Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Sécurité : et si votre souris n'était pas si inoffensive ?
Nouvelle approche ingénieuse de piratage, mise au point par NetraGard

Le , par Idelways

0PARTAGES

6  0 
La firme de sécurité NetraGard vient de publier les détails d'une attaque informatique où une souris modifiée permet de compromettre un réseau informatique hautement sécurisé.

Pour réussir cette attaque ingénieuse, NetraGard a donc équipé le plus inoffensif des périphériques avec un microcontrôleur avec support USB de type Teensy Board afin de simuler le clavier, en plus d'une mémoire flash.

Quand cette supersouris est connectée à un ordinateur, le microcontrôleur envoie des signaux d'entrée clavier et exécute un logiciel stocké sur la mémoire Flash.

Cette manœuvre permet ainsi à NetraGard d'installer le logiciel de prise de contrôle Meterpreter issu du framework éponyme, en exploitant une faille zero-day du système d'antivirus McAfee.

Pour mieux comprendre l'intérêt de cette expérimentation, il est intéressant de savoir qu'elle a été orchestrée dans le cadre d'un audit de sécurité commandité par un client de NetraGard, sous des conditions très difficiles :

L'équipe de NetraGard ne devait cibler qu'une seule adresse IP du réseau, de surcroît protégée par un firewall et ne donnant accès à aucun service.

L'accès physique au campus du client et l'utilisation des tactiques d'ingénierie sociale par email, réseaux sociaux et téléphones ont tous été interdits aux hackers dans le cadre de ce contact.

Il a donc fallu duper l'un des employés et l'amener d'une façon ou d'une autre à recevoir cette souris et la connecter à l'un des ordinateurs de l'entreprise.

NetraGard a dans ce but obtenu la liste des employés via le service Jigsaw, en a choisi un et lui a adressé par courrier cette souris de Troie dans son emballage original comme un gadget promotionnel.

Et Jackpot, ça a marché !

Que tout le monde ressort sa bonne vieille souris USB ?

Source : blog de NetraGard

Et vous ?

Qu'en pensez-vous ?

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de Traroth2
Membre chevronné https://www.developpez.com
Le 01/07/2011 à 15:33
C'est une souris de Troie, en quelque sorte...
10  1 
Avatar de shkyo
Membre expérimenté https://www.developpez.com
Le 01/07/2011 à 16:46
Tiens, un peu dans le même style que la "souris de Troie", j'avais lu dans un bouquin sur la sécurité informatique, qu'une boite américaine d'audit de sécurité devait voir ce qu'ils pouvaient sortir comme infos du bâtiment de leur client.

Ils avaient remarqué une salle de réunion au rez-de-chaussez qui semblait assez facile d'accès. Ils s'y sont introduit en pleine journée, tranquillement "par la grande porte" (le culot ça marche toujours...), ont posé un petit émetteur/récepteur wifi sur l'une des prises RJ45 avec (le détail qui tue!) une petite étiquette : "Ne pas débrancher! Le service informatique".

De mémoire, je crois qu'il est resté branché pendant une dizaine de jours avant que quelqu'un se pose la question et ne le débranche! Entre temps, ils avaient largement eu le temps de se promener sur le réseau de l'entreprise et de copier pas mal de trucs...

Sale temps pour le responsable sécurité après le rapport de l'audit...

C'est vrai qu'on pense souvent aux mégas intrusions par le réseau du style super hacker super doué, mais des méthodes aussi simples que ça peuvent donner de sacrés fuites d'information!!!
5  0 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 01/07/2011 à 11:22
Le coup de la souris est assez marrant, et très particulier, par contre, je vois ici, le nombre de cadeaux sous forme de clef USB que les personnes reçoivent et branchent dés qu'ils en ont le temps. Pourtant, il est clairement écrit dans le règlement que tous les périphériques (et les clefs USB y sont mentionnées) doivent passer par le service informatique avant d'être branchés sur un PC de la société.
Des fois je me dis, que je devrais débrancher tous les ports USB des PC !
4  0 
Avatar de shkyo
Membre expérimenté https://www.developpez.com
Le 01/07/2011 à 8:42
ça c'est vraiment ingénieux! Le coup du cadeau promotionnel piégé, c'est vicieux mais cela démontre une fois de plus la très grande efficacité de la technique du cheval de Troie!!!

Après, ce n'est pas à la portée du premier gus venu, ça demande quelques compétences en électronique tout de même...
2  0 
Avatar de Slouby
Membre du Club https://www.developpez.com
Le 01/07/2011 à 16:10
Citation Envoyé par shkyo Voir le message
J'ai même vu un "responsable informatique", il y a 3-4 ans de ça dans une PME, couler de la résine dans les ports USB!!! (ce n'est pas une blague!!)
Un peu radical comme méthode non? C'est sortir l'artillerie lourde pour dégommer une petite fleur non? Il en a fait de même pour éviter le rajout de ports USB via le port PCI de la tour? pauvre PC

Sinon pour en revenir au sujet, si l'utilisateur doit maintenant se méfier du matériel ne contenant pas de données (clavier, souris, écran...) (Déjà qu'il doit essayer de respecter au mieux la sécurité (verrouillage, cryptage, se souvenir de 6549813 mots de passe différents...) Ca devient inquiétant non?
2  0 
Avatar de Immobilis
Expert éminent https://www.developpez.com
Le 03/08/2011 à 15:48
Citation Envoyé par satenske Voir le message
ensuite s'introduire dans le réseau mais bon ^^
Par un petit trou de souris!
2  0 
Avatar de cisco
Membre régulier https://www.developpez.com
Le 01/07/2011 à 7:54
et de mon chat?
4  3 
Avatar de Benav
Membre habitué https://www.developpez.com
Le 01/07/2011 à 10:52
Citation Envoyé par manpe Voir le message
Ça montre surtout qu'une fois de plus c'est l'humain la faille du système!
Parce que je pense que la boite avait déjà dû lui fournir une souris ... sous-entendu tu utilises celle-là et pas une autre
Le "sous-entendu" en sécurité ça ne me semble pas un bon concept. Dès lors qu'un utilisateur peut brancher un périphérique USB de son choix sur la bécane, faut pas s'étonner que des trucs entrent...
1  0 
Avatar de shkyo
Membre expérimenté https://www.developpez.com
Le 04/07/2011 à 8:49
Citation Envoyé par max22 Voir le message
Quand on branche une clé USB, il y a un autorun ou autre programme qui peut s'exécuter ?

Si oui comment paramétrer Win XP SP3 pour que rien ne soit exécuté automatiquement ?
Oui il peut y avoir un autorun qui s’exécute sur les clefs USB, sans compter les virus boot!
Pour l’empêcher sous XP, de mémoire :
- tu peux soit le faire avec une règle de sécurité locale à la machine
- soit modifier la base registre (je ne sais plus où, tu trouveras facilement sur le Net)
- soit désactiver les ports USB dans le BIOS en mettant un mot de passe ensuite au lancement du BIOS
1  0 
Avatar de FxIzeL
Membre actif https://www.developpez.com
Le 01/07/2011 à 7:55
Je trouve vraiment l'idée original. Fallait vraiment y penser à une supercherie pareille.
0  0