#07 - Slavik - Le hacker le plus recherché au monde

Épisode

#07 - Slavik - Le hacker le plus recherché au monde

Épisode
7
Durée
56 min
Format
Audio

Audio

Écouter l’épisode

Au cours des dernières années, aucun cybercriminel n’a autant suscité l’attention des autorités que Slavik. Auteur du virus GameOverZeus, considéré comme le Microsoft Office des malwares, Slavik a mis sur pied un réseau impressionnant de pirates en ligne appelé le Business Club, responsable de plus de 200 millions $ dérobés à des banques de partout dans le monde. Malgré que sa tête soit mise à prix pour 3M$, Slavik demeure un véritable fantôme, introuvable après plusieurs années de recherche. L’histoire du Business Club, c’est Mr Robot et Watch Dogs réunis dans la vraie vie.


Transcription de l’épisode

Lire la transcription

Transcription automatique. Certains mots ou noms propres peuvent être inexacts.

[00:00]

Vous êtes sur le point d'écouter Distorsion, un podcast sur

[00:05]

Le FBI offre 3 millions de dollars pour de l'information menant à l'arrêt du pirate informatique le plus recherché des États-Unis, le Rousseff Vienniev-Bolyachev. C'est la prime la plus élevée jamais offerte pour un pirate informatique.

[00:18]

Des histoires étranges de l'ère numérique

[00:49]

Quantité d'informations stockées en ligne est faramineuse et les méthodes illégales pour y accéder évoluent elles aussi à une vitesse impressionnante.

[00:56]

Le numérique étant omniprésent dans nos vies, les hackers ont de plus en plus de pouvoir et il est difficile de les contrer.

[01:02]

C'est le cas de Slavic, le pirate le plus recherché au monde, suspecté d'avoir dérobé plus de 200 millions de dollars en fraude en ligne.

[01:11]

Débranchez bien votre webcam et votre frigo internet, car l'épisode d'aujourd'hui risque de remettre en question votre notion de la vie privée.

[01:23]

Bonsoir Emile, comment ça va?

[01:25]

Un petit peu enrhumé ce soir Seb, mais ça ne nous empêchera pas de faire un autre épisode de Distortion, parce qu'on a une histoire encore une fois palpitante.

[01:34]

Oui, oui, vraiment là, sincèrement, ça va remettre en question beaucoup de choses.

[01:38]

Qu'est-ce qu'on boit ce soir, mon cher Emile?

[01:41]

Ce soir, on boit la micro-brasserie River Band d'Alma. Shout out à Alma.

[01:47]

On boit leur Impérial Pale Ale, qui est une bière forte je dirais à 7% d'alcool, IBU de 35, donc juste un peu d'amertume, mais pas non plus à s'éclater les papilles.

[01:59]

Non, exact, je trouve qu'elle se rapproche un peu de la rousse, mais c'est une bonne bière quand même.

[02:04]

Excellent. Et toi Seb, je crois que tu as quelques shout out à nous donner, ou du moins un, une review 5 étoiles sur iTunes.

[02:10]

Oui, justement, continuez à venir nous envoyer, nous donner une bonne cut sur iTunes et sur les autres Google Play et sur Stitcher aussi, ça me ferait vraiment plaisir.

[02:22]

Et en fait, on a un beau shout out de Kazy Robosucré qui nous dit, très bonne qualité, excellente production, très bien organisée comme show, bravo gang.

[02:31]

Oh yes!

[02:32]

Merci beaucoup Kazy, c'est très apprécié.

[02:34]

Merci, on est des fans nous aussi, on sait que la gang de Robosucré font des podcasts eux aussi.

[02:40]

Et Kazy, la porte est ouverte, la porte de notre studio si tu veux venir nous jaser de tes histoires les plus étranges d'Internet, je sais que t'es au courant.

[02:48]

La porte est ouverte et puis on va faire une place pour toi dans le show.

[02:52]

À soir Seb, on a toute une histoire slavic qui est encore recherchée aujourd'hui, qui est un hacker, qui est à l'origine d'un des plus grands softwares de piratage, un des plus grands trojans si je peux me permettre, ou Malware, qui est Zeus en fait, et par la suite qui a évolué en d'autres éditions.

[03:13]

C'est une grosse histoire quand même.

[03:15]

Oui quand même, écoutez, les sommes qui ont pu arriver à voler, tout le stratagème vous allez voir, c'est assez impressionnant sincèrement, c'est pas Mafia Boy qui a orchestré un DDoS.

[03:27]

Sans vouloir diminuer la job de Mafia Boy.

[03:31]

Oui non, non c'est ça.

[03:32]

Mafia Boy, on veut pas que tu t'attaques ta distorsion podcast si tu nous écoutes ce soir.

[03:37]

Mais effectivement c'est même plus que ça, c'est une business slavic et sa gang de hackers et sa haute garde ont mené une business presque une entreprise, ça pourrait être dans le Forbes top 100.

[03:52]

Ils ont une bonne marge de profit.

[03:53]

Ils ont une bonne marge de profit, ils ont réussi à monter une équipe de crimes organisés, nouvelle vague, c'est un peu les braqueurs de banques, nouvelle vague si on veut ces gens là, parce qu'ils ont soutiré plusieurs sommes d'argent à des banques d'un peu partout dans le monde.

[04:06]

Encore une fois, on n'arrive pas à saisir Slavic même en 2017, plusieurs années après la création de son fameux virus.

[04:15]

Et ce soir, on va plonger là dedans puis on espère que ça va vous passionner autant que nous ça a été parce que cette recherche là, si vous avez écouté Mr Robot ou si vous jouez à Watch Dogs, je peux vous dire que l'histoire de Slavic et de sa gang qu'on appelle le business club est aussi palpitante sinon plus que tous ses autres films et jeux vidéo là.

[04:36]

Est-ce qu'on est prêt Seb à se lancer dans le sujet à nos risques et périls?

[04:40]

Ah oui!

[04:41]

Let's go!

[04:42]

Ce qui est intéressant dans le cas de Slavic, c'est non seulement l'histoire de son virus, l'histoire de ce qu'il a créé en tant que hacker, puis comment il a monté son entreprise.

[04:53]

Mais moi ce qui me fascine c'est aussi la chasse à l'homme qu'il y a derrière ça puis comment les autorités d'un peu partout dans le monde ont mené une traque qui n'est toujours pas terminée.

[05:02]

Il est encore recherché, il y a 3 millions de dollars sur sa tête actuellement, mais la traque à la recherche de Slavic, le hacker le plus recherché au monde, c'est assez palpitant.

[05:14]

Au printemps 2009, il y a l'agent du FBI, James Craig, qui se voit assigné à deux cas de vol de fonds en ligne.

[05:21]

À cette époque là, c'est une recrue, il se fait contacter en tant qu'agent du FBI parce que deux entreprises ont vu des sommes d'argent quand même importantes disparaître de leur compte en banque.

[05:31]

Puis ils soupçonnent un virus ou une attaque informatique. On parle de First Data, qui est une entreprise, je crois que tu connais un peu.

[05:37]

Oui, bien oui, First Data. En fait, il y a des solutions d'entreprise de paiement en ligne et aussi des terminos. Par exemple, vous avez une business ou même je voyais sur leur site un food truck, donc des terminos mobiles.

[05:48]

Ah oui, pour payer, ou un peu la Square si on veut.

[05:50]

Exactement, oui.

[05:51]

Donc, First Data en 2009 ont perdu 450 000 $ au cours du mois de mai 2009.

[05:57]

En un seul mois là, imaginez.

[05:59]

Ah oui, c'est une grosse perte. Puis il y a aussi, on est dans la région de Omaha, là où James Craig réside et travaille, et la First National Bank of Omaha a perdu elle aussi dans le même mois 100 000 $.

[06:11]

Donc ces deux vols, ces deux importantes pertes de revenus viennent aux oreilles du FBI et c'est James Craig qui est assigné à ces deux cas-là.

[06:18]

Il se rend compte que les vols ont été effectués à partir des comptes des victimes.

[06:23]

Donc déjà là, il se sent un peu troublé, dans le sens que c'est en faisant le tour des adresses CP, tout ça, il se rend compte que c'est vraiment les terminos principaux de ces deux entreprises-là qui ont réalisé les transactions.

[06:36]

Les gens se sont logués avec des comptes qui sont légitimes des deux entreprises.

[06:41]

En analysant un peu plus les ordinateurs et l'équipement informatique, il se rend compte que les deux entreprises ont été infectées par un trojan appelé Zeus, qui est un virus bien connu du monde de la sécurité informatique aujourd'hui.

[06:57]

Zeus en fait, c'est un malware, juste pour vous expliquer un peu un malware ou un trojan pour les gens qui n'étaient pas sûr de la bonne définition, en fait c'est un logiciel malveillant qui s'installe sur votre ordinateur à votre insu.

[07:09]

La manière de l'attraper c'est soit via une pièce jointe dans un courriel, c'est la manière assez classique, ou via un lien sur un site web qui est malveillant et qui prend un peu le contrôle de votre ordinateur, après ça il est capable de vous soutirer toutes vos informations.

[07:22]

Est-ce que toi t'as déjà cliqué sur une de ces fameuses plaies jointes?

[07:27]

Bien sûr, c'est rare que j'ai été infecté sincèrement dans ma vue.

[07:31]

Même toi qui est un PC Guy?

[07:33]

Oui exactement, on reviendra un peu plus tard sur la sécurité PC versus Mac.

[07:38]

On fera un épisode là-dessus.

[07:39]

Mais non, je pense que moi j'en ai déjà eu des virus, je pense que juste j'allais me promener des fois sur des sites un peu douteux et c'est un peu à notre insu.

[07:49]

Pour faire de la recherche pour distorsion également.

[07:50]

Bien sûr, bien sûr.

[07:53]

Et donc c'est ça, mais moi de toute façon je suis quand même vu que je connais le phénomène, je suis assez vigilant.

[07:57]

Mais quand je reçois des fois des spas, même des SMS des fois de Desjardins ou de la Banque nationale ou des courriels, des choses comme ça, je fais attention quand je clique sur le courriel.

[08:07]

C'est pas vrai, mettons que Desjardins va nous envoyer un SMS pour nous demander de changer notre mot de passe par exemple.

[08:14]

Non exactement, ils ne font jamais, jamais, jamais ça.

[08:16]

Aucune entité va vous demander ces informations-là par le web justement pour ces raisons-là.

[08:21]

C'est totalement non sécuritaire.

[08:23]

Ça se passe généralement même par la bonne vieille technologie du papier et du courrier, le snail mail.

[08:29]

Donc méfiez-vous de ça, jamais, jamais.

[08:31]

Et puis au pire, dans le doute, avant de faire quoi que ce soit, ben appelez votre institution.

[08:37]

Quand vous vous posez ça, simplement vérifiez, ça va vous protéger déjà à la base.

[08:41]

Ce virus-là, si on revient un peu à notre histoire, James Craig se rend compte que ça a été créé par un homme du nom de Slavic.

[08:49]

C'est son username évidemment, son avatar en ligne.

[08:52]

On ne sait pas trop c'est quoi son vrai nom.

[08:54]

À ce moment-là, lui c'est un véritable fantôme.

[08:56]

On le connaît aussi sous le nom de Lucky12345, qui est son autre pseudonyme en ligne.

[09:03]

Il est reconnu pour utiliser même une demi-douzaine d'autres surnoms pour éviter d'être reconnus publiquement.

[09:11]

James Craig se rend compte de ça.

[09:12]

Il se rend compte que justement ces ordinateurs-là de ces deux entreprises-là ont été infectés.

[09:18]

Et même le logiciel va plus loin que ça.

[09:20]

Comme tu disais, Seb, généralement les gens cliquent sur une pièce jointe ou ils cliquent sur un lien, puis il y a quelque chose qui s'installe sur l'ordinateur.

[09:28]

Zeus, dans ce cas-ci, ou Zeus, allait même jusqu'à loder des fausses pages pour capturer les mots de passe et les noms d'identification

[09:36]

lorsque les particuliers ou les exécutifs de ces grosses entreprises-là allaient se connecter sur leur compte d'entreprise ou leur compte bancaire.

[09:45]

Et ça a l'air transparent pour l'utilisateur parce que c'est ça aussi l'autre problème des malwares.

[09:50]

En fait, c'est là que les gens deviennent vulnérables, c'est qu'on ne s'en rend pas compte.

[09:53]

Il ne se passe absolument rien et toutes les actions se produisent de manière invisible.

[09:59]

Ce logiciel-là évolue constamment comme on le disait.

[10:03]

Slavik, c'est un businessman.

[10:06]

Il pilote ce projet-là comme vraiment une entreprise de technologies, si on veut.

[10:11]

Il va même jusqu'à faire des périodes de test, donc des périodes d'alpha avec ce logiciel-là auprès d'une certaine élite de hackers qui vont l'utiliser.

[10:22]

De plus en plus, il va tenter de coordonner des plus grosses attaques.

[10:26]

Puis Zeus va évoluer au point où il va pouvoir contrôler des réseaux d'ordinateurs complets qu'on appelle Butnet.

[10:33]

La version suivante qui s'appelle Jabber Zeus permet aux utilisateurs de chatter ensemble puis de se coordonner lorsqu'ils font des grosses attaques.

[10:41]

C'est justement à ce moment-là que ce virus-là peut être utilisé pour piloter des Butnet.

[10:47]

Est-ce que tu peux nous en dire un peu plus sur ce que c'est?

[10:49]

Un Butnet, en fait, si on décortique le mot, c'est bot pour robot et net pour network, donc un réseau.

[10:54]

Donc un réseau d'ordinateurs robots, en fait.

[10:57]

C'est vraiment un regroupement d'ordinateurs qui communiquent ensemble, qui sont contrôlés par une personne si on veut imaginer ça.

[11:05]

Généralement, un pirate informatique.

[11:06]

Et ces ordinateurs-là, entre eux, sont capables de créer une certaine confidentialité et de profiter de leur pouvoir pour justement...

[11:16]

Dans le fond, c'est que ça cache leur véritable identité en utilisant les ordinateurs qui sont répartis sur l'ensemble d'un réseau.

[11:23]

Ce genre d'attaque-là n'est pas évident non plus à contrer lorsqu'on a un réseau qui est entièrement infecté.

[11:29]

On va le voir plus tard, le FBI et les différentes autorités vont vraiment avoir de la difficulté à trouver la source de ce réseau-là,

[11:36]

puis à réussir à le contrecarrer puis à mettre le grappin sur l'équipe de Slavic.

[11:42]

Le FBI, à ce moment-là, intensifie ses recherches et, un peu plus tard, Slavic annonce sa retraite.

[11:48]

Il désire se concentrer, un peu focaliser sa business sur d'autres formes d'arnaques en ligne.

[11:54]

Il va créer alors Zeus 2.1, qui est une version du malware personnalisée pour chaque utilisateur.

[12:01]

Et là, c'est là qu'on voit l'homme d'affaires en lui.

[12:03]

La version est encryptée et puis ça se vend 10 000 $ la copie.

[12:06]

Ben oui, exact. Il s'assure en fait de...

[12:09]

La personne qui va l'acheter, ça va être une personne qualifiée pour effectuer ce travail-là.

[12:13]

Donc c'est une bonne manière de recruter l'élite si on veut.

[12:17]

Et j'imagine que l'investissement doit être assez rentable.

[12:20]

Ces 10 000 $, selon moi, ils sont capables d'aller chercher des centaines de mille $.

[12:24]

Le ratio est quand même intéressant de profit.

[12:26]

Exactement. À partir de ce moment-là, Slavic va faire affaire seulement avec une petite élite,

[12:31]

une petite sélection de hackers triés sur le volet des gens non seulement qui sont payés,

[12:36]

des gens non seulement qui sont prêts à payer ce prix-là,

[12:39]

mais qui ont aussi des compétences, comme tu dis, pour les utiliser

[12:41]

puis pour faire avancer la business.

[12:44]

James Craig, donc notre enquêteur de son côté,

[12:48]

il commence à observer encore plus de victimes du même type de crime.

[12:52]

En septembre 2006, le FBI intercepte un serveur de la région de New York

[12:56]

puis il retrouve des dizaines de milliers de lignes de chat en russe puis en ukrainien

[13:02]

qui ont été transférés via ce serveur-là.

[13:04]

Puis il se rend compte de l'ampleur de la fraude.

[13:06]

Il se rend compte qu'ils ont mis la main sur le serveur de Jabber en fait.

[13:10]

Pour vous expliquer, Jabber en fait, c'est un protocole open-source

[13:13]

qui est utilisé beaucoup pour la messagerie instantanée,

[13:16]

pour toutes sortes d'applications open-source,

[13:18]

pas nécessairement à Messenger, mais c'est un protocole assez standard,

[13:21]

même si Cisco a un produit qui utilise la technologie de Jabber,

[13:24]

c'est la raison pour laquelle ils l'ont intégrée à Zeus.

[13:27]

En fait, dans le fond, ils ont pu utiliser des OPIs, des boîtes à outils

[13:30]

pour créer un outil encore plus perfectionné sans avoir à tout développer,

[13:33]

le côté Instant messaging.

[13:35]

Mais c'est tellement brillant parce qu'à l'intérieur de ce réseau-là,

[13:39]

tout est un peu sécurisé entre eux.

[13:41]

Donc, tout leur système de communication indirectement est protégé.

[13:44]

Donc, il y avait un peu la paix, si on veut.

[13:47]

À partir de ce moment-là, ils se rendent compte que possiblement

[13:51]

que les criminels sont originaires soit de Russie, soit d'Ukraine.

[13:55]

On trouve des informations sur plusieurs membres.

[13:59]

On va même réussir un peu plus tard à mettre des noms sur des visages,

[14:05]

sur des usernames.

[14:07]

Mais malgré tout, Slavik est introuvable.

[14:09]

Il est constamment absent de ces conversations-là,

[14:11]

même s'il est un peu le maître d'oeuvre qui tire les ficelles.

[14:15]

Plusieurs entreprises ont d'ailleurs mis des gens à pied

[14:18]

en croyant qu'ils ont été volés par des employés internes.

[14:22]

Incroyable, cette histoire-là.

[14:23]

Mais tu vois, à leur place, je l'imagine dans le bureau du patron,

[14:27]

puis tu essaies de te défendre, puis je veux dire,

[14:28]

perdre son emploi, c'est jamais, tu sais,

[14:30]

puis c'est même pas ta faute.

[14:33]

Sincèrement, c'est horrible.

[14:33]

Il y a le côté monétaire, c'est une chose,

[14:37]

mais là, ça va encore plus loin.

[14:40]

Un emploi, c'est un côté monétaire,

[14:41]

mais quand même, je trouve que ça rend des impacts psychologiques

[14:44]

beaucoup plus grands qu'on peut le penser.

[14:45]

Oui, il y a eu des vraies victimes dans la vraie vie, définitivement.

[14:49]

Un drôle événement qui arrive en 2009.

[14:52]

Deux jeunes filles originaires du Kazakhstan débarquent au bureau du FBI,

[14:57]

puis ils racontent toute une histoire.

[14:59]

Au début, c'est traité comme un cas isolé.

[15:01]

On va se rendre compte un peu plus tard que c'est lié à notre histoire de hacking.

[15:05]

Les deux jeunes filles débarquent,

[15:07]

ils disent qu'ils sont aux États-Unis d'abord pour l'été,

[15:11]

et puis un homme leur a demandé d'ouvrir des comptes de banque

[15:14]

dans différentes institutions financières.

[15:17]

Souvent, c'est des petites banques dans une région rurale.

[15:20]

Puis ils demandent aux jeunes filles de retourner pour vider le compte,

[15:24]

moyennant un petit pourcentage.

[15:27]

Les filles en reviennent pas, ils font ça un bout de temps.

[15:29]

On nous indique qu'il y avait des horaires quand même très chargés.

[15:33]

Parfois, ils pouvaient faire ça 8 heures par jour,

[15:36]

de se déplacer avec un homme en voiture,

[15:38]

de faire le tour des petites institutions financières,

[15:40]

puis de retirer le maximum, de vider le compte dans le fond.

[15:43]

Ça commence à être intrigant.

[15:44]

Juste pour bonifier, en fait, ils retiraient toujours moins de 9 000 $.

[15:50]

Parce que jamais les autorités sont avisées

[15:52]

quand il y a des transferts d'argent sous cette somme-là.

[15:55]

Donc, ça passait vraiment sous le radar.

[15:57]

On découvre un système de mules, de money mules, si on veut,

[16:03]

bien organisé, qui serait potentiellement en lien avec tout ça.

[16:06]

Parce qu'en retraçant, en essayant de repérer d'où vient l'argent

[16:12]

et où va l'argent, on se rend compte que ça se dirige en Ukraine et en Russie.

[16:16]

C'est un peu louche, surtout sachant qu'on a des problèmes

[16:19]

avec des banques qui perdent l'argent

[16:20]

provenant potentiellement d'un groupe de hackers dans ces pays-là.

