Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

ByeByeDPI - Le "VPN" qui contourne la censure sans rien chiffrer

Si vous êtes sous Android, voici une application qui est une imposture technique complète et qui bizarrement vous permet de contourner la censure parfois mieux qu’avec un vrai VPN.

Je vous explique comment ça marche, en fait, ByeByeDPI , c’est une app Android qui utilise ByeDPI localement sur votre téléphone afin de rediriger tout le trafic à travers elle. ByeDPI, si vous ne connaissez pas encore, c’est un proxy qui intercepte les paquets réseau et applique des techniques de désynchronisation afin de contourner tout ce qui est système de deep packet inspection.

Pour rappel, le deep packet inspection (DPI), c’est une techno que le gouvernement et les fournisseurs d’accès internet utilisent pour inspecter le contenu de vos paquets réseau. Donc ça n’analyse pas juste les entête de vos paquets mais également leur contenu. C’est ce qui permet par exemple à certains FAI de ralentir Netflix ou Youtube pour économiser un peu de bande passante.

En fait, tout l’astuce de cette app, c’est qu’elle détourne l’interface VPN d’Android pour rediriger le trafic vers elle-même. Quand vous l’activez en mode VPN, Android va créer une interface TUN (un tunnel virtuel), et envoyer tout le trafic réseau dedans. Normalement, un VPN classique chiffrerait le trafic et l’enverrait vers un serveur VPN distant. Mais BybDPI, lui, intercepte le trafic, le modifie légèrement pour tromper l’ennemi et le renvoie directement sur le net. Comme ça, tout reste en local, il n’y a pas de chiffrement supplémentaire ni de tunnel externe.

C’est donc vraiment un détournement pur et simple de l’API VPNServices d’Android. ByeByeDPI faire croire à Android qu’il est un VPN tout à fait classique, alors qu’en fait il effectue juste une fragmentation et une manipulation de paquets en local.

Voici les techniques qu’il utilise :

Technique 1 : Fragmentation de paquets.

Quand vous tapez par exemple “facebook.com”, votre navigateur envoie un paquet TCP qui contient une requête HTTP avec “Host: facebook.com” dans les headers. Le DPI inspecte alors ce paquet, voit “facebook.com”, et bloque ça.

ByeByeDPI découpe ce paquet en morceaux plus petits comme ça un fragment contient juste “face”, l’autre contient “book.com”. Et comme le DPI reçoit les fragments séparément, il ne reconnaît pas le mot interdit et le laisse passer. Le serveur de destination reçoit alors les deux fragments, les réassemble, et traite la requête normalement.

Technique 2 : Manipulation du TTL (Time-To-Live).

Chaque paquet réseau a un compteur TTL qui se décrémente à chaque routeur traversé. Quand TTL atteint zéro, le paquet meurt. ByeByeDPI envoie de faux paquets avec un TTL trop bas pour atteindre le serveur final, mais assez haut pour atteindre le DPI. Le DPI alors voit ces faux paquets, pense que la connexion échoue ou est corrompue, et laisse passer les vrais paquets qui suivent.

Technique 3 : Désynchronisation.

ByeByeDPI peut injecter des paquets avec des numéros de séquence TCP incorrects, ou des checksums invalides, pour embrouiller le DPI. Ces paquets sont ignorés par le serveur de destination, mais le DPI les traite comme légitimes et autorise la connexion.

Toutes ces techniques exploitent une vraie faiblesse fondamentale du DPI qui doit analyser des milliards de paquets par seconde. Comme il ne peut pas faire d’analyse approfondie sans ralentir massivement le réseau, il doit faire des compromis. Il inspecte donc uniquement tout ce qui est patterns évidents, et les signatures connues… donc si vous fragmentez bizarrement vos paquets, ou si vous envoyez des paquets malformés, le DPI est totalement perdu.

Et le truc fou, c’est que ByeByeDPI fait tout ça SANS chiffrer votre trafic. Votre connexion reste en clair donc votre FAI peut toujours voir votre IP, votre destination, et tout. Mais le système de censure, lui, ne voit que des paquets bizarres et les laisse passer.

Voilà donc comment en simulant une connexion pourrie, on peut contourner de la censure.

L’app propose 2 modes : VPN et Proxy.

