C'est qui qui aime l'IM ?

le 18/01/2008, par Marc Olanié, Hacking, 347 mots

Deux beaux hack à la sauce Messagerie Instantanée. Le premier -le plus redoutable- est une faille Skype. Ou plus exactement, comme le précise PdP de GnuCitizen, une attaque en scripting inter-zones de sécurité utilisant un lien avec DailyMotion qui met en oeuvre un contrôle I.E. appelé par Skype. Pas franchement évident de prime abord.. mais il faut savoir qu'il existe dans la partie « messagerie instantanée » de Skype une fonction « ajouter une vidéo à ma conversation » qui, elle-même, comprend un onglet DailyMotion. A l'attaquant donc d'inonder ce serveur de vidéo de fichiers forgés contenant le vecteur XSS. A tout hasard, une révélation sur l'une des nombreuses « premières dames de France » d'antan, actuelles ou par intérim. PdP fait également remarquer qu'il existe un autre moyen de compromettre une station, en modifiant, dans le cadre d'une attaque man in the middle ou par injection de paquets, certaines des informations non chiffrées propres à la liaison Skype. Le contexte d'exécution est, une fois de plus, la zone locale d'I.E.. Cette attaque n'est possible que sur un segment de réseau proche de celui de la station victime. L'auteur de l'alerte recommande radicalement de ne pas utiliser Skype sur un hotspot public -précisément là ou il est possible d'intercepter le trafic par le biais d'outils tels que Airpwn-, d'éviter absolument d'utiliser la fonction « ajouter une vidéo à la conversation » tant que la faille n'est pas corrigée. L'autre alerte est lancée par Dancho Danchev, qui nous dévoile l'interface d'un code bricolé destiné à récupérer de la crédence Messenger. Le logiciel de vol d'identité se paramètre à coup de cases à cocher : rétablissement ou non du MSN Messenger d'origine après que les crédences aient été récupérées, expédition du larcin via ftp... C'est là manifestement un outil de préparation de terrain précédant une attaque de plus grande envergure. Danchev en profite pour compléter son article avec des données statistiques, les une précisant que MSN Messenger est le client le plus visé par les malwares, les autres constatant un très net déclin des menaces IM en général depuis 2006. Ce n'est probablement là qu'un bref répit.

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...