TheRealDeal : un dark-market pour la vente de 0days

Via Wired :

Un nouveau hidden-service Tor se propose de mettre en relation acheteurs d’exploits et vendeurs.

Le site (qui nécessite de payer un droit d’entrée de 0.25 Btc soit plus de 200 euros) n’aurait pas grand chose dans ses rayons pour le moment d’après Wired qui y a eu accès.
Quelqu’un propose tout de même de divulguer pour 17.000 dollars une technique permettant d’accéder à n’importe quel compte Apple iCloud. Mais il faut bien voir qu’aucun des exploits vendus sur le site n’a pu être vérifié.

Sur le site DeepDotWeb, les administrateurs de TheRealDeal se sont pliés à l’exercice de l’interview.

On trouve aussi une discussion sur le forum associé.

Rien n’indique que ce market ne se fera pas la malle après avoir vendu quelques accès et exploits bidons comme certains dark-markets l’ont déjà fait.

Une réflexion au sujet de « TheRealDeal : un dark-market pour la vente de 0days »

  1. headers du hidden-serveur, ils auraient au moins pu cacher la bannière du serveur Apache :

    HTTP/1.1 200 OK
    Content-Length: 5335
    Date: Sun, 19 Apr 2015 18:00:13 GMT
    Server: Apache
    X-Powered-By: PHP/5.5.9-1ubuntu4.7
    Set-Cookie: csrf_c=2098315adcbd52d3ece3b16fa1296981; expires=Sun, 19-Apr-2015 20:00:13 GMT; Max-Age=7200; path=/; httponly
    Set-Cookie: csrf_c=2098315adcbd52d3ece3b16fa1296981; expires=Sun, 19-Apr-2015 20:00:13 GMT; Max-Age=7200; path=/; httponly
    Set-Cookie: cisession=f9d5c77f3d48— cut — PHCkIicDnqBxigyjSZGEqVmhG7aJ; expires=Sun, 19-Apr-2015 20:00:13 GMT; Max-Age=7200; path=/; httponly
    Set-Cookie: cisession=46d0d727f– cut –zvzY4Ph2ZPb%2Fe%2BCGyUj1TtAT3WS88o%3D; expires=Sun, 19-Apr-2015 20:00:13 GMT; Max-Age=7200; path=/; httponly
    Vary: Accept-Encoding
    Content-Type: text/html
    Age: 3
    Connection: keep-alive

Les commentaires sont fermés.