Ma voisine est-elle sous sa douche ?

le 28/09/2007, par Marc Olanié, Hacking, 79 mots

... hélas, cette série de hacks -et par la même occasion cette alerte publiée par Procheckup-, a de forte chance de ne nous laisser admirer que les biceps de Raoul, gardien à l'intelligence toute musculo-lombaire, et les mâchoires de Brad, son fidèle pitbull bien connu des lecteurs de CSO France. Ou, dans le plus courant des cas, les bureaux désespérément vides d'une salle informatique. Car la communication de Procheckup s'intitule « 0wning Big Brother, New vulnerabilities found on old firmware versions (<2.43) ». Le firmware en question est celui des cameras Axis 2100, ces instruments de vidéosurveillance intégrant à la fois une camera et un serveur Web. Les intitulés des chapitres font rêver : XSS persistants découverts dans les derniers firmwares, ou encore Remplacer le flux vidéo d'origine par le votre, voir encore Ajouter une porte dérobée avec des privilèges root ...L'on pourrait même, nous promettent les chercheurs de Procheckup, profiter de l'absence de segmentation réseau généralement constatée pour injecter un petit Netcat dans la mémoire de la caméra et l'utiliser ainsi pour espionner le réseau interne de l'entreprise bigbrotheriste. Le fliqueur fliqué : on se croirait dans un épisode de Mission :Impossible. « Jim, passez moi Metasploit... ca y est, vous pouvez passer dans la salle des coffres, le gardien de nuit ne reçoit plus qu'une image de la série « Nicolas et Pimprenelle... au passage, la collection de MP3 du Général Tapioca sur trouve sur le disque F : ! »

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...