir avant août 2024. La messagerie Telegram, qui fonde son modèle sur l’anonymat de ses usagers, refusait jusque-là de répondre aux réquisitions judiciaires visant à identifier les auteurs d’infractions, qui prospèrent sur son réseau. Lassé par ce manque de coopération, la section cyber du parquet de Paris avait fini par émettre un mandat de recherche, à la demande de l’Ofmin, contre son fondateur, le milliardaire russe Pavel Durov.

[...]

« Depuis que Pavel Durov a été mis en examen, Telegram répond aux réquisitions judiciaires », précise au Monde une source judiciaire. Pour autant, tempère le commissaire Quentin Bevan, « ils se contentent du minimum syndical, avec des délais beaucoup trop longs et des réponses incomplètes », bien loin de ce que peuvent faire d’autres acteurs du numérique, comme Meta ou Apple.

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 892
  • Mes paroles n'engagent que moi :)
    • BlueSky
[Pavel derrière les barreaux] telegram is the new megaupload
« Réponse #93 le: 25 mai 2025 à 10:14:38 »
Ce même Pavel qui l'a mauvaise et qui tente de relayer ses fake news sur une ingérence française en Roumanie ..  ::)  Quel chouette personnage

brupala

  • Abonné Free fibre
  • *
  • Messages: 53
  • Tours (37)
[Pavel derrière les barreaux] telegram is the new megaupload
« Réponse #94 le: 25 mai 2025 à 12:47:57 »
Ce même Pavel qui l'a mauvaise et qui tente de relayer ses fake news sur une ingérence française en Roumanie ..  ::)  Quel chouette personnage
Il ne doit pas y avoir grand monde qui sait si c'est vrai ou pas, certainement uniquement des paroles entre deux bonhommes.
Perso, je ne serais pas surpris que ce soit vrai, vu le climat d'enfumage permanent de notre pouvoir éxécutif.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
[Pavel derrière les barreaux] telegram is the new megaupload
« Réponse #95 le: 27 mai 2025 à 12:03:52 »
Il ne doit pas y avoir grand monde qui sait si c'est vrai ou pas, certainement uniquement des paroles entre deux bonhommes.
Perso, je ne serais pas surpris que ce soit vrai, vu le climat d'enfumage permanent de notre pouvoir éxécutif.
Concernant l'enfumage par les uns et les autres, je vous conseille un excellent ouvrage de notre compatriote Martin Untersinger, lequel ouvrage s'intitule "Espionner Mentir Détruire", et en sous titre "Comment le cyberespace est devenu un champ de bataille".
Le truc est très dense, très documenté et montre comment les pays participent peu ou prou à cette bataille, aussi bien défense qu'attaque!
Très intéressant!
Bonne journée