Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

PunkSpider – Le moteur de recherche qui va vous aider à sécuriser votre site

Vous savez ce que font les cyber-criminels lorsqu’ils découvrent une faille sur un site web ?

C’est simple… Soit ils l’exploitent pour leur propre profit, soit ils vendent l’exploit ou la vulnérabilité au plus offrant sur d’obscurs forums.

Voyant cela, Alejandro Caceres et Amanda Towler ont créé le site PunkSPIDER qui n’a qu’un objectif : Casser ce marché noir.

Une fois par an, fin mai, ils scannent des millions de sites à la recherche de failles potentielles et proposent ça gratuitement sur leur site, qui est si vous préférez, un genre de « Google de la vuln ». Si je vous en parle, c’est parce que le prochain scan aura lieu fin mai de cette année et qu’il va falloir surveiller ça pour être certain que vous n’êtes pas indexé comme site vulnérable sur leur site.

PunkSPIDER homepage

Si c’est malheureusement le cas, ce sera à vous de corriger votre serveur / site web rapidement.

Pour le moment, vous n’y trouverez que des scans datant de 2014. En effet, durant 4 jours l’année dernière, ces entrepreneurs rebelles ont fait tourner plein pot leur crawler durant 4 jours et ont récolté les données de 98 millions de sites web, soit 3,4 millions de vulnérabilités recensées.

Le prochain scan couvrira beaucoup plus de sites et de vulnérabilités, y compris sur les sites non référencés par Google ou accessibles uniquement via des systèmes anonymisant comme Tor. Ils espèrent pouvoir à terme scanner le net en temps réel.

Comme une majorité de personnes qui sont sensibilisées à la sécurité, ils savent que c’est en informant les gens de l’existence de ces failles, que celles-ci auront le plus de chance d’être rapidement corrigées. En effet, les cyber-criminels n’ont pas attendu PunkSpider pour mettre la main sur ces failles, alors autant rendre tout ça public pour que chacun puisse agir pour se protéger.

Leur projet est noble, mais ils risquent gros, car le simple fait de scanner des sites web à la recherche de failles, les exposent à des actions en justice. Ils sont donc en discussion avec l’Electronic Frontier Foundation pour anticiper tout ça. Bref, ils ont des couilles et la conviction que c’est ce qu’il faut faire pour casser le marché noir et élever le niveau de sécurité du net.

0504_punk-spider_1200x675

Toutes les semaines, à la télévision, on peut voir dans des émissions type Capital ou je ne sais quoi, comment font les criminels pour escroquer les honnêtes citoyens. Leurs techniques sont très souvent largement décrites et heureusement, car c’est comme ça qu’ensuite, les bons citoyens que nous sommes pouvons nous protéger. Grâce à cette connaissance.

Si on ne nous dit rien, si on ne nous explique rien, on reste dans l’ignorance et on se fait laminer en 2 secondes par plus affuté que nous. Dans le cas de l’affaire Krach.in par exemple, il explique par une démonstration claire comme mettre à mal une connexion WEP. Ce n’est pas dans un but de piratage ou d’incitation à commettre un crime, mais plutôt pour montrer à ses lecteurs que le WEP c’est de la merde et qu’il ne faut surtout pas l’utiliser. Si Krach.in ou d’autres n’avaient pas fait de tutos à l’époque sur comment choper le mot de passe d’une connexion WEP, je pense qu’on serait encore tous protégés par ce truc et pas par du WPA2.

Bref, tout ce que font ces experts en sécurité est d’utilité publique et ils devraient être récompensés pour leurs efforts d’éducation, de vulgarisation et d’explication, plutôt que d’être trainés devant les tribunaux par quelques incultes qui pensent que c’est en gardant secrète l’existence du loup, qu’on protège les moutons.

Source

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Les articles du moment