Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Les kits utilisés par les hackers seraient truffés de failles
Les exploiter pour des contre-attaques serait facile d'après un chercheur

Le , par Katleen Erna

0PARTAGES

2  0 
Les tool kits utilisés par les hackers seraient truffés de failles, les exploiter à des fins de contre-attaque serait facile d'après un chercheur

Certains vous diront que le meilleur moyen de se défendre, c'est encore d'attaquer. Dans le cas de la sécurité informatique, cela pourrait s'avérer vrai, surtout suite aux récentes découvertes annoncées par des chercheurs experts en ce domaine.

En effet, il semblerait que la majorité des kits utilisés par les cyber-criminels seraient infestés de failles et de bogues.

A tel point que ces outils d'attaques pourraient être retournés contre leurs utilisateurs et permettre de les identifier, voire de lancer une contre-attaque.

Ceci viendrait du fait que, même si certains cyber-attaquants développent encore leurs propres outils d'attaque, beaucoup d'autres préféreraient utiliser des kits de malwares qui se trouvent facilement en ligne.

C'est sur le coeur de cet ensemble de données malveillantes que s'est penché un chercheur français spécialiste en sécurité informatique. Il a analysé le fonctionnement interne de plusieurs kits de malwares (Neon, Eleonore, Sniper, etc.) afin de tester leur sécurisation.

Et ses découvertes ne sont pas à l'avantage de ces outils, dont elles démontrent les faiblesses.

Apparemment, la majorité des tool kits disponibles sur le "marché" serait facilement exploitable. Une liste détaillée de 13 vulnérabilités présentes dans les kits les plus populaires pour attaquer des sites Internet a même été présentée publiquement par le scientifique.

Profiter de ces failles permettrait de "hacker le hacker" et d'obtenir des informations sur l'attaquant, voire même de l'identifier et de lui voler ses outils et ses méthodes, ou de prendre le contrôle de sa machine, etc.

Cependant, de tels actes pourraient mener a des soucis juridiques et tomber sous le coup de la loi. Alors, plus qu'un exemple à suivre, cette recherche se veut surtout être un moyen de "penser différemment la sécurité informatique" à l'échelle mondiale.

Source : Présentation de Laurent Oudot (Tehtri Security) lors de la conférence SyScan 2010 à Singapour

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de Marco46
Expert éminent sénior https://www.developpez.com
Le 22/06/2010 à 9:22
Citation Envoyé par Bruno PICART Voir le message
Evidemment, voyons !

On retrouve encore et toujours la sacro-sainte doctrine de notre beau pays : en cas d'attaque, vous n'avez aucun droit de riposter. Si vous êtes victime, vous n'ouvrez droit qu'à une condescendance polie (ironique ?).

Même en NTIC, on retrouve toujours le fameux principe du "C'est comme ça dans la vie, il y a les b.....eurs et les b......és".
C'est vrai qu'à ce niveau les américains sont meilleurs que nous, ils se défendent avant d'avoir été agressés.
2  0 
Avatar de Bruno PICART
Membre du Club https://www.developpez.com
Le 22/06/2010 à 0:40
Evidemment, voyons !

On retrouve encore et toujours la sacro-sainte doctrine de notre beau pays : en cas d'attaque, vous n'avez aucun droit de riposter. Si vous êtes victime, vous n'ouvrez droit qu'à une condescendance polie (ironique ?).

Même en NTIC, on retrouve toujours le fameux principe du "C'est comme ça dans la vie, il y a les b.....eurs et les b......és".
1  0 
Avatar de ludosoft
Membre habitué https://www.developpez.com
Le 22/06/2010 à 8:47
Citation Envoyé par Katleen Erna Voir le message
Une liste détaillée de 13 vulnérabilités présentes dans les kits les plus populaires pour attaquer des sites Internet a même été présentée publiquement par le scientifique.
Un petit lien SVP ?
0  0 
Avatar de Flaburgan
Modérateur https://www.developpez.com
Le 22/06/2010 à 14:37
Il n'y aurait pas parmi ces failles des moyens de rendre l'outil inefficace ? Ainsi on se protège de l'attaque sans réellement contre attaquer...
0  0 
Avatar de s4mk1ng
Membre éprouvé https://www.developpez.com
Le 23/06/2010 à 8:30
S'il y a quelqu'un qui me hacke mon pc je ne vois où serait le mal de lui pourrir son pc si j'en avais les moyens...
Il faut arrêter avec les """plaintes""" deposées à la police qui de toute façon ne vont rien faire.
0  0 
Avatar de Paul TOTH
Expert éminent sénior https://www.developpez.com
Le 23/06/2010 à 9:27
Citation Envoyé par samuel.s Voir le message
S'il y a quelqu'un qui me hacke mon pc je ne vois où serait le mal de lui pourrir son pc si j'en avais les moyens...
Il faut arrêter avec les """plaintes""" deposées à la police qui de toute façon ne vont rien faire
oeil pour oeil, dent pour dent...certes mais ce n'est pas la loi de Talion qui est en vigueur en France
0  0 
Avatar de dtcSearch
Membre actif https://www.developpez.com
Le 23/06/2010 à 10:44
Ces kits doivent être développés par des personnes ayant peu de compétences en informatique.

Trouver des failles, c'est une chose, trouver un moyen de l'exploiter pour la première fois, c'est encore autre chose, mais après...
Faire un système 'parfois qu'une simple interface' qui reproduit l'exploitation d'une faille, c'est qu'un emballage.
0  0 
Avatar de Koemgun
Membre du Club https://www.developpez.com
Le 23/06/2010 à 13:45
Ça ne pourrait pas être interpreté comme de la légitime défense ?
"J'ai fait planter sa machine avant qu'il ne plante la mienne !"
non ?
0  0 
Avatar de VinnieMc
Membre habitué https://www.developpez.com
Le 24/06/2010 à 23:48
ludosoft, voici un lien avec les 13 failles :

http://seclists.org/fulldisclosure/2010/Jun/432
0  0 
Avatar de captainKirk
Membre actif https://www.developpez.com
Le 29/06/2010 à 13:22
Citation Envoyé par Bruno PICART Voir le message
Evidemment, voyons !

On retrouve encore et toujours la sacro-sainte doctrine de notre beau pays : en cas d'attaque, vous n'avez aucun droit de riposter. Si vous êtes victime, vous n'ouvrez droit qu'à une condescendance polie (ironique ?).

Même en NTIC, on retrouve toujours le fameux principe du "C'est comme ça dans la vie, il y a les b.....eurs et les b......és".
Il me semble qu'un gars super connu a un jour dit "Si on te giffle, tend l'autre joue", mais il a juste été à l'origine d'une des religions les plus répandues au monde alors il avait surement tort.
0  0