TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

mercredi 15 janvier 2014

Cyber-sécurité: les défis de 2014 - On piratera peut-être vos objets informatisés - industrie-techno.com

 "...WatchGuard Technologies, spécialiste des plates-formes de sécurité intégrées, vient de publier ses prévisions annuelles de cyber-sécurité pour 2014. Parmi les éléments listés, l’équipe de chercheurs en sécurité de WatchGuard s’attend à des avancées dans le domaine des ransomwares, des logiciels visant à prendre en otage un ordinateur, à des piratages visant l’Internet des objets, à des attaques ciblant les infrastructures stratégiques et à une violation des données du portail américain des assurances maladie Healthcare.gov..."

trouvé via: Cyber-sécurité : les défis de 2014
Source:  en anglais chez WatchGuard Technologies

Libellés : , , ,

mardi 18 septembre 2012

Le cerveau humain : future cible des hackers - LMI

En l’occurrence plutôt de pirates qui pourraient  s'attaquer aux interfaces BCI ( Bio-Computer Interface) comme les neurocasques : " Des chercheurs de l'université d'Oxford, de l'université de Genève et de l'université de Californie à Berkeley ont soulevé la possibilité d'un piratage du cerveau grâce à un logiciel conçu pour fonctionner avec le neurocasque EPOC d'Emotiv Systems ..."

Article complet: Le cerveau humain : future cible des hackers

Libellés : , ,

Botnet command server hidden in Tor - blog.gdatasoftware.com

Un sale cas de détournement d'usage du réseau Tor  qui normalement sert à anonymiser ses utilisateurs. Maintenant il vient apparemment de servir  aussi à anonymiser les systèmes de commandes de certains botnets: "...This gains the botnet owner several advantages:
  • The server is anonymous and thus cannot point to the botnet owners’ identity.
  • The server cannot be taken down easily.
  • The traffic is encrypted by Tor, so it can’t be blocked by Intrusion Detection Systems.
  • Tor traffic usually cannot be blocked altogether, because there are also legit use cases for Tor.
  • The bot creator does not necessarily have to generate a custom protocol, but can use the known and reliable IRC protocol...."

Vous ne lisez pas l'anglais ? lisez cet article de LMI

Cette utilisation était prévue depuis 2010 comme on peut le voir en anglais toujours dans cette vidéo
de Dennis Brown au Defcon 18.

Libellés : , , ,

vendredi 20 janvier 2012

Lauvergeon vise le plus haut niveau de l'État

"...L'ex-patronne d'Areva Anne Lauvergeon, qui affirme avoir été la cible d'une enquête privée illégale, a déclaré aujourd'hui avoir été victime de tentatives de déstabilisation émanant "du plus haut niveau de l'Etat" lors de ses dernières années à la tête du groupe nucléaire public.

"Depuis quatre ans, j'ai subi de multiples tentatives de déstabilisation venues du plus haut niveau de l'Etat", a déclaré Anne Lauvergeon, qui n'a pas été reconduite à la tête d'Areva en juin 2011 au terme de son second mandat.
...
"Grosso modo, une fois tous les six mois au minimum, on annonçait que j'allais partir, que j'étais profondément déstabilisée, fragilisée", a-t-elle ajouté. Pour justifier ces "tentatives de déstabilisation", elle a affirmé qu'il fallait peut-être chercher des raisons dans le fait qu'elle ait "défendu le modèle intégré d'Areva". "C'est ce modèle intégré qui nous a permis de gagner des parts de marché partout dans le monde, (...) qui nous a permis de devenir numéro un aux Etats-Unis sans aucune acquisition significative, (...) qui a été copié par nos concurrents", a-t-elle dit. "C'est ce modèle intégré qui était l'objet de tous les appétits. J'ai refusé le démantèlement d'Areva au profit des uns et des autres et c'est clair, j'ai gêné un certain nombre d'intérêts privés", a-t-elle poursuivi.

"J'ai refusé le nucléaire low cost"

"J'ai refusé le nucléaire 'low cost, low safety'", a-t-elle ajouté, affirmant avoir refusé de vendre à certains pays "des centrales nucléaires qu'on n'aurait jamais acceptées dans nos pays", gênant ainsi des "intérêts privés"....
..."
Le Figaro - Flash Actu : Lauvergeon vise le plus haut niveau de l'État

Libellés : , , , ,

lundi 7 novembre 2011

Le virus DuQu détecté par un outil open-source

Une attaque qui passionne les spécialistes de virus informatique

Très loin des scripts kiddies, il s'agit encore de guerre électronique par le biais de botnets, comme il en était déjà question avec le ver Stuxnet dont il avait [ déjà discuté ici!]

Source Numerama: "Une faille de Windows a été utilisée par des pirates pour mettre au point le virus DuQu [voir encyclopédie des virus chez Microsoft ici!], repéré le mois dernier.

De façon classique, ce virus se transmet par courrier électronique dans un document Word infecté. Une fois l'ordinateur contaminé, les pirates peuvent prendre le contrôle de la machine à distance. Il aurait été créé par le même groupe à l'origine de Stuxnet
[il possède des codes commun à Stuxnet, ce qui laisse présager d'une source commune] qui avait infecté une centrale nucléaire iranienne et aurait pour objectif de préparer des cyber-attaques contre des infrastructures cruciales (centrales électriques, raffineries de pétrole, etc.). [voir note *** plus bas] ...
...
Microsoft avait publié un premier correctif, pour limiter les dégats de DuQu. Des ingénieurs de NSS Labs ont également publié un outil open source pour scanner sa machine et détecter le virus si celui-ci est présent. Le but de cet outil est également de découvrir d'autres éventuels fichiers utilisés par DuQu et qui n'auraient pas encore été repérés.
..."

Article complet: Le virus DuQu détecté par un outil open-source

Pratiquement le script de détection de NSS Labs est écrit en langage Python qui est disponible en open source à partir de Python.org. Pour que le script fonctionne sous Windows, il faut au préalable avoir installé ce langage et suivre les instructions données avec le script.

Si vous êtes débutant en informatique mais souhaitez néanmoins installer ou comprendre ce script python, je ne peux que vous conseillez de voir ces pythonneries sur YouTube

_____________________________________________

*** Notes:
Cette faille est une faille dite zero-day c'est à dire qui était inconnue jusqu'à présent.

Le premier correctif 2639658 fourni par Microsoft montre qu'il s'agit d'un faille de sécurité dans l'analyse des polices True Types qui peuvent être incorporées à l'intérieur d'un document ce que permet entre autre Microsoft Office Word.

L'analyse des polices True Types incorporées dans un document s'effectue à partie de la librairies système T2Embed.dll présente dans toutes les versions de Windows de Windows XP à Window server 2008.

Le correctif 2639658 se contente d'interdire l'accès à T2Embed.dll et ses services associés. Les possibilités qu'offraient cette dll qui fait partie de Windows sont donc désactivées temporairement jusqu'à l'arrivée d'un patch réel de Microsoft.

"...Selon l'entreprise de sécurité F-Secure, Duqu est un bot windows (et pas un ver), utilisé pour effectuer des attaques très ciblées contre un nombre limité d'organisations, dans un petit nombre de pays. ...
...
Selon F-Secure, pas trop de raisons de s'inquiéter toutefois : en effet le document infecté n'est
pas en circulation. Il est tellement ciblé que son transfert révélerait très certainement l'identité de la cible première, raison pour laquelle CrySyS Lab, qui a découvert Duqu, ne peut pas diffuser le document."

Source : Le Monde Informatique

Plus d'infos dans le document (.pdf) de 67 pages de Symantec: W32-Duqu, the precursor of the next tuxnet

Libellés : , , , ,

dimanche 16 octobre 2011

Il y a des pirates qui s'en donne à coeur joie : "hacked by samo_dz" - Recherche Google

et visiblement, "il" n'arrête pas si l'on en croit le site zone-h.org

Vérifiez la sécurité de vos serveurs

Libellés : , ,

mardi 4 octobre 2011

SkyNet : Une armée de Drone Parrot WiFi pour construire un botnet | HaraKiwi

"...

