Auteur Sujet: Cyberattaque contre TV5 Monde, le 8 avril 2015  (Lu 27972 fois)

0 Membres et 1 Invité sur ce sujet

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Cyberattaque contre TV5 Monde, le 8 avril 2015
« le: 11 avril 2015 à 10:11:58 »
Je suis trés amusé de ce qu'on a entendu sur tv5.

Voici une info public de ce qu'ils ont :
http://www.mediakwest.com/broadcast/workflow-cloud/item/la-nouvelle-regie-finale-de-tv5-monde.html

Soit un empilement de systèmes disparates, avec pléthore de gateways, moulinettes et convertisseurs noyés dans le poulpe.
Viennent s'ajouter plusieurs SS2I qui ne se parlent pas entre eux et qui doivent sous traiter leurs parties.
La grande mode du poste unique journaliste, fait que sur la même machine, il a les mails, skype, le web, les flux TV et les softs métiers pour avoir accès au contenu médias de la boutique

La grande question est : comment ce n'est pas tombé plus tôt ?

Je connais 2 voir 3 chaines dont l'architecture est proche, certains doivent mal dormir en ce moment....

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
piratage TV5
« Réponse #1 le: 11 avril 2015 à 11:05:43 »
Maintenant la sécurité ne se résume pas a des équipements.

Afficher les mot de passe sur des feuille papiers visible de tous (et visible par ceux qui regardent le journal de France2 en HD), c'est vraiment pas terrible.

Le mot de passe de la chaîne Youtube de TV5Monde était "motdepasseyoutube"





Le replay (pas de HD malheureusement) : http://www.francetvinfo.fr/replay-jt/france-2/13-heures/jt-de-13h-du-jeudi-9-avril-2015_866269.html

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
piratage TV5
« Réponse #2 le: 11 avril 2015 à 11:19:58 »
mattmatt73, je ne pensais pas que pour diffuser une chaîne qui fait principalement de la re-diffusion, il fallait autant de moyens techniques. (c'est très pratique d'avoir le JT de France2 de 20h00 à 20h30)

Mediakwest propose les images en haute définition, ce qui permet en zoomant d'avoir pas mal de détails !

La régie finale de TV5 monde : (cliquez pour zoomer)


Le NOC de TV5 Monde : (cliquez pour zoomer)

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
piratage TV5
« Réponse #3 le: 11 avril 2015 à 11:49:14 »
Les excuses - à priori - bidon concernant l'affichage du mdp ont vraiment entaché leur crédibilité à mes yeux.


Image via reflets.info :

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
piratage TV5
« Réponse #4 le: 11 avril 2015 à 13:25:52 »
a prendre avec des pincettes: "radio ragot" (le media le plus efficace de la profession), dit que ça pourrait ne pas être un piratage, mais qu'un sous traitant aurait crashé le bouzin et maquillé le tout en piratage.

Vous le merdier que c'est à tv5, ce n'est pas impossible.
C'est une boutique qui a perdu l'intégralité de ses contenus lors du déménagement de leur site , il y a 3 ans. La ss2i chargée du déménagement, avait oublié de recopier le fichier d'index, entrainant la perte des catalogues contenus dans les SAN. Résultat, une semaine de diffusion de boucle....

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
piratage TV5
« Réponse #5 le: 11 avril 2015 à 13:47:29 »
La théorie du presta me semble peu probable : cela demande un peu de savoir-faire pour ne pas se faire repérer ensuite par l'Agence nationale de la sécurité des systèmes d'information, qui est venu en force chez TV5 pour faire elle-même l’enquête...

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
piratage TV5
« Réponse #6 le: 11 avril 2015 à 13:55:39 »
La théorie du presta me semble peu probable : cela demande un peu de savoir-faire pour ne pas se faire repérer ensuite par l'Agence nationale de la sécurité des systèmes d'information, qui est venu en force chez TV5 pour faire elle-même l’enquête...

