.

imprimerenvoyerrecevoir

Metasploit : 1, Response Teams : 0


Edition du 21/07/2006 - par Marc Olanié

Parallèlement à cette savoureuse histoire (voir ci-dessus) mêlant règlements de comptes et rebondissements juridico-politiques, H.D. Moore continue à piloter son opération « un bug de navigateur par jour ». Les dents grincent de toutes parts. Chez les éditeurs du domaine « closed source », cela va sans dire, et probablement également chez les malfrats du spam, phishing, spyware, backdoor et consorts, qui voient certaines de leurs « entrées privilégiées » se fermer à vitesse Grand V après divulgation. Mais c'est un fait connu, la pègre du spyware ou la mafia du phishing ne possède pas d'attachée de presse pour clamer son désaccord.

Bien entendu, bien des éditeurs concernés par ce pilonnage Webesque rétorquent qu'il existe une sacrée différence entre le simple bug « planteur » de navigateur et la plus subtile « faille exploitable à distance »... trouver l'un ou l'autre n'a pas la même portée du point de vue de la défense périmétrique. C'est là un fait indéniable, quoiqu'une bonne attaque en déni de service peut parfois s'avérer bien utile pour camoufler une intrusion plus discrète et oh combien plus dangereuse. Il reste que la technique Moore -principalement à base de « fuzzing »- est un peu comme une exploitation minière : sur 10 tonnes de « stériles », on trouve généralement 100 kilos de galène argentifère et moins de 10 grammes d'argent natif. Sans perdre de vue non plus que la galène donnera, si elle est proprement bocardée et chauffée, de l'argent chiffré. Tout comme un mauvais bug saura un jour être utilisé comme composant d'une opération plus ambitieuse.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda