HACKING

 

Par Michel Vonlanthen HB9AFO

 

Mis à jour le 24 août 2026

 

 

20240501_Windows 11 nous espionne

 

Voir ici:

https://youtu.be/SlIZxdeoWDY?list=TLPQMDEwNTIwMjTY0XLm8HGs8Q

 


Récolte d'informations via un lien

 

Dans un lien, tout ce qui est après le ".html" est destiné à récolter des informations sur l'expéditeur. Pour l'éviter, il suffit d'utiliser la partie utile seule, sans ce qui suit.

 

Premier exemple:

 

Tout:

https://www.reichelt.com/fr/fr/r-cepteur-sat-dvb-s2-full-hd-fta-megasat-hd390-p242597.html
?PROVID=2788&gclid=Cj0KCQiAuefvBRDXARIsAFEOQ9HR2TZgBOG_kDDlP-9QIAcgPxGKm4C4OLbO4TWbScKfnq7kON3-8O8aAgJwEALw_wcB&&r=1
 

Partier utile:

 
Second exemple:
 
Tout:

Partie utile:

https://fr.aliexpress.com/item/32973957074.html

 

C'est bon à savoir non?

 


20260508_Arnaque à la porte

 

Une jolie jeune femme se présente à la porte et me présente le catalogue de son entreprise de surgelés. Pour faire connaissance avec les produits et services de celle-ci, elle me propose de commander sur le champ deux produits de mon choix, auxquels elle ajoutera gratuitement un troisième. Pour cela, elle a besoin de mon IBAN afin que je puisse passer commande sur son smartphone.

 

C'est ça l'arnaque, je le sais, car j'ai déjà subi une tentative de ce genre. Sur ma dictée, elle va noter mon EBAN sur son smartphone, puis je devrai moi-même entrer mon code d'accès et ma signature. Tout restera sur son smartphone, elle ne passera pas de commande. Par contre elle aura mon EBAN, le code, la signature et le montant de la commande qui lui permettra de débiter mon compte de la dite somme à laquelle elle aura rajouté quelques zéros...

 

Devant mon refus, la belle a rapidement plié bagage, après avoir refusé de me laisser un des ses catalogues dont elle avait une pile dans les mains. Bizarre tout de même pour quelqu'un qui faisait de la promotion...

 

Précaution: soyez toujours vigilant lorsqu'on vous demande une signature sur un smartphone et surtout, n'y inscrivez jamais votre EBAN et votre code. Vous pouvez le faire, mais sur VOTRE propre smartphone, à l'aide d'une application que vous connaissez.

 

Sinon vous aurez à faire quelques ménages pour reconstituer votre compte en banque !...

 


20260507_Comment se sortir d'une arnaque

(Solution de Claude Décoppet)

Un ami me signale que sont ordinateur a été complètement bloqué lorsqu'il s'est connecté sur Facebook et qu'il fallait qu'il appelle le service de dépannage (soi-disant) Microsoft.
Ne téléphonez pas à ce numéro, ce n'est pas Microsoft mais des pirates.
Ne paniquez pas, votre ordinateur n'est pas réellement infecté : il s'agit d'une arnaque au "faux support technique" (TechScam) qui utilise une page web bloquante pour vous effrayer. 
Voici comment débloquer la situation immédiatement sans rien payer :
1. Forcer la fermeture du navigateur 
Le but est de couper l'onglet qui affiche le message sans cliquer sur aucun de ses boutons
  • Sur Windows : Appuyez simultanément sur les touches Ctrl + Alt + Suppr, sélectionnez le "Gestionnaire des tâches", cliquez sur votre navigateur (Chrome, Edge, Firefox) et faites "Fin de tâche".
  • Sur Mac : Appuyez sur Option + Commande + Échap, sélectionnez votre navigateur et cliquez sur "Forcer à quitter".
  • Solution radicale : Si tout est figé, maintenez le bouton Marche/Arrêt de votre ordinateur enfoncé pendant 10 secondes jusqu'à ce qu'il s'éteigne complètement, puis redémarrez-le. 
2. Précautions au redémarrage
  • Ne restaurez pas les onglets : Lorsque vous rouvrirez votre navigateur, il vous proposera peut-être de "Restaurer les pages précédentes". Refusez catégoriquement, sinon la page d'arnaque reviendra.
  • Videz votre cache : Allez dans les paramètres de votre navigateur pour supprimer l'historique et les cookies récents afin de nettoyer toute trace du site piégé. 
3. Les règles d'or de sécurité
  • N'appelez jamais le numéro : Microsoft, Apple ou Facebook ne demandent jamais d'appeler un dépanneur via un message pop-up.
  • Ne payez rien : Si vous avez déjà appelé et payé, faites immédiatement opposition à votre carte bancaire et déposez plainte.
NB/ Faites régulièrement vos mises à jour Google, Edge, Windows update, etc., car avec l'intelligence artificielle les escrocs trouvent de plus en plus de failles dans les programmes.
 

20260429_attention virus

 

Je viens de recevoir un mail soi-disant du TKM qui contenait un link. La forme du mail me paraissait bizarre je l'ai regardé de plus près et, en effet, c'était une saloperie.

l'adresse de l'expéditeur était fausse: "@t-km.ch" au lieu de "@tkm.ch".

 

 



Je n'ose imaginer ce qui se serait passé si j'avais cliqué bêtement sur le link...

Moralité:
il faut vraiment TOUT contrôler, tout est susceptible de nous nuire! Dans quel monde vit-on?
 


Windows: services au démarrage

 

Pour voir quels sont les services qui sont activés au démarrage de WIndows:

 

  • Touches Windows + r

  • Taper Services.msc

Le tableau de l'état des services apparaît, ce qui permet de voir ce qui a été démarré et d'en stopper voire  d'em inhiber.

 


20260227_Cyber incidents

En temps réel, les cyber incidents répertoriés par L'Office Fédéral de la Cyber Sécurité (OFCS):
 

https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/aktuelle-zahlen.html

 


20260227_Mon mot de passe a-t-il été piraté?

 

Voilà un site qui répertorie les adresses mail qui ont, à sa connaissance, été piratés. Il suffiz d'entrer son ads mail et la réponse vous est retournée:

 

https://haveibeenpwned.com/

 


20260227_Le blog de Solange Ghernaouti

 

Le blog consacré à la cyber sécurité de la prof UNIL Solange Ghernaouti (dans le journal Le Temps):


https://blogs.letemps.ch/solange-ghernaouti/2019/02/27/fuites-de-donnees-comptes-pirates-mots-de-passes-dans-la-nature/

 


20241228_Tout sur le virus Stuxnet

 

C'est le virus Stuxnet qui a endommagé un certain nombre de centrifugeuses iraniennes il y a quelques années . ll a été conçu avec le nom de projet "Olympic Games". La vidéo qui le présente a été faite en partenariat avec la firme Trade Republic (pour le financement je pense), et décrit dans le détail pourquoi et comment ce virus a été développé et actionné.

 

Bien-sûr il ne faut pas croire aveuglément tout ce qui y est décrit car ceux qui ont développé ce virus pourraient tout aussi bien avoir créé ce genre de narratif à titre de propagande ou pour masquer certains détails. Cependant tout cela concorde avec ce qui a été publié dans les médias, notamment sur le forum "Wilder security" jusqu'ici et paraît plausible.

 

En résumé, ce ver (pas un virus) a été spécifiquement créé pour endommager les centrifugeuses à uranium iraniennes dont le but est d'isoler l'isotope U235 de l'uranium naturel, composé d'U235 et d'U238, afin de le rendre fissile et, ainsi, de le rendre utilisable pour la fabrication d'une bombe atomique.

 

Déjà l'Iran à l'époque de son shah, Mohammad Reza Pahlavi, l'Iran désirait développer sa propre bombe atomique et déclarait alors "Les USA, l'Angleterre et d'autres pays ont développé leurs bombes atomiques et nous, on voudrait qu'on ne le fasse pas? Mais nous aussi avons le droit de nous défendre!". Ce droit est légitime, n'importe quel pays a le droit de se défendre, mais ceux qui possèdent déjà la bombe ne voyaient pas d'un bon oeil qu'un nouveau membre tente de se joidre à leur "club" d'où la guerre souterraine qu'ils menèrent et qui a aboutit à la création de ce ver incroyablement sophistiqué.

 

La vidéo qui suit déclare que ce sont les USA qui ont développé ce virus en collaboration avec la Grande Bretagne et Israël. Ce qui est en tous cas certain, c'est qu'un tel logiciel ne peut avoir été développé que par un Etat, seul à en avoir les moyens colossaux.

 

Les développeurs US auraient donc créé ce ver mais c'est Israël qui l'aurait modifié et introduit plus vite que prévu, y laissant un bug qui a permis son identification: certains ordinateurs infectés s'éteignaient subitement.  Le gouvernement israélien était en effet pressé de le mettre en action et a fait pression sur ses développeurs. Ces derniers ont alors modifié le code source américain sans le dire à leurs alliés et l'ont lâché dans la nature. Ils ont ainsi infecté 100'000 ordinateurs de par le monde, mais surtout ceux de l'usine iranienne de séparation isotopique de leur uranium, détruisant physiquement environ 10% de leurs centrifugeuses.

 

En fait, ce ver était destiné à infecter les ordinateurs de processus Siemens (automates programmables Simatic) qui pilotaient les dites centrifugeuses. Le but était de détruire physiquement ces dernière en les faisant tourner plus rapidement qu'elles le pouvaient, en les stoppant brusquement et en répétant ce cycle plusieurs fois comme s'il s'agissait d'une panne mécanique "habituelle". Et accessoirement en masquant l'affichage de leur vitesse et en inhibant toutes les sécurités de survitesse.

 

L'entreprise Symantec (antivirus Norton) et trois des plus talentueux reverse engineers du monde (Eric Chien, Liam O'Murchu et Nicolas Falliere) ont participé au décryptage de ce ver, prévu pour ne se propager que par l'intermédiaire d'une clé USB afin de pouvoir infecter des ordinateurs séparés de toutes connections avec l'extérieur. Ils ont constaté que ce ver était hyper sophistiqué et que son code source devait faire dans les 150'000 lignes, contre dans les 8'000 pour un virus habituel. Et ils ont mis beaucoup du temps à en comprendre la finalité tant elle était bien dissimulée. Voir le "Wilder security forum": https://www.wilderssecurity.com/ .

 

Vidéo "Le virus le plus sophistiqué du 21ème siècle": https://www.youtube.com/watch?v=gXtp6C-3JKo

 


20241228_Virus sur câble USB -C ?

