imprimerenvoyerrecevoir

Dans les vieux yahoo les meilleurs trous


Edition du 29/04/2008 - par Marc Olanié

Dancho Danchev nous chante une ancienne antienne remise au goût du jour grâce à l'arrivée d'une nouvelle famille de « générateurs automatiques de malwares à exploits multiples ». Le travail de programmation de haut niveau consiste essentiellement à cocher les cases nécessaires pour voir sortir un valeureux virus ou un rootkit frais pondu. Ce qui est intéressant de noter, remarque Danchev, c'est que dans la panoplie des exploits « ready made », près de la moitié d'entre eux ne visent pas des codes Microsoft. Un zeste de Yahoo, un soupçon de Symantec, deux doigts de D-Link, un trait de RealPlayer, une goutte de Winzip... ma foi, avec un cocktail pareil, difficile de ne pas trouver victime à ses pieds. Cette évolution progressive des malwares contre les produits tiers et programmes satellites orbitant dans la sphère Microsoft n'est pas franchement nouvelle. Déjà, Java fit, en son temps, les riches heures des fabricants d'armes virales. Mais aujourd'hui, la démarche semble beaucoup plus systématique. Ce qui prouve au moins deux choses : D'une part, la politique de correctifs automatiques conduite par Microsoft semble porter ses fruits -ce qui semble décourager en partie les pirates-, et d'autre part l'absence quasi totale d'outils gratuits d'inventaires de failles généralistes (hormis les scanners de Secunia et de F-Secure) attire les auteurs de malwares comme mouches sur un pot de miel.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La CNIL tire le bilan de 2007 : les données personnelles des français sont toujours plus menacées

Alex Türk, président de la CNIL, a présenté le rapport 2007 de cette autorité administrative (...)

Certification 27001 : Les RSSI de grands groupes disent non merci !

La norme ISO 27001 constitue un recueil de bonnes pratiques. Mais la certification (...)

Des équipements Cisco contrefaits menacent la sécurité américaine

L'armée américaine et même le FBI auraient acheté des équipements Cisco contrefaits. (...)

Des mini robots espions au service des militaires

Un groupe de marines est tapi derrière un immeuble. Soudain, il essuie des tirs venant (...)

Les informations personnelles de six millions de Chiliens étalées sur Internet

Après les données d'imposition des italiens accessibles - légalement mais durant (...)

Une place de marché destinée aux hackers va aider à bâtir une appliance « 0day »

Une place de marché controversée pour sa commercialisation de vulnérabilités « 0day (...)

La prévention de la fuite de données rapproche deux acteurs du secteur

Le DLP tient encore plus du concept que d'offres complètes. C'est le trop plein en (...)

Recherche

Sondage flash
Dans le cadre du passeport biométrique, une base des empreintes des français devrait être créée, est-ce un risque pour les libertés individuelles :
Conférences
22/05/2008
SECTEUR PUBLIC
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 21 mai 2008 au jeudi 22 mai 2008
Huitièmes Assises Nationales des TIC du Secteur Public
Nice - Acropolis