Virus : y font rien qu'à copier !

le 10/01/2008, par Marc Olanié, Hacking, 216 mots

Le retour du «virus boot sector » sous forme de rootkit tueur de ring zéro constituait déjà un formidable retour aux sources. Mais voilà qu'un papier D'Aaron Weaver, publié par nos confrères du HNS, nous apprend qu'il est possible de remonter plus loin encore dans le temps. Cet article technique très court explique comment lancer une attaque en « Cross Site Printing », autrement dit comment glisser, via une ligne html légèrement vicieuse, un ordre d'impression distant sans que soit nécessaire la moindre crédence sur le réseau. Outre l'assassinat d'une forêt par impression répétitive d'une compagnie de grenouilles ou le détournement du télécopieur d'entreprise -voilà qui risque de couter un peu plus cher à la victime- ce genre d'attaque rappelle l'un des premiers vers de l'histoire des malwares, connu sous le nom de Christmas Tree. Ce programme purement conçu pour les infrastructures IBM d'antan, se propageait via SNA et imprimait un sapin de noël en série sur les imprimantes ligne en fonction sur le réseau. Inutile de préciser que le débit d'une imprimante ligne n'a rien à voir même avec la plus rapide des lasers réseau contemporaine. Christmas Tree provoquait des poussées d'urticaire aux responsables informatiques de l'époque. L'on retrouve parfois quelques références humoristiques à cet antique ver dont très peu se souviennent. Du moins certainement pas les dermatologues.

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...