 

Un développeur a tenté d'insérer un chip sur le connecteur d'un câble USB-C afin d'en pomper ootut ce qui y transite:

 

Youtube: https://www.youtube.com/watch?v=TgoWmrOfYBU

 


20241025_Rapport de sécurité

La Sécurité de la Suisse 2024:
le Service de renseignement de la Confédération publie son nouveau rapport de situation

https://www.admin.ch/gov/fr/accueil/documentation/communiques.msg-id-102858.html

 


20240614_Darks Patterns

 

Document (long et détaillé) envoyé par la Confédération: Dark patterns

 


Par qui et comment nos données personnelles sont espionnées
(Et comment s'en prémunir)

 


Espionnage et manipulation


20240411_Arnaque sur Anibis

 

J'ai du matériel à vendre et j'ai mis un flash photo sur le site de petites annonces Anibis pour le tester. Presque immédiatement, je reçois une offre via le chat du site. L'acheteuse se dit s'appeler Anna et me demande, si je peux expédier l'objet à Genève. Elle me propose de continuer la transaction en direct, par mail, ce que j'accepte.

 

Elle m'envoie alors un mail me disant que l'argent est parti, la preuve en cliquant sur le lien joint à son mail.

 

Et là une petite lumière s'allume dans ma petite tête. Déjà elle m'écrit en allemand et elle dit habiter Genève, bizarre. Ensuite elle ne m'a pas donné son adresse pour l'envoi et moi je ne lui ai pas encore donné le montant du supplément pour l'envoi à Genève. Ensuite, elle m'a dit s'appeler Anna et elle signe ses message JL.

 

Je lui écrits que je ne lui ai pas dit où verser l'argent mais elle insiste pour que je clique sur son lien. Je contrôle son adresse mail: elle vient de Belgique! Tout cela se passe très vite, en quelques minutes.

 

Je lui réponds finalement que je lui enverrai l'objet dès que l'argent sera arrivé sur mon compte, pas avant. Et tout s'arrête, plus de messages!...

 

Conclusion

Son bavardage était destiné à me faire cliquer sur son lien, qui à coup sûr m'aurait infecté mon PC. Heureusement, la ficelle était un peu grosse...

 

 

Un cas d'école

 

Une dame de ma connaissance, appelons-la Suzette, s'est fait voler plus de 3000 Fr/Euros suite au téléphone d'une inconnue ne parlant même pas français. Voici comment.

 

 

MARDI 14 MARS

 

08h00 (environ)

Le téléphone fixe sonne, Suzette répond. Une dame lui parle à moitié dans un français incompréhensible et à moitié en anglais (pas terrible non plus). Elle dit son nom et celui de son entreprise mais Suzette ne comprend rien. Elle a tout de même compris que la dame doit intervenir sur son PC car il a un bug qu'elle doit réparer, c'est la raison de son appel. C'est une chance (si on veut) car le PC de Suzette affiche de plus en plus souvent qu'il est lent et qu'il faut y corriger quelque chose.

 

En fait c'est Avast, l'antivirus gratuit qui est installé sur son PC, qui tente de lui faire acheter la version payante de ce soft. C'est de bonne guerre, c'est du marketing, mais je n'arrête pas de dire à mes clients que cela ne sert à rien d'acheter une version payante, la version gratuite est tout à fait suffisante.

 

La dame lui propose alors d'utiliser le traducteur en ligne de Google pour se faire comprendre. Il faut pour cela qu'elle puisse accéder au PC de Suzette. Elle lui fait lors installer le logiciel Supremo "Contrôle de bureau à distance facile et rapide" qui permet de prendre la main à distance. Suzette suit les instructions de la dame et à 8h41 Supremo est installé. Après échange du code et acceptation de la connexion, elle  voit le curseur de sa souris se déplacer tout seul sur son écran, la dame a pris la main. Le navigateur se met en route et la page de traduction de Google apparaît.

 

08h41 A ce moment, elle peut lire la traduction en français du texte que la dame écrit en anglais.

 

Erreur funeste, Suzette n'aurait jamais dû accepter d'installer Supremo sur son PC car maintenant la dame y est comme chez elle et peut y faire ce qu'elle veut, ce dont elle ne se prive pas. Il ne faut jamais laisser un inconnu prendre la main sur son PC car c'est lui livrer son contenu en libre-service.

 

Le curseur s'agite en tous sens, des pages s'ouvrent et se ferment, Suzette n'a pas le temps de voir de quoi il s'agit, d'autant plus qu'elle n'y comprend rien en informatique. La dame lui explique qu'elle inspecte le PC pour voir ce qui doit être réparé (en fait pour voir ce qu'il y a à voler...). Au passage elle copie une photo du passeport de Suzette.

 

10h22 La dame lui fait installer Teamviewer      https://www.teamviewer.com/fr/ , connectivité à distance

10h39 La dame lui fait installer Ultraviewer        https://www.ultraviewer.net , remote desktop software

 

Tout cela probablement pour "noyer le poisson" et faire croire à Suzette que la dame investigue. Elle lui dit alors qu'elle a trouvé le remède mais qu'elle doit activer son serveur (sic). Suzette doit lui envoyer 500 Fr pour enclencher le processus de réparation. Pour cela, elle doit aller "acheter pour 500 Fr de cartes à prépaiement Google Play chez Manor, Aldi ou Fust". Elle lui promet que l'argent lui sera rendu sitôt finalisé la réparation (mais bien-sûr...).

 

Suzette part chez Aldi et achète 4 cartes à 100 Fr (elle se trompe).

 

Ce que Suzette ne savait pas, c'est que la dame d'une part est restée connectée à son PC et à pu y faire ce qu'elle voulait en son absence, et ensuite qu'elle avait enclenché la caméra du PC afin d'observer les réactions de Suzette. Tout en empêchant le logiciel caméra d'afficher l'image sur l'écran de Suzette. Elle avait en plus diminué la résolution de l'image afin que la transmission vers son propre PC soit plus rapide.

 

Toujours via Google translate, la dame demande à Suzette de lui écrire les codes des cartes qu'elle lui a fait acheter, ce que cette dernière fait. La dame peut maintenant encaisser l'argent des cartes Google Play. Elle lui dit cependant qu'elle n'a pas acheté les 5 cartes de 100.- demandés mais seulement 4 et ordonne à Suzette de retourner acheter pour 500.- de carte Google Play. Cette dernière lui promet de le faire le lendemain.

 

La dame transfère alors de l'argent depuis la carte de crédit Manor de Suzette vers des comptes de cryptomonnaies. Suzette ne l'apprendra que 2 jours après, lorsqu'elle fera bloquer sa carte Manor.

 

Je n'ai pas réussi à savoir si c'est Suzette qui a donné les codes de sa carte Manor à la dame ou si c'est cette dernière qui les a trouvé sur le PC. Toujours est-il qu'elle les a obtenus.

  1. 300.- vers Moonpay 8645  https://www.moonpay.com/fr                (IE) cryptomonnaies

  2. 517,50 vers Coinify  https://www.coinify.com/                                  (DK) cryptomonnaies

  3. 1000.- + 15.- de frais vers Binance   https://www.binance.com/fr  (LT, Vilnius) cryptomonnaies

  4. 150.- + 2,25 de frais vers Binance  https://www.binance.com/fr    (LT, Vilnius) cryptomonnaies

  5. 200 Fr vers Startselect, help_23QAZ https://startselect.com/ch    (NL) Eindhoven, cartes cartes prépayée

 

MERCREDI  15 MARS

 

La dame rappelle plusieurs fois et finalement Suzette va acheter pour 500.- de cartes Google Play chez Manor qu'elle paye avec sa carte Manor. Elle donne les codes des cartes à la dame mais elle commence à se méfier.

 

Le processus est typique: lorsqu'on a déjà versé de l'argent, on ne veut pas le perdre et on s'enfonce. C'est le même processus qu'un joueur de casino. Il perd mais continue à jouer car il pense pouvoir se refaire.

 

 

JEUDI 16 MARS

 

La dame réclame maintenant 1500.- pour finaliser la réparation. Suzette refuse arguant qu'elle doit payer son loyer et qu'il ne lui reste plus que cette somme sur son compte. De plus en plus méfiante, Suzette prend des photos des messages de la dame.

 

Une des copies d'écran:

 

"Cela ne se passe pas comme ça madame parce que nous devons suivre la règle du serveur, tout l'argent est activé lorsque vous mettez 1500 cartes Google Play dans l'ordinateur, sinon tout l'argent sera bloqué et votre ordinateur est également bloqué pour toujours car le serveur a déjà commencé le processus pour tout envoyer.

Mais seulement lorsque vous mettez 1500 cartes Google Play sur l'ordinateur, c'est la dernière chose que vous devez faire sinon vous perdrez tout.

Donc pour la dernière fois vous allez simplement chez coop et migro acheter 1500 cartes Google Play et un ordinateur à la maison, je travaille sur l'ordinateur et sur le mobile"

 

(Traduction approximative de Google translate, texte pas meilleur en anglais)

 

Comme Suzette refuse, son bureau devient tout blanc et les icônes disparaissent. Elle coupe alors la communication téléphonique et éteint son PC. Lorsqu'elle le rallume, les icônes du bureau sont revenues mais le fond d'écran est noir.

 

Elle va alors chez Manor et fait bloquer sa carte.

 

Elle se rend au poste de police pour déposer plainte. L'agent de service lui  répond qu'il n'a pas le temps car il est débordé de plaintes du même genre. Il lui donne rendez-vous pour dans une semaine.

 

Le lendemain, elle se décide enfin à m'appeler!... Je vais sur place et fait les première investigations. Je ne trouve ni malwares ni virus, ni logiciels à lancer au démarrage. Mais bien les 3 logiciels de communication chargés par la dame.

 

J'avais instamment demandé à Suzette de ne rien faire sur son PC avant mon arrivée afin que je puisse retrouver les traces du piratage. Mais elle n'a pas pu résister, entre autres, elle a effacé les icônes des logiciels chargés et connecté son disque dur de back-up externe. Si virus il y a sur le PC, le disque externe est maintenant également vérolé.

 

Heureusement j'ai pu récupérer ce qu'elle avait effacé dans la poubelle. Je lui ai rétabli son fond d'écran.

 

Au jour du rendez-vous, le policier l'interroge durant 3 heures et remplit un rapport. Selon lui, elle n'a aucune chance de récupérer son argent. Il lui conseille de porter son PC chez un spécialiste informatique afin de le purger de ce que la dame a chargé. Sous la pression policière, Suzette a retrouvé les noms: la dame lui a dit s'appeler Jennifer Wilson et son entreprise être la Western Union Service..

 

 

Conclusions

  1. Lors du premier appel, Suzette aurait dû demander à la dame comment elle savait que son PC avait un problème. Cela aurait immédiatement clôt la discussion.
     

  2. Elle n'aurait jamais dû installer de logiciel de télé maintenance sur son PC. Le prétexte de la dame était de pouvoir traduire en temp-réel la conversation puisqu'elle ne parlait pas le français (bizarre avec un No de tél 0033...) mais en fait c'était pour lui permettre d'accéder au PC de Suzette et d'y voler ses mots de passe..
     

  3. Et finalement ne jamais donner le  code de sa carte Manor mais là je pense que la dame l'a trouvé dans les documents du PC, on met souvent tous ses codes et mots de passe dans un document afin de ne pas les oublier. Si on le fait, on doit alors impérativement stocker ce document ailleurs que sur le PC, sur une clé USB par exemple.

 

 

Michel Vonlanthen

Avril 2023

 


Quelques idées d'investigation

 

 

1) Tracer un message grâce à son adresse IP

 

Utiliser la fonction traceroute de Windows:

  • Appuis simultané sur les touches Windows et R.

  • Taper: cmd.exe, puis Enter

  • Taper tracert <adresse IP>

Traceroute sous Linux. Installer le paquet correspond si ce n'est pas fait.

sudo apt-get install traceroute

On peut alors voir le chemin pris par les paquets et les villes traversées.

 

 

2) Observer l'activité réseau des programmes

 

Installer TcpView ( https://technet.microsoft.com/fr-fr/sysinternals/tcpview.aspx ) .

Le lancer afin de suivre l'activité réseau des programmes installés.

 

La colonne "Remote address" est indicative des softs qui communiquent avec l'extérieur.

 

Entrer l'ads IP dans http://iplocation.net pour savoir à qui elle appartient.

 

 

3) Historique des fichiers téléchargés

 

Voir la liste des fichiers téléchargés dans le navigateur.

 

Avec Firefox cliquer sur: puis sur Téléchargements.

On lit alors la date du téléchargement et l'endroit où on l'a mis.

On peut ensuite les scanner avec https://www.virustotal.com/ ou https://malwr.com/ et on peut voir de quoi il s'agit.

 

 

4) Pister un hacker

 

Explications: https://www.leblogduhacker.fr/comment-pister-un-hacker/

 

 

5) Observer les logs

 

Rechercher sur le PC: observateur d'évènements

 

Pour remonter dans l'historique du PC en chargeant et en exécutant: http://www.nirsoft.net/utils/computer_activity_view.html

(Download LastActivityView)

 

Votre ads mail a-t-elle été piratée dans le passé?  https://haveibeenpwned.com

 

 

6) Observer les processus

 

Avec le gestionnaire de tâches [CTRL ALT DEL]

 

ou mieux avec https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx

 

 

7) Observer les programmes lancés au démarrage

 

Avec  [CTRL MAJ ESC] et Applications de démarrage

 

 

8) Qui utilise mon WIFI ?

 

Télécharger Wireless Network Watcher: http://www.nirsoft.net/utils/wireless_network_watcher.html

ou en local: wnetwatcher_setup.exe

 

 

9) Récupérer des fichiers effacés sur le PC
 

D'abord regarder dans la poubelle puis:

https://www.ccleaner.com/fr-fr/recuva

(Récupère des fichiers qui ne sont plus dans la poubelle)

 

 

10) Désactiver le Wake-on-lan

 

Le Wake-on-lan permet d'allumer un PC à distance. Si cette fonction est activée dans le BIOS, le PC n'est jamais totalement éteint mais surveille l'arrivée du signal Wake-on-lan par Internet. Il ne consomme qu'un minimum d'énergie pour cela. Le but est de vous permettre de vous connecter à votre PC à partir d'un PC distant.

 

Pour cela, il faut, à partir du PC distant:

  1. Démarrer le PC de bureau avec cette fonction Wake-on-lan. LE PC se met en route.

  2. Prendre la main sur le PC de bureau au moyen d'un logiciel du style de TeamViewer, AnyDesk ou autre qui aura au préalable été installé.

A ce moment-là, l'écran du PC distant reflétera tout ce que vous ferez sur le PC principal.

 

Pour activer ou désactiver le Wake-on-lan, il faut accéder au BIOS (Basic Input Output System) de votre PC de bureau, qui s'appelle maintenant le "microprogramme UEFI".

 

En étant dans Windows, il faut cliquer sur la fonction "arrêter" du bouton en bas tout à gauche du bureau (bouton "Windows") puis sur "Marche-arrêt". Ensuite cliquer sur l'option "Redémarrer" tout en pressant sur la touche [Majuscule]. Le PC redémarre et vous propose "Choisir une option". Cliquez sur "Dépannage", puis "Options avancées" et sur "Changer les paramètres du microprogramme UEFI". Finalement cliquez sur "Redémarrer". Le PC s'éteint , redémarre et vous présente son bon vieux BIOS.

 

Avec la touche [Flèche à droite] allez dans l'onglet "Main" et vous y verrez l'option "Wake on lan". Descendez sur cette option avec [Flèche en bas] et tapez sur le bouton [Enter] si vous désirez changer sa propriété. Une petite fenêtre avec les options "Disabled" et "Enabled" s'ouvre et vous pouvez choisir celle que vous désirez. La touche [Enter] confirme ce choix et ferme la petite fenêtre. Il ne vous reste plus qu'à sortir du BIOS avec la touche [Esc].

 

Dans le cas d'un dépannage post-piratage, si la fonction "Wake on lan" est sur "Enabled", cela signifie que le pirate a activé cette fonction afin de pourvoir revenir sur votre PC à votre insu. Il faudra alors la mettre sur "Disabled" pour bloquer ses futures tentatives. A ce moment-là, sa seule possibilité d'accéder à votre PC sera de le faire pendant que ce dernier est allumé. Cela limite déjà les possibilités de piratage.

 

Le Wake-on-lan est une arme à double tranchant. D'une part il peut vous permettre d'accéder à votre propre PC à distance, ce qui peut être utile, mais d'autre part il ouvre un boulevard aux pirates!... 
 

 

11) Désinstaller les logiciels de prise en main à distance

 

Comme par exemple TeamViewer ou AnyDesk car ces logiciels peuvent être configurés pour s'exécuter sans votre autorisation, donc sans que vous acceptiez un appel distance vous proposant une prise en main à distance. Ce qui permettra au pirate de faire ce qu'il veut sur votre PC à votre insu.

 

Pour ma part j'ai toujours refusé ce procédé lorsque j'étais en activité car que faire si le client vous accuse d'avoir modifié ce qu'il ne fallait pas ou d'avoir accédé à des données confidentielles? Du point de vue juridique c'est très dangereux et ça pourrait vous envoyer en prison car comment  prouver votre innocence?

 

 

12) Ne pas laisser votre PC en veille

 

Car cela signifie qu'il est allumé (bien qu'en veille), ce qui pourrait permettre à un pirate de démarrer le logiciel de prise en main à distance qu'il aura au préalable installé sur votre PC. Si le PC est éteint et que l'option Wake-on-lan du BIOS est désactivée, il ne pourra pas le faire. C'est une sécurité de plus. L'arme absolue est bien-sûr de déconnecter le PC du réseau électrique et du réseau Ethernet. A faire notamment lorsqu'on part en vacances.

 

 

13) Changer de mot-de-passe

 

Cela paraît pourtant évident mais on y pense pas toujours: après le passage d'un pirate, il faut toujours changer le mot de passe du PC. Cela lui compliquera la vie s'il revient à votre insu.

 

Et également changer tous les modes de passe qui se trouvaient sur le PC lors de l'intrusion car il y a fort à parier que le pirate se dépêchera de s'en servir. Un des grands principes des hackers, c'est de visiter le PC d'un employé d'un entreprise qu'il veut pirater afin de voler le mot-de-passe qu'il utilise pour son télé-travail. Côté sécurité, on est souvent prudent au travail mais moins sur son propre PC.

 

 

14) Teamviewer, logiciel de prise en main du PC à distance

 

Services sur:

  • Manuel : Le service démarrera lorsque vous ou un programme lui demandera de démarrer
     

  • Automatique : Le service démarrera automatiquement au démarrage de l'ordinateur. Les services tournent déjà avant que vous ne choisissiez votre session Windows.
     

  • Automatique (début différé) : Le service démarrera automatiquement au démarrage de l'ordinateur mais
     

  • Désactivé : Le service ne pourra jamais démarrer tant que celui-ci est désactivé. Vous ni un programme tiers ne pourra le faire démarrer à moins de le remettre au minimum en "démarrage manuel ».

Le service est installé au moment de l’installation de TV. Si on ne le veut pas il faut exécuter TV sans l’installer.
Si le service est déjà installé il faut alors le mettre sur désactivé ou sur manuel pour qu’il démarre au lancement de TV.

En résumé, il est préférable d'installer ce genre de logiciel de prise en mains à distance en mode non-installé, afin de ne pas trop faciliter le travail des hackers. Si un service existe sur le PC, ils peuvent le faire démarrer alors que s'il n'y est pas, ce n'est pas possible. Même chose avec un logiciel. S'il n'est pas installé sur le PC il est impossible de s'en servir à distance.

 

 

15) Logiciel Pegasus

 

Logiciel d'espionnage des smartphones israélien.

Des infos vérifiées ici: https://www.amnesty.org/fr/search/Pegasus/

 

 

16) Créer une clé USB de boot se secours

 

Permet de supprimer des malwares que l'antivirus n'aurait pas vus.

 

Voir ici

 


Un cas pratique pour les geeks
 

Le site de mon copain le Dr Goulu a été hacké. Il explique ici ses investigations:


https://microclub.ch/2013/01/18/drgoulu-com-a-ete-hacke/

 


Plus d’informations :


 

2026.08.04_Piratage de comptes Bitcoin

 

Mais doux Jésus, dans quel monde vivons-nous ?

 

Dans la nuit du 30 juillet 2026, un cybercriminel a mené une attaque d’envergure contre 500 portefeuilles Bitcoin. En l’espace de 25 minutes, l’attaquant a siphonné 594 bitcoins, soit près de 38 millions de dollars. L’opération ciblait plus spécifiquement des comptes qui dormaient depuis plusieurs années. Deux autres vagues d’attaques ont été recensées le 31 juillet. Au total, 4 500 comptes se sont faits dépouiller de plus de 1 367 Bitcoins, soit l'équivalent de 88,6 millions de dollars.

 

Ces attaques ont été basées sur une faille de sécurité de Coldcard, le système de portefeuilles physiques développés par la société canadienne Coinkite. Tous les comptes dévalisés étaient liés à leur hardware wallet (sorte de calculette) via une faille de sécurité située dans le firmware de Coldcard. Cette vulnérabilité remontait à 2021 mais était passée inaperçue.

 

Dans ce portefeuille, c'est une puce hardware, spécialement conçue pour produire des mots de façon aléatoire, qui génère les clés secrètes de sécurité, les rendant impossible à deviner depuis l'extérieur. Mais une erreur d'intégration a poussé les portefeuilles touchés à générer des clés secrètes en s'appuyant sur des information qui ne varient pas, comme le numéro de série de la puce et l'heure de sa fabrication. Ce bug a réduit l'entropie des clés Bitcoin générées, les faisant passer à 40 bits au lieu de 72 ou 128 selon les versions de la calculette, ce qui les a rendu devinables par la méthode de la force brute. C'est ce qui a permis au hacker de reconstituer les clés et de vider les comptes qu'elles protégeaient. 

 

Le même jour, Coinkite publiait un firmware Coldcard corrigé mais celui-ci ne réparait pas les futures seeds (suite de 12 à 24 mots qui sert de clé maîtresse pour sauvegarder et récupérer un portefeuille de Bitcoin). Les possesseurs de wallets Coldcard doivent générer une nouvelle clé et y déplacer leurs avoirs.

 

Reste tout de même une question : comment les hackers ont-ils pu découvrir ce bug ? A coup sûr, les premiers soupçons se sont portés sur les employés de Coinkite, puisque ceux qui travaillent dans la sécurité bancaire (Swift) savent que la plupart des escroqueries sont le fait d'employés qui trahissent leur employeur en vendant les codes.

 

Cette protection soi-disant infaillible rappelle celle du décodeur de Canal+ de Kudelski, réputé lui-aussi infaillible. Il l'a été jusqu'à ce que des hackers israéliens grattent la puce du décodeur qui vérifiait le code, et branchent, aidés par un bon microscope, les pick-fils de leur analyseur digital sur les circuits internes de la dite puce. Et c'est ainsi qu'il ont tout simplement court-cicuité la validation du code  permettant au décodeur de visualiser les chaînes TV protégées par le système Nagravision de Kudeslki.

 

Depuis, Kudelski a rendu son décodeur vraiment infaillible en incorporant des protections contre les analyses physiques dans leurs puces. Et aussi en insérant des signaux invisibles à l'oeil nu dans le flux vidéo ce qui lui permet d'identifier les décodeurs piratés et de les bloquer. La première mesure avait été de rendre le décodeur et la carte de l'abonnement indissociables afin d'en finir avec le card sharing (cartes copiées).

 

Une fois de plus, force est de constater que le tout numérique est d'une vulnérabilité consternante. Les décideurs, qui ne sont pas eux mêmes des experts en informatique, se font abuser par des représentants qui leur vantent l'infaillibilité de leur camelote, invoquent  le fait de "rattraper le retard" (on se demande bien lequel), ou affirment que ne pas passer au tout numérique est ringard... Et au final c'est l'utilisateur qui trinque ! Ce n'est jamais l'informatique qui a failli, c'est lui l'utilisateur, qui a bêtement divulgué son code secret ou qui n'a pas lu les petits caractères des conditions générales lui stipulant que l'entreprise ne pouvait aucunement être rendue responsable d'un vol (sic)...

 

Alors oui, l'informatique met une puissance extraordinaire dans les mains de leurs utilisateurs. Imaginez la puissance et les fonctions inédites que permettent les smartphones ! Ils sont un million de fois plus puissants que les ordinateurs 8 bits de la fusée Apollo 11 qui a mené l'Homme sur la lune. Et la puissance d'un PC, qui vous permet d'écrire du texte avec la mise en page d'un  pro, de modéliser des phénomènes complexes et d'en calculer les interactions au moyen de feuilles de calcul, de monter des images pour en faire des vidéos  professionnelles, etc, etc. !

 

Le prix à payer  pour cette puissance est la fragilité.

 

Un loi physique incontournable précise que plus un système est complexe, plus il est fragile. C'est logique car c'est le nombre de ses composants qui détermine les probabilités de pannes d'un système. Chacun de ses composants étant susceptible de faillir, plus il en a de ces composants, et plus le système est fragile. L'astrophysicien et vulgarisateur hors pair Hubert Reeves l'avait expliqué dans son "échelle de la vie", qui allait du plus simple (mais robuste), l'atome, au plus complexe (mais fragile) la société humaine.

 

Le meilleur exemple de cette augmentation de puissance qui a fragilisé à l'extrême notre vie est le réseau Internet qui met n'importe-qui en communication avec n'importe-qui depuis n'importe-où. Au départ, ce réseau était censé faciliter la communication entre les chercheurs en physique atomique du CERN, répartis dans leurs labos autour du monde. Par la suite, ceux qui décident l'introduction des avancées technologique dans nos sociétés, se sont laissés aveugler par cette facilité là, sans penser à la vulnérabilité qu'elle apportait en contrepartie.  Et c'est ainsi qu'ils ont "mis tous leurs oeufs dans le même panier" et on fait entrer le tout Internet dans nos vies.

 

Et c'est ainsi qu'ils ont offerts sur un plateau nos citoyens aux prédateurs de toutes sortes.

 

Un exemple: avec le téléphone fixe d'antan, amené à l'aide d'un lacet téléphonique à la maison, la communication privée était sûre.

 

Car  d'une part celui qui désirait écouter vos conversations avait l'obligation de se connecter physiquement à votre ligne téléphonique et cela se voyait.  Rappelez-vous les agents du Mossad israélien qui avaient été pris en flagrant délit avec leurs pinces-crocodiless et leur enregistreur Nagra SN (Série Noire, développé exclusivement pour la CIA par Kudelski) devant la boîte de raccord du téléphone d'une libanaise à Köniz en 1968 !

 

Et d'autre part le téléphone était alimenté par une batterie de 48 Volts qui se trouvait dans chaque central téléphonique. Une panne de secteur n'avait aucune influence sur le fonctionnement du téléphone puisque ce n'était pas lui qui l'alimentait.

 

Depuis, le lacet téléphonique a été remplacé par le réseau Ethernet (le réseau physique VoIP qu'utilise Internet), et n'importe-qui peut écouter les conversations de n'importe-qui à partir de n'importe-où dans le monde.

 

Il suffit qu'il dispose d'un PC, d'un accès à Internet et du logiciel adéquat, comme par exemple Wireshark. Il pourra alors sniffer toutes les communication du numéro visé, même si le téléphone n'est pas décroché. Les logiciels d'espionnage de qualité militaire , Pegasus par exemple, accèdent directement aux périphériques des terminaux sur lesquels ils ont pris la main, avant que leurs signaux ne soient cryptés, sur le microphone par exemple.

 

Par contre, en cas de panne de secteur, le téléphone est coupé puisque la box qui l'introduit dans la maison n'est plus alimentée. Vous ne pouvez même plus annoncer la panne à votre fournisseur d'électricité puisque vous n'avez plus de téléphone ! Soit dit en passant, couper l'alimentation 230 V de la box sur laquelle est branché votre téléphone est le meilleur moyen de ne plus risquer de se faire espionner. Par contre on ne peut plus vous appeler, votre téléviseur ne fonctionnera plus et votre système d'alarme non plus. Tout se paye !...

 

Notre société se complexifie mais se fragilise à l'extrême. Vous n'avez plus besoin de banques pour y déposer votre argent (Bitcoins). Votre vie privée est servie sur un plateau à qui en veut. Avec la sortie prochaine des ordinateurs quantiques, n'importe-quel mot de passe pourra être craqué à la seconde (le système bancaire va vaciller). Et chaque jour des centaines de millions d'économies sont volés aux gentils naïfs que nous sommes.

 

 

Conseils à nos décideurs:

 

Ne supprimez jamais le cash, en cas de panne générale ou de guerre vous le regretterez !

 

Evitez comme la peste le cloud, car c'est comme si vous confiez vos donnée à votre ennemi !

 

N'imposez jamais l'identité individuelle universelle, ce sera du pain béni  pour les hackers !

 

N'autorisez jamais le vote par Internet, son piratage fera vaciller la démocratie !

 

On sait maintenant que tout système informatique est piratable, il n'y a aucune exception !

 

En résumé, décideurs, gardez un peu de bon sens ! Bon sang !


 

2026.08.21_Retrouver le contenu d'un site effacé

 

Exemple : je recherche le site effacé "http://users.pandora.be/ON1AIJ/"

  1. Aller sur le site Wayback machine, qui a mémorisé tout le web : https://web.archive.org/
     

  2. Entre l'URL du site recherché dans le champ dw recherche, ici http://users.pandora.be/ON1AIJ/
     

  3. Le site affiche alors les occurences qu'il a mémorisées, années après années
    et "Saved 101 times between April 10, 2001 and April 30, 2024"
     

  4. Clique sur une année, par exemple "2004"
    Le calendrier se remplit et chaque date colorée marque une sauvegarde.
    Orange = le site n'a pas été trouvé
    Vert      = le site a été redirigé
    Bleu     = c'est là dessus qu'il faut cliquer

    Clique sur une date en bleu et ensuite sur l'heure en bleu si la page ne s'ouvre pas.

    Dans l'exemple ci-dessus, on aboutit à :
    https://web.archive.org/web/20030802192022/http://users.pandora.be/ON1AIJ/
    le site qui est effacé et qui a été mémorisé par web.archive.org


 

2026.08.24_Enlever un malware sur un téléphone androïd

 

Le mode sans échec d'Android désactive temporairement toutes les applications tierces téléchargées. Il permet de démarrer le téléphone uniquement avec le système de base et les applications préinstallées pour trouver quel logiciel pose un problème (ralentissement, bugs ou plantages).

 

Un malware te pourris la vie, il faut le désinstaller. Repère son nom puis :

  1. Le mode sécurisé isole le téléphone de l'extérieur, mais on peut encore téléphoner.

    Mode sans échec
    : Passe en mode sans échec pour désactiver les applications tierces.
    Presse en même temps sur le bouton d’alimentation et sur volume bas. Des icônes apparaissent.

    Appuye longuement sur Éteindre jusqu’à l’apparition du bouton Mode sécurisé. Presse-le.
    Le tél s'arrêt et redémarre en mode sécurisé
     

  2. Ou alors : allume le tél et presse volume bas dès que le logo de la marque apparaît
     

  3. Identifie l’application suspecte : Paramètres > Applications, et repère l'application que tu n'as pas installée, un jeu gratuit, une application sans nom et avec une icône transparente (technique courante des malwares pour se cacher).
     

  4. Forcer l'arrêt et supprimer : Clique sur l'application suspecte, appuye sur Forcer l'arrêt, puis sur Désinstaller.
     

  5. Si le bouton "Désinstaller" est grisé, le malware s'est octroyé des privilèges système. Pour le débloquer : Paramètres  > Sécurité > Applications d'administration de l'appareil. Désactive les droits accordés à l'application malveillante.

    Retourne dans le menu
    Paramètres > Applications pour la désinstaller normalement.
     

  6. Utilise un antivirus : Installe une application de sécurité reconnue (ex. : Bitdefender, Avast, Kaspersky) via le Play Store, puis lance un scan complet.
     

  7. Vide le cache et les données : Paramètres > Stockage, supprime les fichiers temporaires et le cache des applications suspectes.
     

  8. Réinitialisation d’usine (en dernier recours) : Si le problème persiste, sauvegarde tes données importantes (photos, contacts) puis effectue une réinitialisation d’usine via Paramètres > Système > Réinitialisation.
     

  9. Sortir du mode sécurisé : glisse haut vers bas. Apparaît mode sécurisé, voulez-vous arrêter... Clique
    Ou éteindre l'appareil.