L'immense majorité des failles (au doigt mouillé) c'est de l'élévation de privilège; ce qui nécessite d'avoir déjà la main sur la machine (que ce soit linux, windows, bsd, solaris...)
De ce point de vue là le plus simple est d'inonder les utilisateurs pour qu'un maladroit lance un programme/présentation/image ou se rende sur un site réclamant de changer de mot de passe parce que l'actuel expire dans 2 jours, et qu'on est vendredi à 17h42...
La toute première faille c'est l'humain; un fois la machine infecté ça va de proche en proche; comme on est déjà autorisé sur le réseau, suffit de faire des élévation de privilèges.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Nuance...
Posté par fearan . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 6.
L'immense majorité des failles (au doigt mouillé) c'est de l'élévation de privilège; ce qui nécessite d'avoir déjà la main sur la machine (que ce soit linux, windows, bsd, solaris...)
De ce point de vue là le plus simple est d'inonder les utilisateurs pour qu'un maladroit lance un programme/présentation/image ou se rende sur un site réclamant de changer de mot de passe parce que l'actuel expire dans 2 jours, et qu'on est vendredi à 17h42...
La toute première faille c'est l'humain; un fois la machine infecté ça va de proche en proche; comme on est déjà autorisé sur le réseau, suffit de faire des élévation de privilèges.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent