Tronche de Tech

#49 - Roni Carta - Le mal du siècle


Listen Later

À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois.

Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque.

Un fléau qui a déjà coûté des milliards à l’industrie mondiale.

Et ça ne fait que commencer.

Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie.

Ils n’attaquent plus directement leurs cibles.

Ils s’attaquent…

À leurs “dépendances”.

Leurs prestataires.

Leurs librairies.

Leurs outils.

Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises.

Et les GAFAM ne font pas exceptions.

Solarwinds, xz-utils, Bybit…

La liste des attaques ne fait que s’allonger.

Mais revenons à notre hacker.

Roni, pour ne pas le nommer.

L’ambition de Roni est simple.

Sécuriser la “supply chain” numérique des entreprises du monde entier.

Rien que ça.

Et le pire…

C’est qu’il y arrive.

Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes.

Dont Google.

Oui oui, vous avez bien lu.

Google.

Des failles qu’on ne trouve qu’une fois dans une vie de hacker.

Des failles qui se vendraient une fortune sur le dark web.

Et Roni les aligne, comme s’il était à la foire. 🔫

Si vous vous demandez comment il fait, vous êtes bien tombé.

Car dans cet épisode, Roni Carta va tout va raconter.

Comment il a trouvé ces failles hors normes...

Ce qu’il en a fait.

Sans oublier le jour…

Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅

(SPOILER : il s’est retenu 😮‍💨)

Bonne écoute 🎙️

PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)

Notes de l'épisode :

- pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :

-- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/

-- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies

-- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/

-- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/

- l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY

- l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/


---------------------------------


Retrouvez Roni Carta, alias Lupin sur :

Linkedin : https://www.linkedin.com/in/roni-carta

Twitter : https://x.com/0xlupin


L'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi


--------------------------------


Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


- Linkedin : https://www.linkedin.com/company/tronche-de-tech/

- Instagram : https://www.instagram.com/tronchedetech/

- TikTok : https://www.tiktok.com/@tronchedetech

- Twitter : https://twitter.com/TroncheDeTech

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

Tronche de TechBy Mathieu Sanchez


More shows like Tronche de Tech

View all
Le rendez-vous Tech by NotPatrick

Le rendez-vous Tech

41 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

Génération Do It Yourself by Matthieu Stefani | Orso Media

Génération Do It Yourself

116 Listeners

La Martingale by Orso Media

La Martingale

26 Listeners

Choses à Savoir TECH by Choses à Savoir

Choses à Savoir TECH

3 Listeners

iWeek (la semaine Apple) by Benjamin VINCENT

iWeek (la semaine Apple)

5 Listeners

Les Doigts Dans La Prise by Cédric Ingrand

Les Doigts Dans La Prise

2 Listeners

Dans la Tête d'un Cycliste by Sunday Night Productions

Dans la Tête d'un Cycliste

3 Listeners

Underscore_ by Micode

Underscore_

21 Listeners

Affaires de business by Choses à Savoir

Affaires de business

5 Listeners

LEGEND by Guillaume Pley

LEGEND

177 Listeners

Finary by Mounir Laggoune

Finary

5 Listeners

Hardisk Stories by Hardisk

Hardisk Stories

0 Listeners

Combien ça gagne by Clémence Lepic - Orso Media

Combien ça gagne

0 Listeners

Le code a changé by France Inter

Le code a changé

10 Listeners