Des chercheurs du Stevens Institute Technology ont présenté un projet, qu'ils ont nommés SkyNet [ici: lien vers le .pdf du projet], permettant de créer un botnet en se servant d'un AR Drone Parrot.

Pour rappel, un botnet est un réseau de machines qui ont subit une attaque informatique et qui se retrouvent sous le contrôle d'un pirate. Le pirate peut alors se servir de son botnet pour mener des attaques massives sur des cibles. Il doit malgré tout prendre soin que l'on ne puisse pas remonter à lui lorsqu'il tente de compromettre des machines pour accroître la taille de son botnet, et lorsqu'il envoie les ordres d'attaque.

..."
source: SkyNet : Une armée de Drone Parrot WiFi pour construire un botnet | HaraKiwi (13 septembre)


La première source de ce buzz est dans Technology Review ce 7 septembre
On en parle chez softpedia le 9 septembre
On en parle un peu partout le 13 septembre 2011 par exemple chez Korben
On cogite aussi sur ce sujet dans le Journal du Geek (16 septembre)

Pour l'instant c'est 470.000 hits google pour SkyNET drone

Pendant ce temps, des drones passent au travers de cerceaux ou bien construisent des assemblages de tubes [video YouTube] au GRASP Lab

Libellés : , , , , ,

mardi 9 août 2011

Defcon for kids, c'est le hacking pour les enfants - Defcon for Kids Raising a New Generation of 'Hackers' | PCWorld Business Center

Le hacking fait maintenant partie de la cyber-culture et de la culture informatique nécessaire si vous voulez vivre en sécurité.

Un peu comme les arts martiaux.

Alors de là à franchir le pas et éduquer les enfants à cette culture si spéciale, il n'y a qu'un pas. C'est ce qui s'est passé cette année à Las Vegas où les conférences est challenges de hacking à DEF CON existent maintenant aussi pour les enfants

Libellés : , ,

samedi 25 juin 2011

Anonymous (communauté) - Wikipédia

Pendant que certains s'occupent de LulzSec, groupe de hackers qui met en avant les failles de sécurité évidentes en informatiques (et qui met apparemment une vraie pagaille sur les sites hackés :-( ) , le groupe Anonymous lui prend une réelle dimension politique et rebelle.

Voici sa devise que vous avez peut-être déjà rencontrée au hasard du web:

"We are Anonymous.
We are Legion.
We do not forgive. We do not forget.
Expect us
"

Plus d'infos sur Wikipédia : Anonymous (communauté)

Libellés : , , , , ,

lundi 30 mai 2011

Une solution pour une navigation sécurisée: Firefox 4 dans une machine virtuelle Linux | PCWorld / Sirrix.de

Pour le gouvernement fédéral allemand, Sirrix (anciennement BSI) a mis au point un environnement de navigation web sécurisé.

Le principe: le navigateur reste dans une machine virtuelle VirtualBox; machine virtuelle qui partage seulement un dossier avec le système d'exploitation hôte du PC. La machine virtuelle accueille un système d'exploitation invité Linux, lequel lancera Firefox.

Contrairement à la méthode dite "bac à sable" des navigateurs standard, le système d'exploitation invité (Linux Debian) participe à l'isolement complet des activités du navigateur du système d'exploitation hôte:
Seul un dossier est partagé avec le système d'exploitation de base et cela pour un compte utilisateur donné.
Y sont stockés les fichiers de configuration persistants du navigateur (favoris, etc) . En outre, tous les fichiers téléchargés à partir d'Internet sont stockés ici en premier afin d'être soumis a une analyse de logiciels malveillants puis transférés vers le répertoire de téléchargement habituel de l'utilisateur.

Source de l'info (en anglais)

Plus d'info en anglais ici: Free 'Browser in a Box' Runs Firefox 4 with Ultra Security | PCWorld Business Center
Plus d'[infos en allemand et téléchargement là !]