Encore heureux qu'on ne laisse pas tous seul être juge et parti. TV5 est financé sur fonds publics

Je suis très impatient de ce qu'ils vont trouver. Dans les 2 cas, c'est une humiliation pour le service IT de la boutique. Enfin si on considère que ce qu'ils ont sur place est un service IT

N'oublies pas que ces sous traitants, ont directement les clés de la boite, et qu'il est vraiment facile par inadvertance de faire vriller le tout.

Quand ces systèmes se mettent à tomber en marche, on essai de ne plus les approcher de peur que...

 

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
piratage TV5
« Réponse #7 le: 11 avril 2015 à 14:48:51 »
Et encore faut-il qu'il y ai suffisamment de traces/logs pour retrouver ce qu'il s'est passé. Bon courage à l'ANSSI. Je ne doute pas de leur capacité, je doute des moyens de TV5...

Vous externalisez tous vos syslogs vers un puits sécurisé ? Si la réponse est non, n'oubliez pas qu'un fichier de log ça se manipule très facilement, ce n'est que du texte. Le temps de vous rendre compte que tout a été manipulé, ça devient impossible de tout retrouver.

Si c'est une erreur de manip, ça devrait déjà etre plus facile à retrouver, la personne aura moins pris soin de tout maquiller qu'un attaquant chevronné.

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 829
  • Farges (01)
piratage TV5
« Réponse #8 le: 11 avril 2015 à 14:54:36 »
Pour avoir bossé comme sysadmin dans une boite avec des données tres sensibles, je peux t'assurer que quand tu connecte en remote pour un system qui crash a 3hrs du matin, c'est déja avec un VPN, ensuite tu as des droits restreint, pour un acces "root" seul l'IT manager te le valide sur demande quand tu es en remote, en plus toutes les commandes que tu passe sont loguée, donc difficile de jouer au con en tuant 150 systems en remote.

Quand au virus propagé, j'y crois pas, je sais pas l'OS qu'ils ont, mais UNIX c'est pas Windows ou un gamin de 8 ans te le craque.

Leur consultant en securité reseau va se faire soufler dans les bronches... et les qqus sysadmin aussi.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
piratage TV5
« Réponse #9 le: 11 avril 2015 à 15:05:00 »
Moi j'avais meme pas le droit de me connecter à distance jusqu'à tout récemment :)

Maintenant, on peut mais seulement sur incident et ouverture des droits par le SD.

La chauve-souris a du boulot :D

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 829
  • Farges (01)
piratage TV5
« Réponse #10 le: 11 avril 2015 à 15:45:36 »
Pour te dire a quel point la securité est poussée a l'extreme dans des boites ou les données valent des million de $, pour avoir une carte d'acces au DC, c'est une enquete de 2 mois, avec extrait de casier judiciaire, ensuite en plus de la carte valide il y a un controle de la rétine et des empruntes digitale pour ouvir la porte...
c'est génial quand tu as fait du ciment tout le weekend a la maison et que le lecteur t'identifie comme "intru"  :)

En plus les rack les plus sensibles sont verouillé par un électro-aiment, ou il faut demander l'ouverture au management, quand tu remplace un disc crashé, il sort pas de la salle, c'est une entreprise spécialisée en destruction qui le récupère, avec l'oeil attentif de l' IT manager qui s'assure qu'il soit percé avec une meche de 8mm avant de quiter le DC...

Nos TV ont beaucoup de boulot pour la securité, mais c'est sur que une emission TV comme "les feux de l'amour" ca a pas la meme valeur que une formule chimique d'un fabriquant de medicament, parfum , cocacola ou autre....

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
piratage TV5
« Réponse #11 le: 11 avril 2015 à 17:38:24 »

Nos TV ont beaucoup de boulot pour la securité, mais c'est sur que une emission TV comme "les feux de l'amour" ca a pas la meme valeur que une formule chimique d'un fabriquant de medicament, parfum , cocacola ou autre....

Oui ben, c'est pas comme ça en tv. je pense qu'avec les accès que j'ai, je dois pouvoir  faire couper plusieurs départ. Pas sur que ça reste coupé longtemps, mais quand même.....