En mode VPN, ByeByeDPI utilise l’API VpnService d’Android pour intercepter tout le trafic du téléphone. C’est transparent et toutes vos apps passent par le proxy sans configuration. Le trafic est redirigé via hev-socks5-tunnel , une bibliothèque qui crée un tunnel SOCKS5 local, puis envoyé vers ByeDPI qui applique les techniques de désynchronisation.

En mode Proxy, ByeByeDPI tourne comme un serveur SOCKS5 local sur 127.0.0.1:1080. Vous devez alors configurer manuellement vos apps pour utiliser ce proxy. C’est très utile si vous voulez combiner ByeByeDPI avec d’autres outils, genre AdGuard. Vous lancez ByeByeDPI en mode proxy, vous configurez AdGuard pour utiliser le proxy SOCKS5, et vous avez à la fois le blocage pub et du contournement DPI.

L’app supporte aussi le split tunneling. Vous pouvez créer une whitelist (seules certaines apps passent par ByeByeDPI) ou une blacklist (toutes les apps sauf certaines). C’est important sur Android TV/BOX où l’Ethernet peut planter si tout le trafic passe par un VPN. Là, vous mettez juste YouTube dans la whitelist, le reste du système utilise la connexion normale.

Cette app est née en Russie, où le DPI est massivement déployé depuis 2019 avec le système TSPU (Technical Means for Countering Threats). Comme la Russie bloque des sites avec une combinaison de blocage IP + DNS + DPI, les VPN classiques sont de plus en plus détectés et bloqués. Mais ByeByeDPI, lui, passe sous les radars parce qu’il ne ressemble PAS à un VPN. Il ressemble à du trafic normal avec des problèmes de connexion.

Le développeur original de ByeDPI, c’est ValdikSS , le créateur de GoodbyeDPI pour Windows et ByeDPI c’est le portage Linux/Android de ce même concept. ByeByeDPI quand à lui est un wrapper Android qui rend tout ça utilisable sans avoir à se palucher de la ligne de commande.

Évidemment, ByeByeDPI ne vous protège pas contre la surveillance puisque votre FAI voit toujours tout et un gouvernement peut toujours logger vos connexions. Cette app contourne juste les blocage DPI, mais ne vous rend pas anonyme pour autant, donc si c’est de l’anonymat que vous voulez, utilisez Tor ! Et si vous voulez du vrai chiffrement, utilisez un VPN comme NordVPN (lien affilié). Par contre, si vous voulez juste accéder à un site bloqué par DPI, ByeByeDPI suffira.

Merci à Letsar pour le partage.

Le Texas interdit l'IA chinoise DeepSeek : "Le Texas ne permettra pas au Parti communiste chinois d'infiltrer l'infrastructure critique de notre État par le biais de l'IA et des applications de médias sociaux"

Le Texas interdit l'IA chinoise DeepSeek : "Le Texas ne permettra pas au Parti communiste chinois d'infiltrer l'infrastructure critique de notre État par le biais de l'IA et des applications de médias sociaux."

Le gouverneur du Texas, Greg Abbott, a annoncé qu'il interdisait aux fonctionnaires d'utiliser DeepSeek, Xiaohongshu (RedNote) et Lemon8 sur les appareils fournis par l'État. Les préoccupations en matière de confidentialité des données et de sécurité nationale ont déjà incité plusieurs...

Un sénateur américain propose d'infliger une peine de 20 ans de prison pour l'utilisation de DeepSeek avec une amende d'un million de dollars pour les particuliers, et 100 millions pour les entreprises

Un sénateur américain propose d'infliger une peine de 20 ans de prison pour l'utilisation de DeepSeek avec une amende d'un million de dollars pour les particuliers
et 100 millions pour les entreprises

Le sénateur Josh Hawley (R-MO) attire l'attention avec un projet de loi qui propose des mesures à l'encontre des Américains utilisant les technologies d'IA chinoises. Il vise à interdire aux ressortissants des États-Unis de « développer des capacités d'IA en Chine, et à d'autres fins ». Il pourrait...

Quand l'IA prend parti dans le débat politique : une « erreur » a conduit Alexa d'Amazon à promouvoir la candidature de Kamala Harris, tandis que l'assistant a refusé de parler de Donald Trump

Quand l'IA prend parti dans le débat politique : une « erreur » a conduit Alexa d'Amazon à promouvoir la candidature de Kamala Harris,
tout en refusant de parler de Donald Trump

L'intelligence artificielle (IA) est omniprésente dans notre quotidien, des assistants vocaux aux recommandations personnalisées. Cependant, que se passe-t-il lorsque ces technologies, censées être neutres, prennent parti dans des débats politiques ? C'est ce qui s'est produit récemment avec Alexa, l'assistant vocal d'Amazon.

Il...

Badllama 3 : comment supprimer le réglage fin de sécurité du modèle d'IA Llama 3 en quelques minutes, le réglage de sécurité LLM peut être facilement détourné lorsqu'un attaquant a accès aux poids du modèle

Badllama 3 : comment supprimer le réglage fin de sécurité du modèle d'IA Llama 3 en quelques minutes, le réglage de sécurité du LLM peut être facilement détourné lorsqu'un attaquant a accès aux poids du modèle

Une étude de Palisade Research, une société de conseil analytique qui effectue des recherches sur les capacités dangereuses de l'IA, a montré que le réglage fin de sécurité d'un LLM étendu peut être facilement détourné lorsqu'un attaquant a accès aux poids des modèles. L'étude a évalué trois...

Comment la créativité a quitté les chats IA : le prix de la réduction des biais dans les LLM, si la censure est efficace pour réduire les biais et la toxicité, elle conduit à une réduction du potentiel créatif

La créativité a quitté le chat : le prix de la réduction des biais dans les LLM, si la censure est efficace pour réduire les biais et la toxicité, elle conduit à une réduction du potentiel créatif.

Selon une étude, si les techniques d'alignement réduisent les problèmes de biais et de toxicité des LLM, elles réduisent la créativité des modèles. L'étude suggère que le compromis entre la cohérence et la créativité dans les modèles alignés doit être soigneusement pris en compte lors de la sélection du...

La nouvelle IA de SoftBank est capable de modifier les voix en colère des clients pour qu'ils semblent calmes au téléphone, "emotion canceling" modère les émotions des clients en temps réel

La nouvelle IA de SoftBank est capable de modifier les voix en colère des clients pour qu'ils semblent calmes au téléphone,
Cependant, si un opérateur ne peut pas savoir si un client est en colère, il risque de ne pas pouvoir réagir correctement

SoftBank Corp. a développé une technologie d'intelligence artificielle qui promet de changer la donne pour les opérateurs de centres d'appels. Cette nouvelle IA est capable de modifier les voix en colère des clients pour les rendre calmes, offrant ainsi...

Le PDG de Google qualifie de « totalement inacceptables » les erreurs de diversité commises par l'IA Gemini, elles ont coûté 90 milliards de dollars à la capitalisation boursière de l'entreprise

Le PDG de Google qualifie de « totalement inacceptables » les erreurs de diversité commises par l'IA Gemini et s'engage à procéder à des changements structurels,
des erreurs qui ont coûté 90 milliards de dollars à la capitalisation boursière de l'entreprise

Le PDG de Google, Sundar Pichai, a récemment exprimé son mécontentement concernant l'outil Gemini AI. Dans une note adressée aux employés, il a déclaré que certaines des réponses textuelles et visuelles générées par le modèle étaient biaisées...

Google prévoit de relancer dans les prochaines semaines son IA Gemini qui crée des images de personnes , après l'avoir stoppé en raison d'inexactitudes grotesques sur les représentations historiques

Google prévoit de relancer dans les prochaines semaines son outil d'IA Gemini qui crée des images de personnes, après l'avoir stoppé en raison d'inexactitudes grotesques dans certaines représentations

Google prévoit de relancer dans les prochaines semaines son outil d'IA qui crée des images de personnes, qu'il a mis en pause après des inexactitudes dans certaines représentations historiques, a déclaré le PDG de Google DeepMind, Demis Hassabis.

Google a commencé à proposer la génération d'images via...

Gemini, l'outil IA de Google qui transforme les mots en images, taxé de "woke" et critiqué pour avoir généré des nazis de différentes origines ethniques en réponse à des requêtes historiques

Gemini, l'outil de Google qui transforme les mots en images, taxé de "woke" et critiqué pour avoir généré des nazis de différentes origines ethniques
en réponse à des requêtes historiques

Google a présenté ses excuses pour ce qu'il décrit comme des « inexactitudes dans certaines représentations historiques générées par l'image » avec son outil Gemini, en disant que ses tentatives de créer une « large gamme » de résultats ont manqué la cible. Gemini est un outil d'intelligence artificielle...

❌