Libellés : , , , ,

lundi 21 mars 2011

Tunisie : Microsoft complice de la censure numérique par Ben Ali | Rue89

Désolé pour mes amis qui bossent chez Microsoft mais il est impossible de laisser passer ça:

"ReadWriteWeb avait révélé en juin dernier, sous la plume de Slim Amamou, le blogueur devenu secrétaire d'Etat, une vaste opération de « phishing » (hameçonnage) opérée par la cyberpolice tunisienne. Parce que cette dernière contrôlait les infrastructures techniques du pays, notamment les serveurs de noms de domaines (DNS), l'équivalent des panneaux routiers sur les autoroutes de l'information, la cyberpolice de Ben Ali avait à l'époque mis en place de fausses pages d'accueil Gmail et Facebook destinées à voler les mots de passe de la population afin de prendre le contrôle de leur profil ou de lire leur correspondance.

Contacté en urgence, Google avait à l'époque promptement réagit (en moins de 24 heures) en imposant à la totalité des connexions en provenance de Tunisie l'utilisation du protocole sécurisé HTTPS, assurant ainsi à leurs clients que le site auquel ils se connectaient était bel et bien le véritable Gmail.

...

Un problème de sécurité soulevé par Mozilla (Vous savez ceux qui font Firefox, ndlr)

Les certificats de sécurité qui permettent de telles connexions sécurisées sont très difficiles à fausser… Sauf avec quelques complicités en haut lieu. C'est clairement ce que semble avoir fait Microsoft.

En incluant au sein du navigateur Microsoft Internet Explorer la gestion de ces certificats de sécurité, le géant de l'informatique a endossé une responsabilité considérable. En donnant à l'Etat tunisien, qui possède sa propre autorité de certification, la possibilité de « labelliser » tous les domaines possibles et non ses seuls domaines gouvernementaux en .tn, il donnait à la cyberpolice une méthode infaillible pour se faire passer, à nouveau, pour Google et Gmail, sans déclencher, pour peu que l'on utilise Explorer et Windows, la moindre alerte de sécurité prévenant l'internaute d'un problème potentiel.

Un problème de sécurité pour les populations soulevé depuis quelques temps par des organisations open source comme Mozilla – et un bel exemple de l'intérêt de l'open gouvernance pour les libertés fondamentales et les droits de l'homme.

Les gouvernements peuvent ainsi, sur simple déclaration et sans contrôle de la part de Microsoft, obtenir la possibilité pour leurs services ou des entreprises dûment mandatées, d'utiliser de tels certificats de sécurité et de les voir inclus dans Microsoft Explorer.

...
"
Article complet: Tunisie : Microsoft complice de la censure numérique par Ben Ali | Rue89

Libellés : , , , , , , , , , ,

mardi 25 janvier 2011

Un virus attaque les antivirus en mode cloud

Libellés : , ,

vendredi 19 novembre 2010

Perseus : protection de flux Open Source utilisant du bruit contre les botnets - Eric Filiol et Eddy Deligne - ESIEA RECHERCHE

Les botnets travaillant beaucoup par l'écoute des flux HTTP, l'idée est de rendre l'écoute par ceux -ci impossible en insérant du bruit dans la communication (principe mathématique validé en 2007) , un court échange en HTTPS entre le client et le server permet d'informer le client de "comment supprimer ce bruit" grâce à des codes de correction d'erreur.

L'insertion de bruit permet de se débarrasser de certains problèmes légaux amenés par le chiffrement puisque la communication n'est pas chiffrée mais bruitée et que la méthode de nettoyage du bruit est passée via HTTPS qui est autorisé. Cela n'empêche pas que la communication soit rendue "illisible" et d'autre part cela permet en utilisant uniquement des codes de correction d'erreur de "débruiter" très rapidement ce qui permet de mettre cela en œuvre pour des flux audio, vidéo ou autres.

Un module client de "débruitage" existe pour Firefox. Évidemment le client ne suffit pas ;-) il faut mettre en œuvre la communication bruitée sur le serveur puis gérer l'échange avec le client.

J'avais déjà parlé d'[Eric Filiol ici!]

Ci-dessous le résumé de cette technologie qui montre tout son intérêt:
"PERSEUS est une technologie destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées. Cela permet de concilier les besoins et droits fondamentaux des utilisateurs en matière de vie privée et de confidentialité des données tout en maintenant la capacité opérationnelle des états contre les acteurs véritablement malfaisants (terroristes, pédophiles...) qui eux, utilisent de la cryptographie.

