.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Ver Skype, plaintes de pirates et Sonystralité


Edition du 21/12/2006 - par Marc Olanié

Aucun indice technique tangible n'est avancé par Websense, mais il semblerait qu'un virus-ver ait trouvé un moyen de se transporter via le réseau Skype. Il faut tout de même, précise l'alerte de l'éditeur, que la victime potentielle télécharge consciemment un fichier via l'interface de dialogue... on est encore loin d'une menace auto propagée reposant sur les mécanismes de routage si « fugitifs » de ce logiciel de téléphonie P2P. F-Secure y va de son commentaire, en précisant que l'information est « a little bit confusing ».

Bien plus saugrenue, cette information dévoilée par nos confrères Néo-zélandais de Stuff : Gerry Macridis, un « consultant en sécurité » poursuit une banque sous prétexte que celle-ci ne veux pas payer les tests de pénétrations qu'il a effectué. Tests qui lui ont permis de pénétrer dans le système de téléphonie de l'entreprise, de découvrir un certain nombre de vulnérabilités et d'en rédiger un rapport circonstancié, le tout étant estimé aux environs de 7500 dollars.

Mais il y a un hic... jamais la banque en question n'aurait demandé à cet expert d'effectuer les pentests en question. Du coup, ce qui ressemblait initialement à une affaire de mauvais payeur se transforme tout à coup en une banale histoire de vente forcée. Si une association de consommateur s'était portée partie civile, l'éclairage eût été encore différent. Et pour couronner le tout, la banque en question n'est pas une classique société financière, mais la Reserve Bank de Nouvelle Zélande, autrement dit la banque d'Etat. Le « pirate-redresseur de tords » avait, précise nos confrères, déjà plaidé coupable pour s'être infiltré illégalement dans les systèmes de gestion téléphonique, en septembre dernier.

Aux Etats-Unis, Sony, éditeur mondialement réputé pour la qualité de ses spyware, est parvenu à un accord à l'amiable avec l'Etat de Californie qui le poursuivait pour avoir « infecté » des ordinateurs à l'aide d'un programme anti-copie dangereux. Accord aux termes duquel l'éditeur s'engage à verser 750000 dollars d'amende et 175 $ par personne lésée en remboursement des frais de désinfection qui ont du être engagés. La faiblesse des sommes évoquées peut surprendre, le dol moral et l'abus de bien privé ou social étant, dans ce cas précis, manifestement déclaré. Mais, précise l'article de nos confrères de VNU Net, une autre « class action » s'était, en janvier dernier, soldée par des dommages et intérêts estimés à 7,5 dollars par victime, soit 23 fois moins élevés.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda