IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Kaspersky : l'agent de la NSA aurait exposé les outils de piratage des USA
En installant un générateur de clés malveillant pour activer MS Office

Le , par Michael Guilloux

725PARTAGES

15  0 
Des hackers russes auraient exploité le logiciel antivirus Kaspersky
Pour dérober des informations sur les outils utilisés par la NSA

Des hackers travaillant pour le gouvernement russe ont dérobé des informations de grande valeur sur les programmes de surveillance et de cyberdéfense de la NSA. La fuite a eu lieu après qu’ils ont apparemment réussi à pirater l’ordinateur personnel d’un contractant de la NSA à l’aide du logiciel antivirus Kaspersky. Le nom du contractant en question et le nom de la société pour laquelle il a travaillé n'ont pas été dévoilés. Mais selon des sources, il aurait volontairement emporté les documents de la NSA à domicile pour continuer à travailler au-delà de ses heures normales de travail, ce qui les a rendus infiniment plus vulnérables à un piratage.

Selon The Wall Street Journal, les pirates travaillant pour le Kremlin ont réussi à identifier les documents à l’aide du logiciel antivirus de la populaire firme de sécurité russe. Le département de la sécurité intérieure américain a récemment entrepris de bannir l’usage des produits de Kaspersky par les agences du gouvernement fédéral en raison de crainte de sécurité, mais le département n’a pas dévoilé de détails qui pourraient montrer comment Kaspersky est impliquée réellement dans des opérations de renseignement et d’espionnage. Il faut noter que les employés et les contractants de la NSA n'ont jamais été autorisés à utiliser des logiciels de Kaspersky au travail. Il leur a été recommandé également de ne pas utiliser ces logiciels à domicile avant l'incident de 2015, mais aucune prohibition n'a été faite selon les sources familiarisées avec le sujet.


Ce piratage est considéré par des experts comme étant l’une des brèches de sécurité les plus marquantes lors des dernières années. Il permet de voir pourquoi les experts et la communauté des services de renseignement américaine pensent que les services de renseignement russes exploitent un logiciel commercial populaire pour espionner les États-Unis.

Cet incident a eu lieu en 2015, mais n’a été découvert qu’en automne l’année dernière, ont informé des sources familières avec le sujet au WSJ. Les informations dérobées par les hackers montrent les méthodes que la NSA utilise pour infiltrer les réseaux d’ordinateurs étrangers, le code qu’elle utilise pour l’espionnage et comment elle défend les réseaux aux États-Unis.

Le fait d’avoir ces informations pourrait aider le gouvernement russe à mieux protéger ses réseaux, ce qui va rendre la tâche plus difficile pour la NSA. Les Russes pourraient aussi être mieux armés pour infiltrer les réseaux américains et ceux des autres nations, ont rapporté les mêmes sources au journal américain.

Cet incident est également le premier connu à mettre en cause un logiciel de Kaspersky exploité par des hackers russes afin de mener une opération d’espionnage contre les États-Unis. La firme de sécurité basée à Moscou vend ses produits et services sur le sol américain ; elle a réalisé l’année dernière plus d’un demi-milliard de dollars en Europe de l’Ouest et sur le continent américain, selon les données de l’International Data Corp. Kaspersky prétend avoir plus de 400 millions d’utilisateurs dans le monde.

Un porte-parole de la NSA n’a pas souhaité commenter sur la brèche de sécurité, arguant que la politique de l’agence est de ne jamais donner de détails sur les affaires qui lui sont affiliées, qu’elles soient crédibles ou non. Toutefois, il a noté que le département de la défense, dont la NSA fait partie, a un contrat de logiciel antivirus avec une autre société qui n’est pas Kaspersky.

Kaspersky pour sa part a informé dans un communiqué que l’entreprise n’a reçu aucune information ou preuve qui montre son implication dans l’incident, et en conséquence, elle considère qu’il s’agit encore une fois « d’une fausse accusation ».

Un porte-parole du Kremlin a de son côté critiqué dans un communiqué la décision du gouvernement américain de bannir l’usage des logiciels de Kaspersky par les agences américaines, une décision qui « met à mal la compétitivité des entreprises russes dans le monde. » Toutefois, le porte-parole n’a pas adressé la question pour savoir si le gouvernement russe a volé des informations de la NSA en exploitant un logiciel de Kaspersky.

Source : WSJ

Et vous ?

Qu'en pensez-vous ?

Voir aussi :

USA : comment la NSA arrive à espionner les déplacements de tous les véhicules, une autre révélation de l'entrepreneur américain Alexander Muse
La NSA aurait découvert l'identité réelle de Satoshi Nakamoto, le mystérieux créateur du Bitcoin
La NSA se serait servie d'une technique visant à détourner une portion du flux du trafic Internet pour procéder à un espionnage domestique
Vous avez lu gratuitement 657 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de LSMetag
Expert confirmé https://www.developpez.com
Le 17/11/2017 à 18:04
En résumé, l'employé de la NSA a copié des outils classifiés sur une passoire. Un ordi personnel bourré de Trojans avec Antivirus/Firewall sciemment désactivés.

Que ce soit son ordi personnel ou l'ordi familial, c'est une faute plus que lourde, doublée d'une incompétence rare. Sur un PC familial, tout le monde sait que le conjoint/enfant est susceptible de s'adonner au piratage en masse, quitte à désactiver l'antivirus pour satisfaire son besoin.

Si c'est son ordi perso, alors il est inconscient et incompétent, puisqu'apparemment l'ordi en question avait l'antivirus désactivé au moment de la copie de ces fichiers... Même si c'est limite de ramener du travail important chez soi, on fait au moins plusieurs scans, même avec Windows Defender (enfin bon, j'imagine que son Windows devait aussi être cracké).
4  0 
Avatar de hotcryx
Membre extrêmement actif https://www.developpez.com
Le 27/10/2017 à 10:57
« Suite à une demande du PDG, l'archive a été supprimée de tous nos systèmes », explique l'entreprise
Ca pue le mensonge des média.
Kaspersky normalement ne supprime pas les fichiers incréminés, il les bloque et les met en quarantaine dans un folder sécurisé.

Kaspersky dérange car ils sont russes et font un excellent travail de détection de virus (j'ai pas dit malware).
Kaspersky free détecte ~93% des virus, le reste pouvant être détecté par malwarebytes...
Pourquoi leur produit est bien plus cher que Bitdefender et Macafee!
Simplement parce qu'ils sont meilleurs.
5  2 
Avatar de Fagus
Membre expert https://www.developpez.com
Le 02/11/2017 à 21:49
Citation Envoyé par Michael Guilloux Voir le message
l'employé a désactivé l'antivirus pour exécuter un générateur de clé d'activation (ou keygen) conçu pour activer des copies piratées de Microsoft Office 2013.
C'est du propre pour un "expert" en sécurité de rater un piratage domestique... Et puis, quand on lance un keygen, on le met dans une machine virtuelle jetable coupée du réseau, depuis un compte pas admin, au moins.

Quant à la possibilité de sortir de la NSA et de ramener sur un PC non sécurisé chez soit des outils secret-défense, ça laisse songeur.
2  0 
Avatar de
https://www.developpez.com
Le 17/11/2017 à 15:25
@hotcryx,@AndMax:
hotcryx: Kaspersky free détecte ~93% des virus
AndMax: Source ? Puis-je en conclure que TU connais 100% des virus.

AndMax veut probablement dire que personne ne connaît 100% des virus, ni même les AV d’ailleurs, car il existe certainement un grand nombre qui n'est pas encore découvert et qui ne le seront peut-être jamais, qui sait.
Du coup, quand hotcryx parle de 93%, c'est plutôt 93% d'un échantillon de virus connu (ou 100% est le nombre total de l'échantillon) , ou 93% des virus qui sont actuellement détecté/connu (où 100% est le nombre total de virus connu par tout AV confondus).

2  0 
Avatar de jean paul Cromwell
Futur Membre du Club https://www.developpez.com
Le 21/12/2017 à 10:00
Je pense que la nsa devrait s'inquièter car elle comprend qu'il y'a aussi un fort comme elle et devrait se dépêcher à faire plus mieux en sécurité.
Karpersky n'aurait rien à voir dans cet affaire donc ne devrait pas etre interdit aux USA.
2  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 26/10/2017 à 13:44
Citation Envoyé par AndMax Voir le message
Donc tu penses qu'il est légitime qu'un éditeur de logiciels surveille ses utilisateurs (ici avec le motif que ce sont des "hackers" ?
Non en mais en fait c'est pas ça qui c'est passé.
L'anti virus a trouver des fichiers infecté, ils ont été uploadé chez Kaspersky et voilà !

Mais dans l'absolu c'est mieux de surveiller les fichiers infecté d'un groupe de hacker, que les fichiers infecté d'un type normal.
Par exemple si Avast avait sortie un remède contre les ramsonware directement au début, parce qu'ils espionnaient les hackers, tout le monde aurait trouvé ça super cool.

C'est mieux expliqué là :
Citation Envoyé par Michael Guilloux Voir le message
Dans son communiqué, Kaspersky Lab explique que début octobre 2014, l'employé a désactivé l'antivirus pour exécuter un générateur de clé d'activation (ou keygen) conçu pour activer des copies piratées de Microsoft Office 2013. Il faut en effet noter qu'avec ce genre de logiciel, les utilisateurs doivent souvent désactiver leur antivirus afin de pouvoir les exécuter ; et c'est ce qu'aurait fait l'agent de la NSA.

« Pour installer et exécuter ce keygen, l'utilisateur semble avoir désactivé les produits Kaspersky sur sa machine », a déclaré Kaspersky Lab dans son rapport. « Notre télémétrie ne nous permet pas de dire quand l'antivirus a été désactivé, cependant, le fait que le malware keygen a été détecté plus tard comme étant en cours d'exécution dans le système suggère que l'antivirus avait été désactivé ou n'était pas en cours d'exécution. L'exécution du keygen n'aurait pas été possible avec l'antivirus activé. » Kaspersky précise aussi que le keygen téléchargé avec un fichier ISO d'Office 2013 cachait un logiciel malveillant baptisé Win32.Mokes.hvl, qui figurait sur la liste noire de la firme de sécurité depuis 2013.

Plus tard, quand Kaspersky a été réactivé sur la machine, l'utilisateur a été averti que son ordinateur était infecté, il a donc demandé à l'antivirus d'analyser le PC et supprimer toutes les menaces. L'antivirus a alors supprimé le malware Win32.Mokes.hvl, mais a également trouvé plusieurs programmes qui ressemblaient aux cyberarmes de l'Equation Group de la NSA et que Kaspersky connaissait déjà. Ces fichiers suspects ont donc été renvoyés aux serveurs de Kaspersky pour une analyse plus approfondie.

Il est important de noter que les utilisateurs peuvent configurer le logiciel de Kaspersky pour ne pas envoyer d'échantillons suspects à l'entreprise russe, mais dans ce cas, l'agent de la NSA n'aurait pas activé cette option, ainsi les fichiers ont pu être envoyés à Kaspersky.
1  0 
Avatar de marsupial
Expert éminent https://www.developpez.com
Le 26/10/2017 à 16:17
Rocambolesque, grave rocambolesque

Il y en a un qui veut rejeter sa faute sur l'autre qui ne veut pas dire qu'il en profite. MDR !
1  0 
Avatar de hotcryx
Membre extrêmement actif https://www.developpez.com
Le 17/11/2017 à 14:03
Citation Envoyé par AndMax Voir le message
Source ? Puis-je en conclure que TU connais 100% des virus.
C'est moi qui est dit ça???
Moi non, mais Kaspersky les connait.
1  0 
Avatar de vizivir
Membre du Club https://www.developpez.com
Le 17/11/2017 à 16:47
personne ne connais 100 % des virus meme les société d'antivirus :
- les société d'antivirus mettent du temps a découvrir qu'un virus en est'un de plus ces société font "exprès " de mettre du temps à se transmettre les signatures des virus
-un virus devient un virus uniquement lorsque des expert repaire qu'l est malveillant donc tant que personne na jeté un oeil aux code ce n'est pas un virus .
un virus existant tu change 2 pauvre ligne la signature change et voila il n'est plus détecté.
1  0 
Avatar de LSMetag
Expert confirmé https://www.developpez.com
Le 22/11/2017 à 11:12
Citation Envoyé par Ryu2000 Voir le message

En Russie c'est pas ça du tout.
Poutine a juste fait un travail génial pour sauver la Russie et la plupart des Russes lui sont reconnaissant.
Annexer la Crimée, génial (c'est des pratiques de guerre) ? Pirater les serveurs de campagne Macron génial ? D'après ce que je vois, le peuple Russe a la même mentalité que Poutine. Donc oui ils apprécient ce que nous on vomit. Apparemment, bien qu'ils se disent anti-corruption, ils en usent au quotidien. Le chef du parti d'opposition a passé 15 jours en détention pour avoir organisé une manif anti-corruption. D'après les dernières législatives, la moitié des électeurs se sont abstenus, bien qu'ils disaient "soutenir leur président". Parce que les sondages ne sont peut-être pas si anonymes peut-être ?

http://www.lesinrocks.com/2017/06/01...ssie-11950576/

Citation Envoyé par Ryu2000 Voir le message

Alors ça c'est des conneries...

Et les USA interfère dans les élections française :
"Je soutiens Emmanuel Macron", Barack Obama s’engage dans la présidentielle

Vu qu'Obama était ultra populaire en France, ça interfère.
Il y a une différence entre encourager oralement un candidat, et pirater des mails/documents du candidat et de son entourage, et de les publier après modifications.

Tu ne serais pas un peu Russe ryu2000 ?
2  1