La technologie PERSEUS peut être utile dans de nombreux cas :

# Protection contre l'activité d'espionnage de codes malveillants à grande échelle (ex. botnets qui pour éviter la détection préférent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).
# Protection contre les écoutes privées de type officine plus ou moins légale à des fins plus ou moins acceptables (études de consommation, intelligence économique, écoutes non administratives...).
# Communications à partir de pays "non démocratiques" vers des pays démocratiques (journalistes par exemple);
# Communications professionnelles discrètes dans des pays où le contrôle de la cryptographie est fort (VRP communiquant avec sa maison mère en i France par exemple).
L'intérêt de la technologie PERSEUS est qu'elle fournit également une securité partielle de type TRANSEC (dissimulation du canal). Autrement dit un flux protégé par PERSEUS ressemble à un grand nombre de flux existants et anodins. De plus son profil statistique change régulièrement.

La technologie PERSEUS a été developpée par Eric Filiol et Eddy Deligne a implémenté la première application au flux HTTP sous la forme d'un module libre Firefox. La technologie PERSEUS est open source sous triple licence GPL/LGPL/MPL."

L'ensemble de la solution est expliqué sur le site de ESIEA RECHERCHE

Libellés : , , , , , , , ,

lundi 4 octobre 2010

Stuxnet, un ver d'origine israélienne ? - Le Monde Informatique

Stuxnet
Un ver impressionnant
capable de prendre les commandes
de systèmes vitaux

Il serait temps de s'inquiéter ....

Stuxnet n'est pas seulement impressionnant par ses cibles industrielles et/ou militaires, mais par le fait que pour les atteindre, il utilise 4 vulnérabilités inconnues jusqu'alors et ce dans des domaines différents. Sa sophistication laisse à penser que sa source ne devrait pas être autre qu'une agence d'état...

"Le code Stuxnet contiendrait ainsi un marqueur caché constitué de la suite de chiffres "19790509". Les chercheurs Nicolas Falliere, Liam O Murchú et Eric Chen pensent que cette suite agit comme un indicateur informant Stuxnet de ne pas infecter le PC ciblé dans le cas où il serait en présence d'un marqueur identique. ...

ils ont émis l'hypothèse que le marqueur pourrait correspondre au
9 mai 1979 date à laquelle Habib Elghanian, un éminent homme d'affaires juif iranien, accusé d'espionnage au profit d'Israël par le tout nouveau gouvernement révolutionnaire iranien, a été passé par les armes à Téhéran par un peloton d'exécution:

...Qualifié de malware parmi les plus sophistiqués jamais réalisé, par Liam O Murchú et d'autres,

Stuxnet vise les PC sous Windows chargés de superviser des systèmes d'acquisition et de contrôle des données appelés SCADA, lesquels gèrent et surveillent à peu près tout type d'installations, depuis les centrales électriques et les machines des usines jusqu'aux oléoducs et aux installations militaires.


Un ver sophistiqué...
Trop sophistiqué

L'architecture complexe du ver et la nature de sa cible ont conduit certains à conclure que Stuxnet avait été conçu par un groupe de pirates avec le soutien d'un État. Les infections massives constatées dans les infrastructures iraniennes ont laissé entendre que le ver visait peut-être les installations nucléaires de ce pays.

Le week-end dernier, les autorités iraniennes ont confirmé que des dizaines de milliers de PC avaient été infectés par Stuxnet, dont certains utilisés dans une centrale nucléaire située dans le sud-ouest de l'Iran, et qui devait entrer en service le mois prochain...."

Article complet : Stuxnet, un ver d'origine israélienne ? - Actualités Sécurité - Le Monde Informatique

Noter que 60% des PC infectés sont en Iran et que le code de Stuxnet s'arrête de fonctionner de lui-même après le 24 juin 2012.

Noter aussi que les systèmes SCADA si employés dans l'industrie semblerait évidemment être un cible de choix en temps de guerre et qu'il serait temps de penser à la sécurisation de tels systèmes.

Noter enfin que StuxNet est peut-être à l'origine de la perte de contrôle du satellite indien Insat4B en juillet 2010 à cause de l'utilisation de contrôleurs Siemens S7-400 PLC et SIMATIC WinCC qui tout deux activent Stuxnet

Un peu plus d'infos

Selon Liam O'Murchu in english :
  • "Stuxnet is the first publicly known worm to target industrial control systems, often generically referred to as SCADA systems.
  • a Windows rootkit to hide its Windows binary components,
  • and it signed its files with certificates stolen from other unrelated third-party companies.

All of these characteristics are noteworthy in their own right, however when they all converge within one threat it is clear that there is a special force at work.

Any threat that is capable of taking control of a real-life physical system is worthy of a closer look, and here we present our analysis of such a threat.
..."

---------------------------
Stuxnet virus targets only two models of the Siemens Programmable Logic Controllers with the following series numbers:
S7 300
S7 400

The malware actually resides on a PC and then injects rootkit code into the PLC. The code will not infect the PLC unless it finds a specific network card, the series number
CP 342-5

The Stuxnet virus uses a modified “Man in the Application” attack that intercepts the commands from a user HMI and executes them late or not at all.

The key to the virus comes in via a computer SCADA system, and infects the PLC. Both the PLC and computer systems need to be cleaned to make sure a re contamination does not occur.

If you have the above controller series and network card, it is time to upgrade the controller and change the network card to something other than the one listed to be on the safe side.
---------------------------

Pour en savoir plus lire sur ComputerWorld Is Stuxnet the 'best' malware ever?

Et surtout [la description détaillée de Stuxnet en 46 pages par les chercheurs cités plus hauts ici!]

Libellés : , , , , ,

vendredi 13 août 2010

Insécurité : 70 % des Français lâchent Sarkozy - Marianne

"..Le sondage CSA pour Marianne, réalisé dans les règles de l’art, dément et infirme la quasi-totalité des chiffres et des conclusions de l’étude Ifop pour le Figaro..."

Article complet: Insécurité : 70 % des Français lâchent Sarkozy

Libellés : ,

vendredi 6 août 2010

France Sécurité : soutien massif pour les mesures du gouvernement - LeMonde.fr

"...80 % des sondés se disent favorables au retrait de la nationalité française pour les personnes d'origine étrangère coupables de polygamie ou d'incitation à l'excision, une idée du ministre de l'intérieur, Brice Hortefeux.

Chez les sympathisants de droite, ce pourcentage grimpe à 94 %, contre 62 % à gauche.

Dans l'ensemble de la population, 52 % des sondés se disent même "très favorables" à cette proposition.

70 % des interrogés soutiennent également la déchéance de la nationalité pour les délinquants d'origine étrangère "en cas d'atteinte à la vie d'un policier ou d'un gendarme"..."

Sécurité : soutien massif pour les mesures du gouvernement - LeMonde.fr

Libellés : ,

samedi 19 juin 2010

HTTPS Everywhere : l’extension Firefox qui garantit la confidentialité - 01net.com

Lorsque vous demandez une page web avec le protocole http, typiquement lorsque vous écrivez par exemple http://xxx.yyy.zz/patati/patata dans la ligne d'adresse de votre navigateur, la ligne "http://xxx.yyy.zz/patati/patata" passe en clair depuis votre navigateur, puis au travers de tous les routeurs, jusqu'au serveur qui renverra le contenu de la page que votre navigateur affichera.

VOUS Espionner consiste (par exemple) à se placer sur un routeur et regarder ...ce que VOUS regardez.

HTTPS (utilisé par en principe tous les centres bancaires) est une version chiffrée d'HTTP qui empêche les regards indiscrets (S pour sécurisé), via un échange de clés de chiffrements passées entre votre navigateur et le serveur qui fournit les pages que votre navigateur affiche.

Peut-on décider de toujours passer en https pour éviter les regard indiscrets ? c'est ce que propose cette extension Firefox de l'Electronic Frontier Foundation

Trouvée via 01net.com : HTTPS Everywhere : l’extension Firefox qui garantit la confidentialité

Libellés : ,

mercredi 2 juin 2010

Par un botnet, 44 millions de comptes de jeux en ligne piratés

une explication à lire en anglais sur le site de Symantec :On y comprendra que Symantec est tombé sur un site possédant une base de données de 44 millions de comptes (login / password) de sites de jeux en ligne, base de données possédant par exemple plus de 200000 comptes d'accès à World of Warcraft.

Il semble extrêmement probable que ces données aient été récoltées par un botnet travaillant sur des millions de machines piratées par un/des cheval/chevaux de Troie volant les identifiants des comptes du genre de celui-ci (lien chez Symantec ) mais plus récent évidemment.

Libellés : , ,

samedi 3 avril 2010

Un hacker ne dévoile pas à Adobe, Microsoft et Apple leurs failles de sécurité en raison d'une mauvaise utilisation du fuzzing par ceux-ci - ZDNet.fr

Soyons clair, nos ordinateurs sont des passoires face à ce genre de compétences:
Ce hacker, ex-employé de la NSA , vainqueur une fois de plus du Pwn2Own, ne dévoile pas à Adobe, Microsoft et Apple leurs failles de sécurité en raison, notamment, à cause d'une mauvaise utilisation du "fuzz testing" ou fuzzing par ceux-ci ! - Information trouvée via cette page sur ZDNet.fr

Le fuzzing est [défini sur wikipedia ici!]

Plus précisément: Après avoir généré, à partir d'environ 1500 fichiers PDF, plus de 3 millions de fichiers PDF "fuzzés" grace à ses propres outils de fuzzing , puis avoir bombardé grâce à eux des outils de lecture de PDF, Charlie Miller a détecté qu'Adobe Acrobate avait obtenu au moins trois fichiers créant des failles exploitables sur Acrobat Reader. De même pour Apple Preview, un autre lecteur PDF mais chez Apple, qui possédait aussi une trentaine de fichiers ainsi "fuzzés" exploitables:


En appliquant cette même recette de fuzzing sur des fichiers PowerPoint il a aussi obtenu de 6 à 30 fichiers créant des failles exploitables sur Microsoft PowerPoint. De même, 10 à 12 fichiers généraient des failles exploitables sur l'outil open Source OpenOffice Impress de la suite Open Office qui est compatible PowerPoint.
Source : SearchSecurity.TechTarget.com.

Ce même Charlie Miller avait montré qu'il était possible d'entrer dans le navigateur du système Apple grâce au Flash player. Précédemment il avait montré une faille dans l'iPhone.

Plus d'infos en anglais à l'InfoSecEvents.net

Pour aller beaucoup plus loin et en savoir plus sur la technique du bombardement aléatoire d'erreurs (fuzzing) afin d'obtenir des failles, voir cette page de l'université du Wisconsin à Madison ou plus généralement ces liens Google sur les universités américaines sur le sujet ou ceux-ci à l'INRIA.

Libellés : , , ,

jeudi 11 mars 2010

Lorsque les criminels déroutent les messageries instantanées - 9 million ZeuS attacks blocked in the last 6 months - net-security.org

NE LAISSEZ PAS VOS MACHINES SANS ANTIVIRUS À JOUR

Le cheval de Troie informatique ZBot alias ZeuS est de plus en plus distribué via un BotNet nommé Avalanche. Il semblerait que deux groupes de criminels informatiques collaborent entre eux.

Il semblerait aussi que, dans les nouvelles versions de ZeuS utilisés pour la fraude bancaire, les cybercriminels puissent faire du vol direct en transmettant en temps réel des informations bancaires par le biais d'une messagerie instantanée Jabber modifiée. Cela probablement pour court-circuiter la mise en place de systèmes de défense à base de captchas.

Plus d'infos sur le sujet en anglais dans 9 million ZeuS attacks blocked in the last 6 months.

En attendant, les 3 espagnols arrêtés pour le Mariposa botnet pourraient ne pas être poursuivis
et toujours sur le même thème de Mariposa, ce cheval de Troie a même été distribué par téléphone interposé !!!

Libellés : , ,