Xbox Live et PSN : deux pirates de la Lizard Squad interpelés

Xbox Live et PSN : deux pirates de la Lizard Squad interpelés

Il y a comme un lézard

Avatar de l'auteur
Vincent Hermann

Publié dans

Droit

05/01/2015 4 minutes
66

Xbox Live et PSN : deux pirates de la Lizard Squad interpelés

Deux membres présumés du groupe de pirates Lizard Squad ont été arrêtés au Royaume-Uni et en Finlande dans le courant de la semaine dernière. Le groupe s’était fait rapidement un nom auprès du grand public durant les fêtes de fin d’année à cause des attaques massives contre les réseaux Xbox Live et PlayStation Network, provoquant une grande frustration chez les joueurs.

Un mauvais Noël pour les joueurs

Les périodes des fêtes de fin d’année sont toujours l’occasion pour beaucoup de se faire plaisir et de s’acheter enfin une console de jeux. De fait, le Noël de cette année était particulièrement important pour Sony et Microsoft, qui souhaitaient écouler un maximum de PlayStation 4 et de Xbox One respectivement. Et pourtant, pour de très nombreux joueurs, les nouvelles acquisitions n’ont pas déployé tous leurs charmes.

La faute surtout à la Lizard Squad, un groupe de pirates s’en étant pris aux réseaux des deux entreprises, les PlayStation Network et Xbox Live. Par de vastes attaques distribuées par déni de service, ils ont visé directement les serveurs utilisés par les sociétés pour connecter les joueurs entre eux. Submergées de requêtes, les infrastructures ont fini par abandonner, rendant notamment impossible la connexion aux services. Et pour certains titres, il devenait tout bonnement impossible de jouer, provoquant une grande frustration chez les utilisateurs.

Des « gamins en manque d'attention »

Or on assiste à une déliquescence rapide de la Lizard Squad, puisque deux membres présumés ont été interpelés dans le courant de la semaine dernière. Le premier, Vinnie Omari, a été arrêté au Royaume-Uni lundi dernier. L’information a été donnée par l'expert en sécurité Brian Krebs, dont les sources lui ont indiqué par la suite que l’étau se resserrait rapidement autour de ce qu’il considérait lui-même comme une « bande de gamins en manque d’attention ».

La police anglaise a débarqué directement dans la maison de Vinnie Omari : « Ils ont tout pris » a confirmé le pirate à The Daily Dot. Plusieurs smartphones, ordinateurs, clés USB ainsi qu’une Xbox One ont ainsi été saisis. Étudiant en informatique et administration des réseaux, il a été arrêté pour suspicion de fraude et plusieurs violations de la loi Computer Misuse Act.

En fin de semaine, un autre membre de la Lizard Squad a été interpelé, cette fois par la police finlandaise. Âgé de seulement 17 ans, Julius Kivimaki est suspecté d’avoir joué un rôle important dans les attaques DDoS contre les PlayStation Network et Xbox Live. Cette arrestation a été officialisée par le FBI, qui continue de mener l’enquête.

Anonymous leur en veut

Vinnie Omari est actuellement libre mais reste suspecté de fraude et de piratage. Il a indiqué n’avoir pris aucune part dans les attaques, se décrivant plutôt comme un simple porte-parole du groupe Lizard Squad. Il faut maintenant que la police examine le matériel retrouvé à son domicile, d’autant qu’il est également suspecté d’avoir volé de l’argent via des comptes PayPal sur la période 2013-2014. Mais si Omari a pu être libéré sous caution, ce n’est pas le cas de Kivimaki, qui reste en prison.

Les autorités internationales semblent clairement décidées à jeter à bas ce groupe de pirates qui a rapidement acquis une sinistre réputation. Ils s’en sont pris à plusieurs cibles de haute volée, probablement pour le seul prétexte qu’il s’agissait de noms connus, et le plus souvent dans le domaine du jeu vidéo, comme Blizzard et Electronic Arts. Dernièrement, même Anonymous a déclaré la guerre à la Lizard Squad à cause d’une attaque dirigée contre le réseau Tor. Le 27 décembre, les premiers demandaient aux seconds de faire machine arrière, les gens en « ayant besoin à cause des gouvernements corrompus ».

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Un mauvais Noël pour les joueurs

Des « gamins en manque d'attention »

Anonymous leur en veut

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (66)


Quand t’as Anonymous qui te lance un “Stand the fuck down”, t’évites de la ramener quand même!


Ah, la police du goût est passée. <img data-src=" />



Sinon, pour commenter la news, que dire sinon que c’est bien fait pour eux, ddoser pour ddoser, je ne vois pas l’intérêt. (à moins que des revendictions “sérieuses” aient été émises sans que je ne sois au courantà


mais tant mieux&nbsp;<img data-src=" />


On va bientôt apprendre que c’est Anonymous qui a traqué et dénoncé les Lizard Squad <img data-src=" />


“Pirates” pour des mecs qui abusent de LOIC. Ouais. OK.








FunnyD a écrit :



c’est bien fait pour eux, ddoser pour ddoser, je ne vois pas l’intérêt. (à moins que des revendictions “sérieuses” aient été émises sans que je ne sois au courantà





Je suis d’accord, à ceci près que cette affaire permet de rappeler que faire du DDoS aujourd’hui, c’est vraiment à la portée de tout le monde ; il faudrait peut-être réfléchir à de véritables solutions et évolutions, sans doute lourdes, mais nécessaires pour tenter d’en limiter la dangerosité.



<img data-src=" /> Cépafo, mais étant plus que newbie la dedans, je vais vous laisser en débattre sereinement entre barbus <img data-src=" />


Plusieurs&nbsp;smartphones, ordinateurs, clés USB ainsi qu’une Xbox Live ont ainsi été saisis.



Ont peut saisir des Xbox Live? lol








FunnyD a écrit :



Ah, la police du goût est passée. <img data-src=" />



Sinon, pour commenter la news, que dire sinon que c’est bien fait pour eux, ddoser pour ddoser, je ne vois pas l’intérêt. (à moins que des revendictions “sérieuses” aient été émises sans que je ne sois au courantà





ils n’ont pas eu de ps4/xbox one pour noël peut être.



Sinon il existe des gens pour qui faire chier les autres est un hobbit (genre les mec qui vient entre noël et le le premier quand la boite est en vacance et qui deco tous les claviers souris de la boite).









darkbeast a écrit :



ils n’ont pas eu de ps4/xbox one pour noël peut être.



Sinon il existe des gens pour qui faire chier les autres est un hobbit (genre les mec qui vient entre noël et le le premier quand la boite est en vacance et qui deco tous les claviers souris de la boite).





un hobbit???? Avec les pieds poilus???? <img data-src=" />



Sinon GG pour la blague <img data-src=" />









darkbeast a écrit :



Sinon il existe des gens pour qui faire chier les autres est un hobbit





Qu’est-ce que Tolkien vient faire dans l’histoire? <img data-src=" />



A oui mince j’ai voulu “signaler une erreur” à ce sujet <img data-src=" />


le Hobby du Comté <img data-src=" />








FunnyD a écrit :



un hobbit???? Avec les pieds poilus???? <img data-src=" />



Sinon GG pour la blague <img data-src=" />







&nbsp;tu m’a tuer <img data-src=" />









Tolor a écrit :



Qu’est-ce que Tolkien vient faire dans l’histoire? <img data-src=" />





<img data-src=" />



ba merde ils sont ou leur 7 proxy qu’ils disait avoir <img data-src=" />


C’est gentillet&nbsp; <img data-src=" />&nbsp; La blague bien lourde et à chier, mais qui serait typiquement mon genre&nbsp; <img data-src=" />


Ils savent peut être pas ce qu’est un proxy…

Ils ont peut être acheté 7 routeurs chez darty, branché ça les uns à la suite des autres derrière leur box et se sont dit : “Voilà on est anonyme on peut lancer Loïc”

Donc maintenant il faut regarder les faits divers de chaque pays pour essayer de trouver si des hommes/garçons nommés Loic ne se sont pas lancé par la fenêtre….

&nbsp;


Les Xbox sont des objets sacrés ? Il serait INterdit de les saisir ? <img data-src=" />


Outch. Par contre, la présomption d’innocence en prend un sacré coup dans l’article.








psn00ps a écrit :



Les Xbox sont des objets sacrés ? Il serait INterdit de les saisir ? <img data-src=" />





XBox vs XBoxLive <img data-src=" />









Tolor a écrit :



Qu’est-ce que Tolkien vient faire dans l’histoire? <img data-src=" />





les hobbits c’est bien ça compte dans le cota cotorep&nbsp;









FunnyD a écrit :



<img data-src=" /> Cépafo, mais étant plus que newbie la dedans, je vais vous laisser en débattre sereinement entre barbus <img data-src=" />





Fail2ban.<img data-src=" />



Bah, des membres de LS se sont un peu vantés de cet “exploit” quand même, parfois à visage découvert








Yseader a écrit :



Bah, des membres de LS se sont un peu vantés de cet “exploit” quand même, parfois à visage découvert





Ca n’empêche pas que les gars nient, et que tant qu’ils ne sont pas reconnus coupables ils sont présumés innocents.



Oui mais là, ils ont un peu tendu le bâton


J’avais lu L5 au lieu de LS, je croyais qu’on allait enfin les mettre en prison. :decu:





Ricard a écrit :



Fail2ban.<img data-src=" />





Et? <img data-src=" />



Y’a un truc qui me choque : je sais que le DDOS est à la porté de tout le monde, mais il me semblait qu’être anonyme l’est aussi.&nbsp;

Si ils n’ont pas les bases pour rendre leurs attaques anonymes, c’est clairement des (mauvais) script-kiddies…&nbsp;








blackdream a écrit :



Y’a un truc qui me choque : je sais que le DDOS est à la porté de tout le monde, mais il me semblait qu’être anonyme l’est aussi. 

Si ils n’ont pas les bases pour rendre leurs attaques anonymes, c’est clairement des (mauvais) script-kiddies…







Euh être anonymes c’est tout sauf facile… la plupart des gens qui se coryent anonymes ne le sont pas… Ils le sont sur le premier routage mais bien souvent pas le deuxième…









NonO51 a écrit :



On va bientôt apprendre que c’est Anonymous qui a traqué et dénoncé les Lizard Squad <img data-src=" />





Tu rigole, mais c’est ce qui s’est passé.

Il me semble avoir lu que Lizard Squad a continué ses attaques sur tor, et que des anonymous avaient dévoilés les informations perso d’un certain nombre de membres de Lizard Squad (Nom, Adresse, Pseudo, …)



Passer par un proxy c’est pas être anonyme.

Utiliser Tor dans son paramétrage par défaut ce n’est pas être anonyme de façon sûr.


Par contre, si le réseau tor peut être aussi facilement mis à genou, je ne comprends pas ce qui arrête les instances gouvernementales ?


Une base légale? <img data-src=" />








FunnyD a écrit :



Une base légale?&nbsp;<img data-src=" />





&nbsp;Oui, j’avais oublié le strict respect des lois par nos instances dirigeantes. Mea culpa :p



des pays ou les bases légales ne sont pas très suivies pourrait tout a fait commencer/faire le boulot et les Etats qui suivent des bases légales reprennent simplement les résultats. Ils auront suivi la base légale <img data-src=" />








Himurai a écrit :



Oui, j’avais oublié le strict respect des lois par nos instances dirigeantes. Mea culpa :p





Tant que les bénéfices de TOR sont supérieurs à ses maléfices, les états n’ont pas intérêt à perdre du temps à faire cela. <img data-src=" />



athlon64 a écrit :



des pays ou les bases légales ne sont pas très suivies pourrait tout a fait commencer/faire le boulot et les Etats qui suivent des bases légales reprennent simplement les résultats. Ils auront suivi la base légale <img data-src=" />





Voir ci-dessus <img data-src=" />



Le premier bénéfice que je vois c’est de pouvoir passer plus facilement des lois liberticides en agitant le drapeau pedo-barbu-islamo-nazi (complétez la liste)… effectivement, devrait pas s’en priver


En fait, ce qui me frappe vraiment, c’est que, même si l’internet ne peut pas être détruit, le tout reste quand même relativement fragile compte tenu de l’importance de celui-ci à l’heure actuelle…



Est-ce qu’une simple attaque ddos pourrait “tuer” un fai directement par exemple?








darkbeast a écrit :



ils n’ont pas eu de ps4/xbox one pour noël peut être.



Sinon il existe des gens pour qui faire chier les autres est un hobbit (genre les mec qui vient entre noël et le le premier quand la boite est en vacance et qui deco tous les claviers souris de la boite).





J’avoue. Nous existons.

&nbsp;

Il fut un temps, je m’amusais à interchanger deux ou trois touches sur le clavier des collègues.

Ca commençait par un “mon mot de passe ne marche plus!” jusqu’à “C’est quoi ce binz, ya plein de typos dans mon document!”



Difficile de ne pas rire quand t’es juste à côté. Bien sur, ça ne marche qu’avec les gens qui regardent leur clavier.

&nbsp;

Le bout de scotch sous la diode de la souris, c’est plus soft mais c’est pas mal aussi.





A l’école, ça allait un peu plus loin: on avait une douzaine de pc dans la salle commune et c’était assez fabuleux pour les parties de Starcraft et Quake 2, à une époque ou l’adsl n’était vraiment pas répandu et les ordinateurs coutaient encore la peau des fesses.&nbsp;

Le problème, c’était quand la petite emmerdeuse de service (celle de prépa HEC, qui te regarde de haut et pète plus haut que son cul) venait checker son “hotmail”. On avait un backdoor (subseven) sur toutes les machines et le moyen le plus efficace de faire déguerpir la gueuse était de lancer un navigateur à distance avec une page bien porno-dégueu.&nbsp;

&nbsp;









athlon64 a écrit :



Le premier bénéfice que je vois c’est de pouvoir passer plus facilement des lois liberticides en agitant le drapeau pedo-barbu-islamo-nazi (complétez la liste)… effectivement, devrait pas s’en priver





Ou de pouvoir manipuler les “rebelles” oeuvrant dans les pays ennemis. <img data-src=" />









Malkomitch a écrit :



Le problème, c’était quand la petite emmerdeuse de service (celle de prépa HEC, qui te regarde de haut et pète plus haut que son cul) venait checker son “hotmail”. On avait un backdoor (subseven) sur toutes les machines et le moyen le plus efficace de faire déguerpir la gueuse était de lancer un navigateur à distance avec une page bien porno-dégueu.&nbsp;

&nbsp;





Ouais, c’est vrai ça. Si des gens autre que des gamerz commencent à venir voir leur mail sur des ordis publics, il était temps de régler ce problème !



Heureusement parce que, si ça tombe, c’était peut-être le seul ordi auquel elle avait accès. Pfiou !



les ennemis de mes ennemis sont mes amis ? Oui ca marche aussi <img data-src=" />



Mais deja commencer par manipuler son propre pays avant de s’attaquer aux autres








Himurai a écrit :



Par contre, si le réseau tor peut être aussi facilement mis à genou, je ne comprends pas ce qui arrête les instances gouvernementales ?





Tout simplement parce que s’il est possible de récupérer l’identité d’un utilisateur de certaines manières, le chiffrement de TOR n’est pas cassé, il suffit de savoir l’utiliser.









athlon64 a écrit :



les ennemis de mes ennemis sont mes amis ? Oui ca marche aussi <img data-src=" />



Mais deja commencer par manipuler son propre pays avant de s’attaquer aux autres





Pourquoi manipuler son propre pays? Les médias s’en chargent déja. <img data-src=" />



Si elle était bien a HEC, je m’en fais pas trop pour elle pour avoir accès a un PC. Sauf si c’était les rares qui doivent contracter un crédit énorme pour se payer leurs années, et ce ne sont pas ceux qui pètent plus haut que leur cul a mon avis. Je bosse dans une école de commerce, presque du niveau de HEC (a 2-3 places près dans le classement) et je peux que plussoyer les élèves irrespectueux et qui pètent plus haut que leur cul en pensant que tout leur est du parce qu’ils payent et qu’ils sont aisés


les médias s’en chargent en passant sous licences certaines (propositions) de loi, heureusement y a des gens “seireux” la pour éclaierer le peuple <img data-src=" />








athlon64 a écrit :



les médias s’en chargent en passant sous licences certaines (propositions) de loi, heureusement y a des gens “seireux” la pour éclaierer le peuple <img data-src=" />





<img data-src=" />



<img data-src=" /> je pensais pas que t’étais un suppo Soralien <img data-src=" /> <img data-src=" />








athlon64 a écrit :



<img data-src=" /> je pensais pas que t’étais un suppo Soralien <img data-src=" /> <img data-src=" />





Moi, je savais qu’il était très suppo, par contre je savais pas pour Soral…



c’est pas pour rien que le “serieux” était entre guillemets <img data-src=" />








athlon64 a écrit :



<img data-src=" /> je pensais pas que t’étais un suppo Soralien <img data-src=" /> <img data-src=" />





Ca dépend, c’est fabriqué par quel Labo?



Le fait qu’il soit pas si impossible que ça de casser l’anonymat fournit par Tor :) ?








athlon64 a écrit :



c’est pas pour rien que le “serieux” était entre guillemets <img data-src=" />











FunnyD a écrit :



Ca dépend, c’est fabriqué par quel Labo?





Je crois qu’il lapin compris la blague <img data-src=" />



Je parlait d’un petit proxy, mais de plusieurs VPN dont au moins un est dans un pays qui ne répondra pas à la demande d’un juge (Iran par exemple ?). L’idéal étant de le faire à partir d’un Wifi public, comme un mac do.&nbsp;



Mais c’est pas trop là que je voulais en venir : là ça donne l’impression qu’ils ont lancés LOIC sans proxy et à partir de la connexion internet de leurs parents. C’est ça qui me fait penser à des (mauvais) script-kiddies, en opposition à un DDOS fait à partir d’un BotNet.

Avec un Botnet, tu as besoin de te protéger simplement pour envoyer l’ordre aux bots, donc on peut très facilement&nbsp;enchaîner&nbsp;les relais puisqu’on n’a pas besoin d’une grosse bande passante.&nbsp;

&nbsp;








ActionFighter a écrit :



Je crois qu’il lapin compris la blague <img data-src=" />





Pourquoi? Faut comprendre pour écrire un commentaire maintenant? J’vais plus pouvoir écrire grand chose alors…. <img data-src=" />



Tu as plus de précisions ?&nbsp;


Alors ce sont des arguments discutables et avec beaucoup de si, mais étant donné la puissance de certains organismes gouvernementaux on peut se permettre de penser qu’ils peuvent casser l’anonymat fournit par Tor :

http://blog.erratasec.com/2013/08/anonymity-smackdown-nsa-vs-tor.html#.VKrCvXuUS…

http://blog.erratasec.com/2013/09/tor-is-still-dhe-1024-nsa-crackable.html#.VKrC…



Ah et ces articles sont vieux aussi ! Du coup ils sont peut être plus si pertinents techniquement.


Merci.&nbsp;



“Remember: Lulzsec hacker Sabu was discovered because while he normally logged onto chatrooms using Tor, he forgot once – and once was enough.”<img data-src=" />








Himurai a écrit :



Ouais, c’est vrai ça. Si des gens autre que des gamerz commencent à venir voir leur mail sur des ordis publics, il était temps de régler ce problème !



Heureusement parce que, si ça tombe, c’était peut-être le seul ordi auquel elle avait accès. Pfiou !





et si ça tombe, elle avait besoin de l’ordi pour déposer son dossier de concours pour l’école où elle aurait fini major avant de se faire embaucher dans une banque d’affaire pour ensuite se lancer dans la politique, se faire nommer ministre de l’économie, puis premier ministre et dégommer Sarkozy aux présidentielles de 2007.



Allons allons, point de jugement. L’anecdote était surtout pour illustrer ce que font des gamins de 18 ans avec un ordi dans les pattes et quelques scripts.&nbsp;

Et puis si elle avait été sympa, on l’aurait laissée chatter avec ses copines, hein :) On n’était pas con à ce point là.