Tronche de Tech

#49 - Roni Carta - Le mal du siècle


Listen Later

À 23 ans, ce français a déjà hacké l’IA de Google. 2 fois.

Il vient aussi de faire tomber Netflix, et il s’attaque maintenant au plus gros fléau de notre époque.

Un fléau qui a déjà coûté des milliards à l’industrie mondiale.

Et ça ne fait que commencer.

Car depuis quelques années, les cyber-criminels et autres espions numériques ont changé de stratégie.

Ils n’attaquent plus directement leurs cibles.

Ils s’attaquent…

À leurs “dépendances”.

Leurs prestataires.

Leurs librairies.

Leurs outils.

Autant de portes d’entrées numériques qui, une fois corrompues, leur ouvrent béantes les portes de millions d’entreprises.

Et les GAFAM ne font pas exceptions.

Solarwinds, xz-utils, Bybit…

La liste des attaques ne fait que s’allonger.

Mais revenons à notre hacker.

Roni, pour ne pas le nommer.

L’ambition de Roni est simple.

Sécuriser la “supply chain” numérique des entreprises du monde entier.

Rien que ça.

Et le pire…

C’est qu’il y arrive.

Roni a déjà identifié, avant tout le monde, plusieurs failles critiques qui auraient permis de prendre le contrôle de millions de boîtes.

Dont Google.

Oui oui, vous avez bien lu.

Google.

Des failles qu’on ne trouve qu’une fois dans une vie de hacker.

Des failles qui se vendraient une fortune sur le dark web.

Et Roni les aligne, comme s’il était à la foire. 🔫

Si vous vous demandez comment il fait, vous êtes bien tombé.

Car dans cet épisode, Roni Carta va tout va raconter.

Comment il a trouvé ces failles hors normes...

Ce qu’il en a fait.

Sans oublier le jour…

Où il aurait pu paralyser TOUT l’éco-système JavaScript 😅

(SPOILER : il s’est retenu 😮‍💨)

Bonne écoute 🎙️

PS : dites-nous ce que vous pensez de l'épisode en commentaire (et surtout, abonnez-vous !)

Notes de l'épisode :

- pour plus de détails sur les histoires de Roni, voici les articles de blogs dont on a parlé dans cet épisode :

-- la faille qu'on ne rencontre qu'une fois : https://www.landh.tech/blog/20250211-hack-supply-chain-for-50k/

-- comment il a sauvé internet : https://www.landh.tech/blog/20241107-10-to-hack-millions-of-companies

-- paralyser le monde JS : https://www.landh.tech/blog/20240603-npm-cache-poisoning/

-- le hack de Hashicorp : https://www.landh.tech/blog/20241028-hidden-supply-chain-links/

- l'épisode sur le "red-teaming", ces hackers qui se prennent pour James Bond : https://youtu.be/IBhPIwboUJY

- l'histoire des cyber-armes dans "This is how they tell me the world ends" de Nicole Perlroth : https://thisishowtheytellmetheworldends.com/


---------------------------------


Retrouvez Roni Carta, alias Lupin sur :

Linkedin : https://www.linkedin.com/in/roni-carta

Twitter : https://x.com/0xlupin


L'outil qu'il développe et qui lui a permis de gagner déjà 500.000 USD : https://www.landh.tech/depi


--------------------------------


Je suis Mathieu Sanchez, CTO d'Acasi, et pour me suivre, c'est principalement sur Linkedin : https://www.linkedin.com/in/matsanchez/


Vous pouvez aussi suivre Tronche de Tech, sur vos réseaux favoris :


- Linkedin : https://www.linkedin.com/company/tronche-de-tech/

- Instagram : https://www.instagram.com/tronchedetech/

- TikTok : https://www.tiktok.com/@tronchedetech

- Twitter : https://twitter.com/TroncheDeTech

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

Tronche de TechBy Mathieu Sanchez


More shows like Tronche de Tech

View all
De quoi jme mail by BFM Business

De quoi jme mail

9 Listeners

Nouveau monde by franceinfo

Nouveau monde

6 Listeners

Le rendez-vous Tech by NotPatrick

Le rendez-vous Tech

40 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

Génération Do It Yourself by Matthieu Stefani | Orso Media

Génération Do It Yourself

111 Listeners

Apple, différemment by Audrey Couleau et Mat alias @profduweb

Apple, différemment

3 Listeners

La Martingale by Matthieu Stefani | Orso Media

La Martingale

22 Listeners

Silicon Carne, un peu de picante dans un monde de Tech ! by Carlos Diaz

Silicon Carne, un peu de picante dans un monde de Tech !

71 Listeners

Le code a changé by France Inter

Le code a changé

8 Listeners

Choses à Savoir TECH by Choses à Savoir

Choses à Savoir TECH

3 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Affaires de business by Choses à Savoir

Affaires de business

3 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

5 Listeners

La question de David Castello-Lopes by France Inter

La question de David Castello-Lopes

7 Listeners

Le fil IA by Choses à Savoir

Le fil IA

0 Listeners