.

imprimerenvoyerrecevoir

Metasploit : 1, Response Teams : 0


Edition du 21/07/2006 - par Marc Olanié

Parallèlement à cette savoureuse histoire (voir ci-dessus) mêlant règlements de comptes et rebondissements juridico-politiques, H.D. Moore continue à piloter son opération « un bug de navigateur par jour ». Les dents grincent de toutes parts. Chez les éditeurs du domaine « closed source », cela va sans dire, et probablement également chez les malfrats du spam, phishing, spyware, backdoor et consorts, qui voient certaines de leurs « entrées privilégiées » se fermer à vitesse Grand V après divulgation. Mais c'est un fait connu, la pègre du spyware ou la mafia du phishing ne possède pas d'attachée de presse pour clamer son désaccord.

Bien entendu, bien des éditeurs concernés par ce pilonnage Webesque rétorquent qu'il existe une sacrée différence entre le simple bug « planteur » de navigateur et la plus subtile « faille exploitable à distance »... trouver l'un ou l'autre n'a pas la même portée du point de vue de la défense périmétrique. C'est là un fait indéniable, quoiqu'une bonne attaque en déni de service peut parfois s'avérer bien utile pour camoufler une intrusion plus discrète et oh combien plus dangereuse. Il reste que la technique Moore -principalement à base de « fuzzing »- est un peu comme une exploitation minière : sur 10 tonnes de « stériles », on trouve généralement 100 kilos de galène argentifère et moins de 10 grammes d'argent natif. Sans perdre de vue non plus que la galène donnera, si elle est proprement bocardée et chauffée, de l'argent chiffré. Tout comme un mauvais bug saura un jour être utilisé comme composant d'une opération plus ambitieuse.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.