[16:24]

Donc, en 2010, on se rend compte qu'il y a de plus en plus d'histoires

[16:28]

comme ça qui sont racontées, qui sont rapportées aux policiers,

[16:31]

des gens qui se pointent, qui disent « Ben moi aussi, c'est drôle.

[16:34]

On m'a demandé de faire ça en plein,

[16:37]

d'aller ouvrir des comptes bidon, puis de retirer du cash.

[16:41]

Puis je me faisais une bonne cut, puis je repartais.

[16:44]

Il y a même des gens qui faisaient ça au lieu de vendre la drogue.

[16:49]

Oui, faire des films porno, souvent.

[16:51]

Mon exemple est peut-être bizarre, mais souvent, les gens t'écoutent

[16:54]

« Ah, ben là, j'avais besoin d'argent. Je ne pouvais pas payer mon loyer.

[16:56]

Donc, j'ai pris cette option-là. »

[16:57]

Donc, j'imagine que de prendre cette option-là,

[16:59]

tu te poses pas trop de questions quand t'es mal pris.

[17:02]

Exactement. On repère des gens comme ça, des mûles,

[17:05]

dans d'autres pays du monde, non seulement aux États-Unis,

[17:07]

dans des petites régions rurales, mais aussi au Royaume-Uni,

[17:10]

aussi en Suisse, en Ukraine aussi, évidemment, puis en Russie d'ailleurs.

[17:14]

Très louche. Et puis, ça met les policiers en alerte,

[17:17]

qui mettent aussi les banques en alerte.

[17:20]

On rapporte des fraudes comme ça un peu partout.

[17:23]

À ce moment-là, vraiment, le monde financier est au courant

[17:25]

qu'il y a un genre de complot informatique

[17:28]

qui se déroule auprès des institutions financières.

[17:31]

Oui, en Floride, il y a eu une banque, je pense,

[17:32]

qui a perdu, elle, un million. Il y en a vraiment eu plusieurs.

[17:35]

Le système bancaire n'est pas comme au Canada.

[17:38]

Au Canada, il y a cinq institutions.

[17:40]

Aux États-Unis, c'est un peu le libre marché un peu plus grand.

[17:44]

Au niveau des banques, il y en a des centaines et des centaines.

[17:46]

Donc, j'imagine que de réguler un peu tout ça,

[17:49]

il faut du moins alerter, d'identifier plus précisément

[17:52]

des grosses fraudes d'institutions.

[17:54]

Ça va être plus difficile si c'est tous des cas isolés

[17:56]

de 150 banques versus cinq banques.

[17:58]

Ça a dû aider aux stratageants.

[18:00]

Des fois, c'était des petites sommes.

[18:01]

Nous, on dit que c'était, par exemple,

[18:03]

qu'il allait retirer 9 000 $, quelque chose comme ça,

[18:05]

mais des fois, c'était même moins que ça,

[18:07]

de sorte que ça ne paraît pas tout le temps.

[18:10]

Oui, il y a des choses louches qui se passent

[18:12]

au niveau des banques, mais parfois,

[18:14]

un petit 1 000 $ à côté de plein d'autres conflits

[18:17]

ou problèmes qui existent, mais ça va passer

[18:19]

plus facilement que des méga grosses sommes.

[18:22]

Oui, puis il y en a des transactions par jour

[18:24]

dans une banque, donc j'imagine

[18:26]

pour lever un drapeau là-dessus,

[18:28]

il faut qu'il y ait plusieurs facteurs.

[18:29]

Donc, ce n'est pas évident.

[18:31]

Il faut se rappeler aussi qu'on est en 2010.

[18:33]

On a l'impression que c'était hier, mais en même temps,

[18:36]

les technologies ont vraiment évolué.

[18:37]

La façon de traquer les hackers

[18:39]

a aussi énormément évolué depuis ce temps-là.

[18:41]

Oui, ça va dans les deux sens.

[18:43]

En fait, j'ai vraiment remarqué, parce que c'est ça,

[18:44]

que l'expertise, elle n'était pas autant

[18:46]

en demande par, disons, le bon côté

[18:49]

de la force, donc les autorités.

[18:51]

À l'époque, les hackers, c'était que...

[18:53]

Les white hats.

[18:53]

Oui, exactement.

[18:55]

Ils sont comme les bons gars, en fait, les bons hackers.

[18:58]

Exactement, c'est le bon côté.

[18:59]

Un peu comme quelqu'un qui va rentrer chez vous

[19:03]

par effraction pour t'expliquer

[19:05]

comment on peut rentrer chez vous

[19:06]

par effraction, dans le fond.

[19:07]

Sans rien voler.

[19:09]

À l'époque, les entreprises étaient vraiment moins ouvertes,

[19:12]

mais en fait, ils avaient moins le besoin aussi.

[19:14]

Ils n'étaient pas sensibilisés

[19:16]

au fait de la sécurité, et même encore aujourd'hui,

[19:18]

ils ne sont pas assez, pour connaître beaucoup de gens

[19:20]

qui travaillent en sécurité informatique,

[19:21]

pour eux, c'est une aberration.

[19:24]

Mais tout de même,

[19:26]

ça a beaucoup changé, ce côté-là.

[19:28]

Ça a vraiment permis d'avoir des hackers,

[19:31]

des deux côtés de la force.

[19:33]

Et les entités,

[19:34]

les autorités, en profitent de ça,

[19:36]

parce que c'est pas... Les hackers,

[19:37]

on a toujours une mauvaise perception de ces gens-là,

[19:39]

mais je suis convaincu que sur la planète,

[19:42]

il y a plus de bons hackers

[19:43]

ou des hackers qui ne font ça que par passion

[19:46]

sans commettre de crimes

[19:48]

que des mauvais hackers.

[19:50]

Un peu comme dans la vie, dans le fond, tout le monde n'est pas voleur.

[19:52]

Bien sûr.

[19:54]

L'équipe de Craig réussit à mettre le doigt

[19:55]

sur une région précise en Ukraine

[19:58]

où il croit que sont situées

[20:00]

la haute garde, du moins, de l'équipe

[20:02]

de Slavic.

[20:03]

On se rend compte que c'est dans la région de

[20:06]

Donetsk.

[20:07]

Je fais mon possible pour prononcer le mot

[20:09]

en ukrainien.

[20:10]

Et on retrouve trois principaux membres

[20:13]

de ce groupe-là. On a un gars

[20:14]

qui s'appelle The Head, qui est le responsable

[20:17]

de tout ce qui est transfert d'argent.

[20:19]

C'est lui qui est en charge

[20:22]

de vider les comptes de banque,

[20:24]

de faire en sorte

[20:25]

que le chemin de l'argent

[20:27]

est le mieux encrypté possible, puis de faire

[20:29]

en sorte que ce soit le plus anonyme.

[20:30]

Jean Lémule aussi qui effectue le travail.

[20:33]

Il y a un certain Petrovitch aussi

[20:35]

qui est le responsable IT,

[20:37]

un peu comme s'il travaillait

[20:39]

chez Apple. Lui est responsable

[20:41]

de l'IT, mais aussi de tout ce qui est serveur

[20:43]

et équipement. Il y a

[20:45]

Tank, qui est un DJ local apparemment

[20:47]

bien connu, qui lui est

[20:49]

le maître d'oeuvre, qui est un peu le général,

[20:51]

qui est le second après

[20:53]

Slavic. On se rend compte que dans toutes

[20:56]

les discussions

[20:57]

qu'ils ont sur

[20:59]

en ligne, via Jabber,

[21:00]

qui ont été interceptées par le FBI,

[21:02]

les gars mènent la belle vie.

[21:04]

On discute des derniers

[21:06]

modèles de BMW qu'ils ont acheté.

[21:08]

Il y en a un qui préfère les Porsche,

[21:10]

un autre préfère les Subaru, par exemple,

[21:13]

comme toi, Seb. Bon choix. Oui.

[21:15]

Et ces gars-là mènent

[21:16]

quand même la belle vie, on intercepte des

[21:18]

photos de vacances, on se paye des

[21:20]

bonnes vacances avec

[21:22]

l'argent du hacking, puis ils sont

[21:24]

tous dans le début vingtaine, en fait.

[21:27]

Donc c'est tous des petits jeunes.

[21:28]

C'est normal, en fait, parce que

[21:30]

cette expertise-là,

[21:32]

je ne veux pas être médisant,

[21:34]

mais les plus vieux ne l'ont pas.

[21:36]

Au-delà de quarante ans, il y avait

[21:38]

très peu de gens qui touchaient à l'informatique

[21:40]

et la plupart des gens

[21:42]

qui pratiquent le hacking, je peux utiliser

[21:44]

cette expression-là, ils sont dans l'informatique

[21:46]

depuis qu'ils sont tout, tout jeunes. Donc c'est

[21:48]

normal. Je trouve que c'est normal

[21:50]

que ce soit des jeunes dans la vingtaine. Ça m'a été surpris.

[21:52]

Ça aurait été le club de l'âge

[21:54]

d'or, le club de l'âge d'or

[21:56]

de hacking. Mais on se rend compte que bien

[21:58]

des hackers connus, je pense, on a parlé

[22:00]

de Mafia Boy un peu plus tôt. Je pense

[22:02]

que lui, sa

[22:04]

fameuse attaque, c'était

[22:05]

à l'âge de 16 ans.

[22:08]

Oui, il était mineur, je me souviens de ça.

[22:10]

Exactement. Ce n'est pas non plus

[22:12]

des cas isolés. Tu as tout à fait raison,

[22:14]

c'est l'expertise, souvent se retrouve

[22:16]

chez la jeunesse.

[22:18]

Les membres du FBI se rendent

[22:19]

en Ukraine, puis ils vont arrêter

[22:21]

ces gens-là. Entre autres, le

[22:24]

responsable des mules, qui était

[22:26]

lui aux États-Unis, qui était encore aux États-Unis,

[22:28]

aurait quitté les États-Unis dans

[22:30]

un conteneur sur un navire

[22:31]

avec une fausse identité.

[22:33]

Donc, il n'aurait jamais été retrouvé par le FBI.

[22:36]

C'est sûr réaliste quand même, il fait comme un

[22:37]

refugee. Oui, comme un film

[22:40]

de Jason Bourne. Oui, bien oui, c'est

[22:42]

ça. Il arrête les

[22:44]

deux autres jeunes, mais malgré tout,

[22:45]

on est incapable de trouver

[22:47]

Slavic. Mais le FBI a quand même

[22:50]

donné un grand coup. Ils ont réussi quand même

[22:52]

à court-circuiter tout ce réseau-là.

[22:54]

Puis, on va quand même être plusieurs

[22:56]

mois sans entendre parler de cette histoire-là.

[23:00]

Et avec

[23:00]

tout ça, le FBI arrête l'enquête

[23:02]

après sept ans d'investigation.

[23:05]

En 2011, malgré une petite pause,

[23:07]

il y a une nouvelle version,

[23:08]

une nouvelle déclinaison de Zeus

[23:10]

qui apparaît, qui s'appelle Game Over

[23:12]

Zeus, qui est beaucoup plus sophistiqué.

[23:15]

Et cette fois-ci, elle est justement

[23:16]

basée sur la technologie des botnets, qu'on vous

[23:18]

a expliqué un petit peu plus tôt. Apparemment,

[23:20]

on l'appelait Game Over parce que c'était Game Over

[23:22]

pour ton compte de banque lorsque tu étais infecté.

[23:25]

Oh! Intéressant!

[23:27]

Justement, c'était

[23:28]

beaucoup plus évolué comme outil parce qu'ils pouvaient

[23:30]

utiliser le peer-to-peer, si on veut,

[23:33]

le système de réseau de

[23:34]

partage entre usagers sur Internet,

[23:37]

les gens de l'époque. Quand vous piratez

[23:38]

sur Napster à l'époque, c'était du peer-to-peer.

[23:41]

Dans le fond, c'est que vous partagez le réseau

[23:42]

et l'échange d'informations entre deux ordinateurs.

[23:46]

Et de cette manière-là,

[23:46]

en fait, en créant un botnet,

[23:48]

vous dites-vous que c'est un chat d'ordinateur

[23:50]

qui crée tout un réseau avec une tonne

[23:52]

d'ordinateurs, donc c'est vraiment difficile

[23:54]

de pouvoir le repérer. Et eux, ils peuvent

[23:56]

manier un peu tous les chemins qui

[23:58]

s'y produisent. Ce qui arrivait dans cette

[24:00]

évolution de Game Over Zeus, justement,

[24:03]

c'est que grâce au peer-to-peer,

[24:04]

comme tu dis, Seb,

[24:07]

le serveur

[24:08]

central, ou du moins

[24:10]

le owner de la session,

[24:13]

l'ordinateur principal qui envoie

[24:14]

l'information au réseau, au botnet,

[24:16]

pouvait passer de un à l'autre

[24:18]

aussitôt qu'il était détecté, aussitôt qu'on sentait

[24:20]

qu'il y avait une intrusion. Ce serveur

[24:22]

central-là pouvait carrément être déplacé

[24:25]

ailleurs virtuellement,

[24:27]

ce qui fait en sorte que c'était très difficile pour les

[24:28]

autorités d'intercepter ça.

[24:31]

Le réseau aussi

[24:32]

de botnet, le fait de fonctionner comme ça,

[24:36]

permettait

[24:36]

de créer des DOS

[24:39]

attacks, donc des denial

[24:40]

of service. Parles-nous en long un petit peu,

[24:43]

Seb, justement. Oui, denial of service,

[24:45]

en fait, si on pourrait se ramener à Mafia Boy,

[24:46]

que c'est justement ce qu'il avait fait.

[24:48]

C'est lui qui a popularisé le DOS

[24:50]

attack. Oui, qui l'a mainstreamé, si on veut.

[24:52]

Il a fait des attacks sur Yahoo. En fait,

[24:54]

c'est assez simple, c'est

[24:57]

plusieurs robots, plusieurs botnets

[24:58]

qui s'y mettent à attaquer une seule

[25:00]

adresse PC. C'est comme s'il y avait

[25:02]

un million de personnes, j'ai un exemple, qui allaient

[25:04]

sur un site en même temps,

[25:06]

malgré que les serveurs supportent ça, mais

[25:08]

vous voyez l'exemple. Mettons un million de personnes

[25:10]

qui essaient de rentrer dans la porte chez vous.

[25:12]

En même temps, qu'est-ce qui se passe?

[25:14]

Ça se peut que la porte explose.

[25:16]

Ça se peut que l'appartement explose au complet.

[25:18]

Exactement, ça saute, mais ça fait aussi

[25:20]

que ça crée des distractions.

[25:22]

C'est souvent une stratégie qui est utilisée

[25:24]

par les hackers. Une fois que, par

[25:26]

exemple, ils veulent attaquer une banque,

[25:27]

ils vont faire une attaque de DOS. L'équipe

[25:29]

des IT vont s'occuper de

[25:32]

cette attaque-là. Pendant ce temps-là,

[25:34]

l'équipe de hackers vont trouver une autre

[25:36]

manière, une autre porte pour rentrer,

[25:39]

étant donné qu'il n'y aura pas

[25:40]

nécessairement autant de ressources qui

[25:42]

vont se surveiller un peu. Exactement,

[25:44]

ça complexifie vraiment les choses pour essayer

[25:46]

de traquer l'origine

[25:48]

de ces attaques-là.

[25:50]

En novembre 2012, le FBI

[25:52]

va même observer cette technique-là

[25:55]

live, en direct,

[25:56]

auprès d'une banque qui n'a pas

[25:58]

été nommée, je présume, pour leur propre

[26:00]

sécurité, où le réseau de

[26:02]

Slavic, qu'on appelle le Business Club,

[26:04]

a volé 6,9 millions

[26:06]

de dollars en une seule transaction.

[26:08]

Donc, même modus operandi,

[26:10]

les ordinateurs sont infectés,

[26:12]

on récolte les informations,

[26:14]

les mots de passe, tout ça, on balance

[26:16]

une DDoS attaque, et puis, ça nous

[26:18]

permet d'entrer dans le réseau, puis de faire

[26:20]

la job sale, si on veut.

[26:22]

Ça nous ramène, je disais en introduction,

[26:23]

c'est un peu comme les braqueurs,

[26:25]

les braqueurs des temps modernes,

[26:28]

mais c'est exactement ça, pour voler des banques maintenant,

[26:30]

plus besoin de te pointer en voiture

[26:32]

avec un sac de papier sur la

[26:34]

tête. Non, exact, et un autre de

[26:36]

ces stratagèmes que Slavic utilisait,

[26:38]

c'était des ransomware.

[26:40]

En fait, c'est une autre, c'est pas

[26:42]

nécessairement qu'ils volaient vos informations, un

[26:44]

ransomware, je vous explique, ils ont décorté qu'en fait

[26:46]

une rançon, un ware comme un logiciel,

[26:48]

un software. Donc, c'est un logiciel

[26:50]

de rançon. Ça, ça fait

[26:52]

assez mal, et je vous dirais que c'est un problème qui est

[26:54]

quand même encore très très présent et assez récurrent.

[26:56]

En fait, ce que ça fait, c'est

[26:58]

le même principe que le malware, dans le sens que vous allez

[27:00]

cliquer sur un lien, sur un

[27:02]

fichier ou sur un site web malveillant.

[27:04]

Il va installer un

[27:06]

petit logiciel

[27:08]

sur votre ordinateur. Une

[27:10]

fois installé, lui va aller télécharger le

[27:12]

logiciel au complet parce que un de leurs

[27:14]

stratagèmes, c'est assez brillant justement pour que ça s'installe

[27:16]

assez rapidement. L'application

[27:18]

est très très petite en termes de volume.

[27:20]

Une fois qu'il est installé, là il va chercher

[27:22]

si vous voulez le reste de l'application

[27:24]

en ligne à votre insu.

[27:26]

Le logiciel que Slavic a créé

[27:28]

se nomme Crypto Locker.

[27:30]

Et puis, on estime

[27:32]

en fait, c'est Dell Security,

[27:33]

qui estime que plus de 250 000

[27:36]

machines ont été infectées par ce

[27:38]

logiciel-là créé par Slavic,

[27:39]

qui a fait perdre des millions de dollars

[27:42]

à des usagers

[27:44]

personnels comme toi et moi.

[27:46]

Ça nous renvoie un peu

[27:47]

au point ou à la question

[27:50]

de combien vaut nos données,

[27:52]

combien ça vaut les données d'un ordinateur.

[27:54]

Dans le cas de Crypto Locker,

[27:55]

je pense qu'ils demandaient entre 400

[27:57]

et 700 $ de rançon pour débloquer

[28:00]

ton ordinateur. Après, apparemment,

[28:01]

je crois que ça fonctionnait bien,

[28:03]

mais t'as quand même payé tout ça

[28:05]

en bitcoin, en russe,

[28:07]

pour que l'argent, les transactions

[28:08]

soient encore plus difficiles à tracer.

[28:10]

C'est ça, c'est qu'en fait, ils vous demandent une

[28:12]

rançon, ils encrivent vos données,

[28:14]

ils vous demandent une rançon.

[28:15]

La plupart des gens le payent

[28:17]

malheureusement parce qu'ils n'ont pas

[28:19]

de sauvegarde ou de backup.

[28:21]

Ils ont peur et comme tu dis, les transactions

[28:23]

sont quand même de faible coût,

[28:25]

malgré que le bitcoin aujourd'hui

[28:27]

est à 1292 US.

[28:30]

À l'époque,

[28:31]

il n'était quand même pas une somme

[28:34]

aussi extraordinaire.

[28:35]

Sincèrement, le bitcoin, c'est incroyable,

[28:37]

sa valeur monétaire.

[28:38]

Une autre diversité dans le modèle d'affaires

[28:40]

de Slavic et du Business Club,

[28:42]

c'était aussi de louer leur réseau.

[28:44]

Ils permettaient de louer leur

[28:46]

botnet et leur technologie

[28:48]

à d'autres organisations criminelles

[28:50]

afin de performer le même genre

[28:52]

d'attaque. Ils l'auraient fait pour

[28:54]

différentes organisations.

[28:56]

Ils louaient ça à des très grandes sommes.

[28:58]

C'était en plus une autre rentrée,

[29:00]

une autre source de revenus pour lui.

[29:03]

Pas à plaindre le gars

[29:04]

ainsi que toute son équipe,

[29:06]

l'argent rentré à flot en 2012.

[29:10]

Il investissait bien

[29:11]

en recherche et développement,

[29:12]

de ce qu'on peut voir.

[29:14]

En mars 2012, Microsoft

[29:16]

Digital Crimes, je ne savais même pas

[29:18]

que ça existait. Oui, c'est une entité

[29:19]

qu'ils ont mis sur pied il y a quelques années.

[29:21]

En fait, ils localisent des serveurs

[29:23]

en Illinois et en Pennsylvanie,

[29:26]

puis ils commencent à lancer des accusations

[29:28]

contre plus d'une trentaine

[29:29]

de personnes avec Slavic

[29:31]

en tête. Ils déposent des

[29:33]

mandats de recherche. C'est

[29:35]

affiché partout via Interpol,

[29:37]

via toutes les organisations de surveillance,

[29:40]

mais personne n'est arrêté.

[29:42]

C'est à ce moment-là qu'on découvre

[29:44]

un petit groupe de Botnet

[29:45]

Fighters qui est

[29:47]

je trouve ça intéressant,

[29:49]

des gens qui font ça un peu,

[29:51]

il y en a qui font ça professionnellement,

[29:52]

qui travaillent dans des firmes de sécurité.

[29:55]

Ici, on parle de gens qui travaillent

[29:56]

pour la firme CrowdStrike,

[29:58]

qui se sont joints à l'enquête du FBI,

[30:01]

mais il y a aussi des gens qui font ça par passion,

[30:04]

un peu comme des hackers,

[30:05]

ou des passionnés

[30:07]

de réseaux et de systèmes.

[30:09]

C'est des vigilantes du web.

[30:11]

Exactement. Il y en a qui font ça à temps perdu.

[30:14]

Il y a une première initiative

[30:15]

qui est faite avec un petit groupe

[30:17]

de Botnet Fighters

[30:19]

qui tentent une attaque très importante

[30:20]

sur Game Over Zeus en janvier 2013.

[30:24]

Ils réussissent,

[30:24]

au courant d'une nuit, avec bien de la pizza,

[30:26]

bien du café, à contrôler 99%

[30:29]

du réseau de Slavic,

[30:30]

ce qui est quand même pas rien.

[30:32]

Slavic conserve quand même 1%,

[30:34]

puis ils se rendent compte que dans leur initiative,

[30:37]

eux, leur technique,

[30:38]

c'est de créer un sinkhole,

[30:41]

qui est une façon

[30:42]

d'absorber plein de données

[30:45]

qui sont transférées

[30:46]

via le réseau de Slavic.

[30:48]

Un sinkhole, en fait,

[30:50]

c'est un trou dévié.

[30:53]

Un drain. Exactement.

[30:55]

L'ordinateur a l'impression

[30:57]

de parler à un autre ordinateur

[30:59]

du réseau, mais dans le fond,

[31:00]

cet ordinateur, au lieu de recommuniquer

[31:02]

l'information à un autre ordinateur,

[31:04]

l'information fait capote.

[31:05]

Ce qui se sont rendu compte,

[31:10]

malgré tout,

[31:11]

nos chers Botnet Fighters,

[31:12]

c'est qu'ils ont négligé une deuxième

[31:15]

couche de communication

[31:16]

que Slavic avait mise en place

[31:18]

pour se protéger encore plus.

[31:20]

Il a réussi, en l'espace de quelques heures,

[31:23]

quelques jours, à mettre à jour

[31:25]

tout son réseau avec un update

[31:27]

de Game Over Zeus avant même

[31:28]

qu'on l'attrape, donc il s'en sort encore.

[31:31]

Apparemment que les gars,

[31:33]

l'équipe du Botnet Fighters,

[31:35]

pour eux, c'était un one-shot deal,

[31:37]

c'est-à-dire qu'ils ont tellement planifié

[31:38]

leur truc en connaissant, justement,

[31:40]

cette version-là de Zeus,

[31:43]

puis aussi le réseau

[31:44]

sur lequel il enquêtait depuis des mois,

[31:46]

à partir du moment où Slavic a updated

[31:48]

toutes les machines, pour eux,

[31:50]

c'était la fin, et on va être encore

[31:52]

plusieurs mois, voire des années,

[31:55]

sans avoir d'autres initiatives

[31:56]

contre le réseau de Slavic.

[31:58]

Parce que c'est vraiment hyper

[32:00]

complexe, sincèrement.

[32:02]

C'est du code informatique,

[32:04]

déjà là, on réduit le nombre de personnes

[32:06]

qui sont capables d'interpréter, mais du code

[32:07]

informatique, de réseau, de hacking,

[32:09]

de protocole de communication, c'est encore

[32:11]

plus complexe, et ces hackers-là

[32:13]

ont des techniques dans le code aussi pour

[32:15]

justement si quelqu'un, parce que

[32:17]

c'est un peu open-source, souvent,

[32:20]

ces malwares-là, donc le code est

[32:21]

accessible à un peu

[32:24]

à tout le monde. Dans ce cas-ci, il l'était,

[32:25]

je crois. Oui, exactement, mais il faut quand même

[32:27]

avoir les compétences pour l'analyser,

[32:29]

mais ils rendent aussi le code une certaine

[32:31]

complexité aussi pour justement, pour pas

[32:33]

qu'il se fasse facilement contraindre

[32:35]

par les autorités.

[32:36]

Quelques années passent, puis c'est en 2014

[32:38]

qu'on relance une initiative. À cette époque-là,

[32:41]

il y a un agent du FBI

[32:43]

nommé J. Keith Moularski

[32:45]

de Pittsburgh,

[32:47]

qui est connu pour avoir infiltré des réseaux

[32:49]

sur le DarkNet. Lui, c'est un pionnier

[32:50]

de l'infiltration sur le DarkNet.

[32:52]

On dit qu'il aurait même déjà parlé à Slavic

[32:55]

à une certaine époque. Il aurait même

[32:57]

été genre bêta-testeur pour la première

[32:59]

version de Zeus, donc c'est

[33:01]

un vieux de la vieille des infiltrations

[33:03]

sur le DarkNet.

[33:05]

Moularski est remis sur le cas,

[33:08]

et puis il doit

[33:09]

identifier les membres du Business Club,

[33:12]

et grâce

[33:13]

en raison de la pression des institutions

[33:16]

financières, il

[33:17]

doit vraiment trouver une solution

[33:19]

pour attraper Slavic

[33:21]

au plus criss, si je peux me permettre.

[33:24]

Il y a de l'argent qui est

[33:25]

mis sur sa tête. Je crois que c'est

[33:27]

3 millions de dollars qui est mis sur la tête de Slavic.

[33:29]

Il faut le trouver. Donc

[33:31]

son plan se dénote en 3 étapes.

[33:34]

La première, il doit

[33:35]

identifier évidemment les membres du Business Club.

[33:38]

Il doit ensuite démanteler

[33:39]

l'infrastructure numérique,

[33:41]

et donc c'est pour ça qu'ils vont engager

[33:43]

des Botnet Fighters pour faire ça.

[33:45]

Mais il doit aussi saisir des

[33:47]

infrastructures physiques, c'est-à-dire

[33:49]

des vrais serveurs, les vrais

[33:52]

pièces informatiques,

[33:53]

les disques durs, tout ça. Oui, parce qu'au bout du compte,

[33:55]

même s'il utilise un réseau

[33:57]

d'ordinateurs d'un peu tout le monde, à la base,

[33:59]

il y a une vraie machine qui contrôle

[34:01]

le tout physiquement. Exactement.

[34:03]

Et puis pour faire ça, c'est un

[34:05]

cauchemar légal. C'est-à-dire

[34:07]

qu'ils doivent trouver des mandats

[34:09]

pour toutes les régions du monde, où

[34:11]

potentiellement il y a des serveurs,

[34:13]

ou potentiellement il y a des ordinateurs

[34:14]

qui appartiennent au Business Club.

[34:17]

Les agents du FBI ont trouvé

[34:19]

des serveurs dans New Jersey,

[34:21]

dans d'autres états, mais lorsque

[34:23]

ça c'est plutôt facile à saisir pour eux,

[34:24]

mais lorsqu'on tombe à saisir des serveurs

[34:27]

en Ukraine, ou en Russie,

[34:29]

ou en République Tchèque,

[34:31]

ça commence à être un peu plus compliqué,

[34:32]

ça prend du temps, il faut faire des mandats,

[34:34]

il faut s'arranger avec la cour.

[34:36]

Donc c'est un gros problème logistique.

[34:39]

Il y a des pays aussi qui sont beaucoup plus

[34:41]

lousses, je vous dirais, sur le

[34:43]

piratage et un peu toute

[34:45]

cette volée-là. On l'a vu avec les

[34:47]

torrents ou de Pirate Bay que finalement

[34:49]

la justice a gagné,

[34:51]

mais qui réussissaient toujours à s'en sortir

[34:53]

parce qu'ils déménageaient ces serveurs dans des endroits

[34:55]

où ce n'est pas illégal, ou que du moins

[34:57]

les États-Unis n'ont pas d'autorité

[34:59]

à ce niveau-là.

[35:00]

Exactement, on sait d'ailleurs que Edward Snowden

[35:02]

est en Russie, c'est pas pour rien

[35:05]

qu'il va là. Puis en même temps,

[35:07]

on voit que Slavik a vraiment

[35:09]

bien orchestré toute son infrastructure

[35:11]

partout dans le monde, en mettant

[35:13]

des serveurs à des endroits où c'est difficile

[35:15]

à saisir, puis en lui-même se localisant

[35:17]

dans un pays qui est différent

[35:19]

des autres membres de son business

[35:21]

club, donc il est encore plus difficile

[35:23]

à retracer. Le FBI

[35:25]

va s'allier avec Microsoft,

[35:27]

avec Dell, avec McAfee.

[35:29]

D'ailleurs, il faudrait faire un épisode

[35:30]

de distortion sur la

[35:33]

saga de Monsieur McAfee

[35:35]

à suivre, mais le FBI va

[35:37]

aussi s'allier avec les gouvernements de la

[35:39]

Suisse, du Royaume-Uni, de l'Ukraine,

[35:41]

des Pays-Bas et du Luxembourg.

[35:43]

Ils vont trouver 50 personnes

[35:45]

affiliées au business club qui

[35:47]

accèdent au réseau grâce à des sites bidons.

[35:49]

J'ai trouvé ça un peu drôle, par exemple

[35:51]

un de leurs sites, c'est

[35:54]

visitcoastweekend.com

[35:55]

Donc un genre de site de vacances,

[35:57]

mais qui était en fait le site,

[35:59]

le portail d'accès pour

[36:01]

le business club. Apparemment qu'on

[36:03]

trouvait là-dessus des FAQ,

[36:05]

on trouvait des, comment dire,

[36:07]

des informations hyper confidentielles

[36:09]

sur le business club via

[36:11]

ce genre de faux site bidon.

[36:13]

C'est une bonne stratégie parce que ça passe

[36:15]

quand même assez inaperçue. Ça tombera

[36:17]

pas sur le radar automatiquement parce que c'est

[36:19]

un nombre de men qui doit être

[36:21]

recherché par certaines personnes.

[36:24]

Exactement. Puis ils vont utiliser une

[36:25]

technique qui est quand même old school

[36:27]

en enquête, c'est-à-dire

[36:29]

souvent on voit ça quand des enquêteurs

[36:31]

enquêtent sur des tueurs en série,

[36:33]

des tueurs ou des tueurs à gage

[36:35]

qui sont très expérimentés.

[36:37]

Il faut chercher des

[36:39]

indices à l'époque où ces gens-là

[36:41]

n'étaient pas bons, à l'époque où ces gens-là

[36:43]

commençaient. Il y avait des failles.

[36:45]

Exactement. Puis c'est exactement ce qu'ils font

[36:47]

dans le cas de Slavic. Moularski,

[36:49]

c'est un vieux de la vieille, il y en a vu d'autres.

[36:51]

Donc lui, il décide de creuser le passé

[36:53]

de Slavic à l'époque où

[36:55]

il était moins bon. Donc il va

[36:57]

fouiller, il va trouver dans des anciens emails

[36:59]

avant qu'il devienne vraiment puissant.

[37:00]

Il va trouver des traces de lui sur des réseaux

[37:03]

sociaux, sur des débuts des réseaux sociaux

[37:04]

en Russie. Il va trouver

[37:07]

différents trucs. Puis là-dedans, il y a

[37:09]

une adresse email qui

[37:12]

va lui

[37:13]

sauter aux yeux,

[37:14]

si on veut. Et c'est une adresse

[37:17]

au nom de Evgeny Mikhailovich

[37:20]

Bogachev,

[37:21]

qui est un homme de 30 ans,

[37:23]

marié, qui réside à Anapa,

[37:25]

qui est un peu une ville balnéaire

[37:27]

sur la mer noire en Russie.

[37:30]

Tu l'as bien eu, la prononciation

[37:31]

de son prénom, de son nom complet.

[37:33]

C'était quand même assez complexe,

[37:34]

un beau prénom russe pour Slavic.

[37:36]

Je me suis pratiqué toute la journée.

[37:39]

Et à ce moment-là,

[37:40]

on ne sait pas que c'est Slavic, mais

[37:42]

on se doute que cet homme-là

[37:44]

a quelque chose à voir avec

[37:47]

tout ce réseau-là.

[37:49]

Pire, on se rend compte que

[37:50]

même le réseau de Game Over Zeus

[37:52]

aurait été utilisé pour

[37:54]

non seulement voler des sommes

[37:56]

d'argent hyper importantes, comme on l'a vu,

[37:59]

mais en fouillant Moularski

[38:00]

avec son équipe, viennent à trouver

[38:02]

des traces d'informations qui auraient

[38:04]

été dérobées à plusieurs gouvernements

[38:06]

dans le monde.

[38:08]

Le logiciel Trojan, en fait,

[38:10]

le même logiciel utilisé pour

[38:13]

aller vider des comptes de banque,

[38:14]

aller récolter des informations personnelles

[38:16]

aurait été utilisé vraiment à titre

[38:19]

d'engins d'espionnage.

[38:21]

Je ne suis pas surpris. En plus,

[38:22]

dans les gouvernements, c'est un peu la même chose

[38:24]

un peu partout au Canada, au Québec, aux États-Unis.

[38:26]

Ils sont contraints. Ils ont souvent des vieux

[38:28]

systèmes pour supporter les vieilles technologies,

[38:30]

pour ne pas rebâtir, parce que souvent,

[38:31]

c'est des gros systèmes informatiques,

[38:33]

et ces vieux systèmes-là ne sont pas autant protégés

[38:36]

justement des malwares.

[38:37]

Donc, je trouve que ça fait une cible

[38:40]

potentielle. Je comprends que l'information

[38:41]

qu'ils veulent aller chercher est quand même importante,

[38:43]

et la cible est quand même plus facile.

[38:46]

Il n'y a rien de plus vulnérable qu'un fonctionnaire.

[38:47]

Et là, c'est vraiment là qu'on se rend compte

[38:50]

que grâce à toutes les informations

[38:52]

que le FBI recueille avec, entre

[38:54]

autres, plus de 70 fournisseurs

[38:55]

Internet de partout dans le monde,

[38:57]

il se rend compte que justement Bogachev

[38:59]

et Slavik est l'homme,

[39:01]

l'un des hommes le plus recherché en ce moment,

[39:03]

sur la planète. Il aurait,

[39:05]

on estime, qu'il aurait

[39:07]

estorqué plus de 200 millions

[39:09]

de dollars avec ces fraudes

[39:11]

Internet. Et ça, c'est ce qu'on sait, parce que

[39:13]

ça a peut-être été encore

[39:16]

pire. Mais le FBI

[39:17]

doit quand même le détruire,

[39:19]

ce réseau-là. Donc, il

[39:21]

s'arrête pas là. On se rend compte que

[39:23]

le Common Server, si on veut le serveur principal,

[39:25]

serait localisé au Canada,

[39:27]

avec un second serveur en Ukraine.

[39:29]

Donc, il y a une histoire canadienne

[39:31]

dans cette chasse à l'homme.

[39:33]

Puis, ils réussissent à neutraliser

[39:35]

ces deux serveurs. Puis, on l'a dit tout à

[39:37]

l'heure, grâce à un

[39:38]

sinkhole, donc un genre de drain

[39:40]

informatique, ils réussissent

[39:43]

à absorber énormément de trafic de ces deux serveurs-là.

[39:45]

Ça prend des heures à s'activer.

[39:47]

Au départ, ils réussissent

[39:49]

à récolter puis à neutraliser

[39:50]

100 ordinateurs qui ont

[39:53]

redirigé vers leur drain, mais

[39:55]

100 ordinateurs sur 500 000

[39:57]

après plusieurs heures.

[39:58]

C'est un coup d'épée dans l'eau, là, si on veut.

[40:00]

Exactement. Donc, il faut que les choses s'activent.

[40:02]

À ce moment-là, Slavik,

[40:04]

ou Monsieur Bogachev,

[40:06]

est en week-end avec sa

[40:08]

famille et puis là, il se rend compte qu'il doit

[40:10]

retourner à ses claviers parce que

[40:12]

le feu est pogné dans la shop.

[40:14]

Je me demande comment ils se faisaient notifier de ça,

[40:16]

recevaient des textos,

[40:18]

je me demande vraiment leur système de communication,

[40:21]

comme ces outils de surveillance

[40:22]

pour tout ça, parce que le connaissant,

[40:24]

pas personnellement, mais

[40:26]

sachant comment il est intelligent, il devait

[40:28]

avoir tous les outils, même quand il allait en vacances,

[40:30]

pour s'assurer que tout roulait bien.

[40:32]

Oui, non, c'est clair.

[40:34]

Imaginez une attaque, on disait,

[40:36]

il a fallu s'allier avec 70

[40:38]

fournisseurs internet. Imaginez toute

[40:40]

la coordination, le nombre de ressources

[40:43]

pour effectuer cette attaque-là

[40:44]

à une date bien précise.

[40:46]

Il ne faut vraiment pas se planter.

[40:47]

C'est coûteux aussi

[40:50]

mener des grosses enquêtes comme ça.

[40:52]

C'est une des raisons pourquoi il n'y a pas eu d'enquête

[40:54]

pendant presque deux ans dans cette histoire-là,

[40:56]

parce que plusieurs mois de pause,

[40:58]

c'est que ça coûte des ressources, mener des enquêtes,

[41:00]

ça prend extrêmement de ressources.

[41:02]

Après 60 heures de combat,

[41:05]

le FBI finit par triompher

[41:07]

et il lance 14 chefs

[41:08]

d'accusation contre Bogachev,

[41:10]

alias Slavic.

[41:12]

Et c'est en 2015 que le FBI va

[41:14]

vraiment mettre 3 millions sur sa tête,

[41:16]

qui est la plus grande somme accordée

[41:18]

pour un cybercriminel,

[41:20]

mais il reste toujours introuvable.

[41:22]

Il y aurait apparemment encore

[41:24]

quelques milliers d'ordinateurs

[41:25]

infectés par Game Over Zeus,

[41:27]

donc potentiellement des sommes de revenus

[41:29]

qui arrivent encore de ces quelques milliers d'ordinateurs,

[41:32]

mais il semblerait que le Business Club

[41:34]

soit maintenant inactif, du moins,

[41:36]

à ce que l'on sait.

[41:37]

Mais encore maintenant, encore cette année,

[41:39]

on est en avril 2017,

[41:42]

au moment où on enregistre cet épisode,

[41:44]

puis Slavic est encore sur la liste

[41:46]

des criminels les plus recherchés par le FBI.

[41:48]

Je pense Seb

[41:49]

qu'on a fait le tour de l'histoire,

[41:51]

parce qu'il n'y a pas vraiment de développement récent.

[41:55]

Ne serait-ce

[41:56]

qu'effectivement,

[41:57]

tu me disais tout à l'heure que les agents

[41:59]

qui ont travaillé là-dessus ont été honorés?

[42:01]

Oui, bien oui. En fait, c'est surtombé,

[42:02]

en faisant de la recherche.

[42:04]

Ça remonte quand même à quelques années leur honneur,

[42:06]

mais je trouvais ça quand même intéressant

[42:08]

que le gouvernement américain a félicité

[42:10]

les efforts de toute l'équipe technique

[42:12]

d'avoir quand même, ils ont quand même démantelé

[42:14]

un énorme réseau de botnets.

[42:16]

Ils ont sauvé quand même des gens de la fraude.

[42:18]

C'est un peu comme des héros de guerre moderne.

[42:20]

Ils ont accompli beaucoup

[42:22]

pour la société

[42:23]

en interrompant les activités de ce groupe

[42:26]

criminel-là. Oui, parce que même si c'est pas

[42:28]

des victimes qui subissent des actes physiques,

[42:30]

il y a quand même énormément de victimes.

[42:33]

C'est peut-être qu'il y a eu des actes physiques.

[42:36]

Est-ce qu'il y a eu des suicides liés à ça?

[42:38]

Quelqu'un qui se fait vider son compte de banque

[42:40]

ou des gens qui perdent leur job.

[42:42]

Il y a sans doute eu des

[42:44]

réelles conséquences dans la vie, pas juste des pertes

[42:46]

d'argent. C'est certain. Je suis pas sûr que tout le monde

[42:48]

a été remboursé par assurances.

[42:50]

Je sais même pas si c'est couvert

[42:52]

et à quel point les banques

[42:53]

sont quand même, le terme

[42:55]

généreux est peut-être pas bon, mais du moins,

[42:58]

quelle couverture qu'il y a quand ça arrive. Je sais

[42:59]

qu'il y a quand même des couvertures pour les frondes,

[43:02]

mais tout de même. Ah oui,

[43:04]

grosse histoire. Et même juste pour conclure,

[43:06]

en fait, actuellement, le réseau

[43:08]

de Zeus est encore actif

[43:10]

et les FBI ont quand même encore les

[43:11]

sinkholes d'installés, toujours

[43:14]

pour éliminer

[43:16]

en fait le réseau, un

[43:18]

ordinateur, un après l'autre.

[43:19]

Ça leur permet quand même d'essayer de mettre

[43:21]

un frein ou une fin à tout ça.

[43:24]

Une des questions qui persiste,

[43:26]

c'est est-ce que

[43:27]

on sait que d'ailleurs, il y a eu

[43:30]

une certaine forme d'espionnage de réalisé

[43:31]

avec les logiciels de Slavic.

[43:34]

Est-ce que ce gars-là serait selon toi

[43:35]

c'est protégé par le gouvernement

[43:38]

russe ou est-ce qu'il

[43:40]

travaillerait de pair avec eux?

[43:42]

Je ne sais pas si il travaillerait de pair.

[43:43]

C'est la rumeur qu'il serait protégé.

[43:45]

Écoute, les relations, je ne sais pas si

[43:47]

je suis un spécialiste, mais les relations

[43:49]

Russie-États-Unis ne sont pas

[43:51]

systématiquement super bonnes

[43:53]

de ce que je comprends. Donc, j'aurais quand même

[43:55]

l'impression que connaissant les Russes,

[43:57]

que ça les fait un peu sourire et qu'ils ont tout intérêt

[43:59]

à les protéger. Et ça leur fait,

[44:01]

je ne sais pas, une bonne raison,

[44:03]

ça fait du capital monétaire

[44:05]

qui rentre en Russie, du moins,

[44:07]

des grosses sommes d'argent. Je ne sais pas

[44:09]

si ça peut compter dans la balance.

[44:11]

Oui, bonne question. Apparemment que

[44:13]

la version du FBI, c'est que

[44:15]

Slavic ne serait pas du tout lié

[44:17]

ou ne serait pas du tout protégé par le gouvernement

[44:19]

russe, mais en même temps, ils ont sans doute intérêt

[44:21]

à dire ça pour

[44:23]

ne pas non plus augmenter

[44:24]

la tension et

[44:27]

je ne dirais pas la notoriété, mais ne pas non plus

[44:29]

donner plus de pouvoir

[44:31]

à Slavic qu'il en a réellement.

[44:33]

Oui, parce que ça le rend un peu imputable.

[44:36]

Non, en fait, non imputable

[44:37]

de ses actions.

[44:39]

Exactement. Donc c'est peut-être un peu

[44:43]

loin

[44:43]

ou un peu mince, si on veut de dire

[44:45]

qu'il serait nécessairement protégé par la Russie,

[44:47]

mais on ne sait jamais. Jusqu'à date,

[44:49]

j'ai l'impression que la Russie, du moins,

[44:50]

n'a pas fait énormément d'efforts pour livrer

[44:54]

Slavic aux autorités.

[44:55]

Puis on ne parle pas juste des États-Unis,

[44:56]

on parle de plusieurs pays impliqués un peu partout

[44:59]

dans le monde. Oui, en fait, je me n'ennuie

[45:01]

son quotidien, comment il vit actuellement.

[45:03]

Je veux dire, sa photo, on va

[45:05]

la mettre sur le site internet, mais je veux dire,

[45:07]

sa photo, elle circule partout dans le monde.

[45:09]

C'est toujours la même photo,

[45:10]

les trois, quatre mêmes photos que le FBI

[45:12]

ont repris et reproduits, mais quand même,

[45:15]

d'après moi, il doit envoyer sa femme

[45:16]

à l'hôpital. Quelle genre de mode de vie,

[45:18]

exactement, que ce gars-là peut

[45:21]

avoir maintenant, j'ai

[45:23]

aucune idée. D'après moi, il doit la jouer safe quand même

[45:25]

et rester tout de même, j'imagine, dans l'anonymat.

[45:27]

Malgré que des photos qui

[45:29]

datent de plusieurs années, tu te laisses un peu

[45:30]

pousser la barbe ou quoi que ce soit,

[45:32]

ça peut être quand même assez simple

[45:35]

de changer un peu son identité

[45:37]

faciale, si on veut. Il n'en

[45:39]

demeure pas moins que les travaux

[45:40]

de Slavic sur la scène du hacking

[45:43]

ont eu une certaine forme d'héritage,

[45:45]

si on veut. Il y a d'autres logiciels

[45:47]

qui sont nés de ça, puis

[45:49]

qui font des ravages, même encore

[45:50]

maintenant. On parle, entre autres,

[45:53]

bien, un de ceux-là, c'est Milaï,

[45:55]

qui infecte l'internet

[45:57]

des objets. Qu'est-ce

[45:59]

qu'on peut dire là-dessus,

[46:00]

Seb? Est-ce qu'un jour, on peut

[46:02]

se faire, comment dire,

[46:05]

attaquer par notre

[46:06]

frigo-internet?

[46:08]

Ça risque de passer plus par le chauffage

[46:10]

ou les lumières, parce qu'actuellement, on le voit

[46:12]

de plus en plus. Il y a beaucoup de domotics

[46:14]

qui s'installent dans la maison avec Apple Home,

[46:16]

si je ne me trompe pas, ou Google Home

[46:18]

et Apple, je ne me souviens plus du nom.

[46:20]

Je pense que c'est Home aussi. Bref, il y a

[46:22]

toutes sortes d'outils avec Nest, avec

[46:24]

des thermostat, des thermostat

[46:26]

un peu numériques que tu peux

[46:28]

contrôler par ton téléphone intelligent,

[46:30]

qui vont avoir une intelligence

[46:32]

aussi, qui vont s'allumer

[46:34]

seulement quand il y a des présences à la maison,

[46:36]

ils vont contrôler le chauffage, etc. Bref,

[46:38]

de plus en plus, on a ces appareils-là

[46:40]

dans la maison, et eux,

[46:42]

ils sont connectés à Internet et ils ont la même

[46:45]

vulnérabilité. Et l'autre problème,

[46:46]

en fait, qui fait que c'est les compagnies qui

[46:48]

développent ces produits-là, il y en a des tonnes,

[46:51]

et les premières années,

[46:53]

ils ne se préoccupaient pas

[46:54]

de la sécurité, en fait,

[46:56]

dans les protocoles de communication,

[46:58]

donc c'est extrêmement facile

[47:00]

pour les hackers d'y entrer.

[47:02]

Actuellement, il y avait

[47:03]

des malware, justement,

[47:06]

qui prenait

[47:07]

possession des ordinateurs, pas des ordinateurs, pardon,

[47:10]

mais des imprimantes, que maintenant sont

[47:11]

toutes Wi-Fi, c'est un peu une Internet

[47:13]

de l'objet. Maintenant, l'imprimante est connectée à

[47:16]

rien à part avec l'électricité,

[47:17]

elle est connectée à votre réseau, et elle-même, elle est

[47:20]

autonome pour se connecter à Internet,

[47:21]

et elle était vulnérable. Donc, ces ordinateurs-là

[47:24]

peuvent eux-mêmes devenir des bots

[47:26]

à spam,

[47:28]

mais il y a quand même une sensibilisation

[47:29]

qui est de plus en plus là par rapport aux entreprises

[47:31]

qui fabriquent ça. Les produits haut de gamme,

[47:34]

Apple, Google,

[47:36]

ça, il y a généralement pas de problème,

[47:38]

malgré qu'il y a toujours des vulnérabilités

[47:40]

dans tout,

[47:41]

mais les produits un petit peu plus cheap

[47:43]

qu'on achète en Chine,

[47:46]

il peut avoir une certaine

[47:48]

vulnérabilité. Parce que tous ces

[47:49]

produits-là sont des portes d'entrée,

[47:51]

c'est comme ça qu'il faut le voir.

[47:53]

À l'instant où ils sont connectés par Internet,

[47:55]

puis souvent, on parle de,

[47:57]

on pense à notre iPhone, ou à notre

[47:59]

téléphone intelligent, ou à notre

[48:01]

laptop, mais ça va

[48:03]

bien au-delà de ça. Par exemple, maintenant,

[48:05]

il y a des outils pour communiquer,

[48:08]

des moniteurs de chambre à

[48:09]

bébé qui sont connectés sur Internet,

[48:12]

puis les gens qui vont faire ça,

[48:13]

qui vont faire ces trucs-là, est-ce que vraiment

[48:15]

ils vont travailler fort

[48:17]

sur la sécurité, puis sur

[48:19]

le protocole en ligne, tout ça, pour faire en sorte

[48:21]

que ce soit safe? Je ne suis pas sûr.

[48:23]

Maintenant, c'est ta voiture aussi qui va

[48:24]

aller sur Internet. On

[48:27]

dit un peu en blague, mais des frigos Internet,

[48:29]

ça existe, puis ton frigo,

[48:31]

c'est pas

[48:33]

un objet que tu changes à chaque

[48:35]

année. Est-ce que tu vas faire des updates de

[48:36]

software sur ton frigo,

[48:39]

ou sur ton lave-vaisselle?

[48:41]

Les gens ont de la misère à le faire.

[48:42]

Le monde régulier a de la misère à le faire sur leur téléphone,

[48:45]

ou leur ordinateur, imagine

[48:46]

sur un objet comme ça

[48:48]

que le fonds informatique, si

[48:50]

on veut, c'est pas sa plus grande utilité.

[48:53]

Ton frigeur, tu veux juste qu'il refroidisse

[48:54]

tes aliments. Exactement. Donc, à partir

[48:56]

d'un simple objet comme un moniteur

[48:59]

pour bébé, tu peux te rendre assez rapidement.

[49:01]

Un hacker chevrenné peut se rendre

[49:03]

jusqu'au compte e-mail

[49:05]

de la personne attaquée. Il peut avoir

[49:06]

accès à son laptop en passant

[49:09]

par son réseau. Donc,

[49:10]

c'est vraiment des portes d'entrée qui sont très

[49:14]

alléchantes pour des

[49:15]

hackers. Souvent, on se dit, ah ben moi,

[49:17]

bref, moi, Emil,

[49:19]

j'enregistre un podcast, donc peut-être

[49:21]

que les enregistrements, les futurs

[49:23]

enregistrements de distorsion, je ne pense pas

[49:24]

que ça ait une grande valeur, du moins pour l'instant,

[49:27]

aux yeux des hackers. Mais

[49:29]

ça peut être des

[49:31]

chefs de compagnie, des membres du gouvernement.

[49:32]

Je ne pense pas que toi et moi, Seb,

[49:35]

du moins pour l'instant, on soit des

[49:36]

cibles de

[49:38]

hackers. Mais

[49:40]

moi, ça me questionne sur ma

[49:42]

sécurité personnelle à chaque fois que je vois ça.

[49:45]

Ben oui, justement, Zuckerberg,

[49:47]

il y a une photo qu'il y a eu

[49:48]

il y a quelques mois, en fait, Zuckerberg

[49:50]

était beaucoup présent,

[49:52]

le fondateur de Facebook, pour ceux qui l'auraient pas

[49:54]

replacé. Il y a une photo qui avait circulé

[49:56]

sur TechCrunch ou je ne sais pas trop,

[49:58]

pour souligner X statistiques

[50:01]

ou X événements de Facebook. Mais bref,

[50:02]

on avait remarqué à l'arrière que sur le

[50:04]

laptop de Zuki,

[50:06]

sur sa caméra

[50:08]

et sur son speaker, son micro,

[50:10]

en fait, il y avait du papier collant.

[50:13]

Donc, justement, pour pas que quelqu'un puisse

[50:15]

s'approprier de la caméra

[50:16]

et filmer parce que vous savez que c'est quand même un problème.

[50:19]

C'est aussi vous faire filmer par

[50:20]

votre caméra sans vous en rendre compte.

[50:23]

Ben oui.

[50:25]

L'actif lumineux, si on veut rouge,

[50:26]

il s'allumera pas là. Donc, pour des gens

[50:28]

comme ça, justement, ils ont beaucoup de l'information

[50:31]

confidentielle, même que le micro enregistre.

[50:33]

Imaginez, il y a même eu, tu parlais de moniteurs

[50:34]

de bébés, je sais qu'il y a des hackers qui s'amusent

[50:37]

parce qu'il y a un certain

[50:38]

stream, si on veut, pour que ça se diffuse

[50:40]

sur votre téléphone, sur votre

[50:42]

télé. Donc, il y a des gens qui sont capables de

[50:44]

s'approprier, c'est du data,

[50:46]

c'est des 0 et des 1.

[50:48]

Ils s'approprient ça puis ils restreament sur internet.

[50:50]

Il y a même aussi,

[50:52]

c'est pas du ransomware, mais

[50:54]

qui font du chantage avec

[50:56]

des trucs comme ça, en prenant possession

[50:58]

de vos objets

[51:01]

connectés. Exactement. Donc, on a

[51:02]

matière à se rendre paranoïaque

[51:04]

puis à se faire des scénarios pendant

[51:07]

des heures. Qu'est-ce que tu nous suggères?

[51:09]

Évidemment, on a vu que Zuckerberg,

[51:11]

il met un...

[51:13]

du tape à hockey sur sa caméra.

[51:15]

J'ai vraiment envie de faire pareil depuis

[51:17]

que j'ai enquêté sur cette histoire-là.

[51:19]

Est-ce que t'as d'autres suggestions, Seb, pour

[51:22]

éviter d'être

[51:23]

infecté ou d'éviter que ce genre

[51:25]

de choses-là nous arrivent? Pour vous protéger,

[51:27]

en fait, la première chose à faire, c'est d'avoir

[51:29]

un bon antivirus sur votre ordinateur.

[51:31]

Sur Windows ou sur Apple,

[51:33]

ils ont déjà des bons antivirus. Sur Microsoft,

[51:35]

ils en offrent gratuitement, qui est Defender,

[51:39]

Apple...

[51:39]

Apple, je ne sais pas, mais je sais qu'il y en a quand même plusieurs

[51:41]

dans les McAfee et toute la gang. Généralement,

[51:43]

je les aime moins parce que je trouve qu'ils

[51:45]

surveillent tellement de choses que je trouve que ça lourdit.

[51:47]

Oui, ça prend du jus. Tout de même le

[51:49]

système, mais sincèrement, sur Windows,

[51:51]

Windows Defender de Microsoft, il fait

[51:53]

extrêmement bien le travail. Dites-vous que Microsoft,

[51:55]

ils ont énormément de ressources pour ça.

[51:57]

Ils ont tout intérêt à ce qu'il n'y ait pas de virus

[51:59]

sur un, ce n'est pas bon pour leur réputation.

[52:03]

Ils mettent

[52:04]

vraiment, vraiment de l'effort depuis les époques.

[52:06]

C'est quand même

[52:07]

un différent produit. L'autre chose,

[52:10]

ne cliquez pas sincèrement.

[52:12]

Dès que vous avez des contacts d'une institution

[52:14]

ou quoi que ce soit, cliquez pas.

[52:16]

Ils ne communiquent jamais de cette façon-là.

[52:17]

Justement, un des stratagèmes qu'ils utilisent,

[52:20]

en fait, c'est qu'ils vont voler les informations, souvent

[52:21]

des entreprises. Ils vont savoir que,

[52:23]

par exemple, ils vont voler les listes de clients de Desjardins,

[52:25]

mais ils vont savoir que vous êtes chez Desjardins,

[52:27]

ça va vous rendre plus vulnérable. Mais bref,

[52:29]

ne cliquez pas dessus.

[52:31]

Cliquez sur aucune pièce jointe de gens

[52:33]

que vous ne connaissez pas, et avant de cliquer

[52:35]

sur une pièce jointe, mais vérifiez toujours

[52:37]

la provenance, le nom du fichier,

[52:39]

si ça vous paraît louche. Si c'est pas

[52:41]

quelqu'un qui est exposé de vous envoyer un document,

[52:44]

faites simplement ne pas

[52:45]

l'ouvrir. Déjà, ça va régler.

[52:47]

Mais si vous avez un antivirus, généralement, vous allez

[52:49]

vous protéger, mais il y a toujours des nouvelles versions, donc faites attention.

[52:51]

Si vous avez un téléphone intelligent,

[52:54]

vous êtes aussi

[52:55]

vulnérable, surtout si vous êtes sur Android.

[52:57]

L'avantage d'Apple, en fait, c'est que c'est

[53:01]

une application, elles sont obligées de passer par un

[53:03]

protocole d'approbation. Il y a

[53:05]

pratiquement très très très peu

[53:07]

de virus. Je ne pourrais pas dire

[53:08]

pas, mais il y en a pratiquement peu sur les iPhones,

[53:10]

mais sur Android, qui ont 80% du marché,

[53:13]

90% des malwares se retrouvent

[53:14]

sur Android. Il y en a, et vous êtes

[53:17]

extrêmement vulnérables, étant donné que c'est une plateforme

[53:18]

open source. Donc faites doublement attention.

[53:21]

Si sur mobile, vous n'êtes pas protégé.

[53:24]

Exactement. Vérifiez

[53:25]

toujours les URLs. Quand vous allez

[53:27]

sur un site de paiement en ligne,

[53:29]

que ce soit PayPal, que ce soit Ebay,

[53:31]

Amazon, ou que ce soit votre institution

[53:33]

bancaire, assurez-vous que

[53:35]

vous êtes toujours sur les bons

[53:37]

URLs. Parfois, ils vont juste

[53:39]

faire un petit changement très subtil.

[53:41]

Juste une inversion de lettres ou...

[53:43]

Exactement. Assurez-vous qu'il y a quand même,

[53:45]

je sais qu'il y en a qui vont même bypasser ça,

[53:47]

mais assurez-vous qu'il y a un petit cadenas sur

[53:48]

la page en haut dans

[53:51]

la barre de menu qui indique

[53:53]

que le site est bien sécurisé.

[53:55]

C'est des choses comme ça. On parle aussi pour nos

[53:57]

parents. Parce que nous, on est peut-être

[53:59]

un peu plus à l'aise avec ça. J'ai déjà eu

[54:01]

des virus. J'ai déjà eu à formater

[54:03]

les ordinateurs parce que je savais pas

[54:05]

ce qu'il se passait. Mais j'essaie d'éviter

[54:07]

que ça arrive à mes parents, par exemple,

[54:09]

qui sont peut-être moins éduqués là-dessus.

[54:11]

Exactement. Puis il faudrait aussi... Ah oui, l'autre chose que j'ai oublié,

[54:13]

c'est de mettre à jour votre navigateur. Parce qu'il y a beaucoup,

[54:15]

beaucoup de malwares qui passent par les

[54:17]

navigateurs. Par les extensions, tout ça.

[54:19]

Exact. Et utiliser Chrome. Chrome, sincèrement,

[54:22]

bien, faites ce que vous voulez.

[54:23]

Google Chrome est vraiment un des meilleurs

[54:25]

navigateurs au niveau de la sécurité.

[54:26]

Il avertit beaucoup quand il y a des trucs malveillants.

[54:28]

Ils ont une grosse base de données en arrière de ça pour

[54:31]

le tout plus sécu. Autre point,

[54:33]

pour ne pas être victime de

[54:35]

rançons, pour avoir peur de perdre vos données,

[54:37]

faites-vous des backups. Assurez-vous d'avoir un compte

[54:39]

Dropbox, OneDrive, Google Drive.

[54:41]

Maintenant, vous n'avez aucune excuse.

[54:43]

Il y a des comptes gratuits. Un gig, deux gig.

[54:45]

Pour au moins mettre vos documents toujours importants.

[54:47]

Ça va vous assurer d'avoir une copie

[54:49]

dans le cloud.

[54:51]

L'autre point, en fait, si vous êtes

[54:53]

victime d'un ransomware, les spécialistes

[54:55]

en informatique disent de jamais payer

[54:57]

la rançon parce que de toute façon, il n'y a rien

[54:58]

qui vous garantit qu'ils vont débloquer

[55:00]

votre ordinateur. Donc, assurez-vous simplement

[55:02]

d'avoir une sauvegarde de vos données.

[55:05]

Donc, vaut mieux, au pire, perdre

[55:07]

ces données, mais de changer le disque dur

[55:09]

puis de recommencer à neuf. Exactement. Et aller à la

[55:11]

police. Je pense qu'on a fait le tour

[55:13]

de l'histoire, Seb. Belle histoire.

[55:15]

Une histoire de hacking. Ça faisait un petit

[55:17]

bout. Un petit peu moins sordide que les histoires de

[55:18]

meurtres, mais on aime

[55:20]

tous ces sujets-là à Distorsion.

[55:23]

Si vous voulez nous suivre, c'est

[55:24]

Distorsion Podcasts sur Facebook,

[55:27]

Distorsion Pod sur Twitter

[55:28]

et Distorsion Podcasts.com

[55:31]

pour tous nos épisodes sur notre site Web.

[55:32]

On est sur iTunes, sur Google Play,

[55:35]

on est sur Stitcher aussi.

[55:36]

Si vous avez l'application de Stitcher, allez nous donner

[55:38]

un petit 5 étoiles. C'est bien apprécié.

[55:41]

Et puis, Seb, un mot

[55:42]

de la fin. N'envoyez jamais

[55:44]

d'argent à une belle blonde russe qui prétend

[55:46]

avoir hérité d'un trésor familial.

[55:49]

Oh non !

Revenir au début de la transcription