Dans la mesure ou il suffit de mettre la pub flash sur un réseau de pub pour avoir accés à des centaines de machines et comme les réseaux internes sont souvent considerés comme securisé, on a accés à des machines moins protégés. Et sans doute des exploits sur des machines comme des imprimantes, etc, des trucs mal gerés.
Dans la présentation du CCC, l'orateur a donné divers idées, ça va du tunnel tcp au systéme d'envoi de spam via flash ( et d'autres ). Dans la mesure ou les techniques comme celle du fast flux ( http://www.honeynet.org/papers/ff/index.html ) sont déja utilisés par les "méchants", je pense qu'on va pas attendre longtemps avant que ça devienne courant.
[^] # Re: C'est pas nouveau
Posté par Misc (site web personnel) . En réponse au journal Gmail, ses standards, et les standards du web. Évalué à 3.
( http://crypto.stanford.edu/dns/dns-rebinding.pdf ). Il y a même déja des proofs of concept ( http://immike.net/blog/2007/08/08/dns-rebinding-revisited/ ) et le code source est dispo ( http://scan.flashsec.org/ ).
Dans la mesure ou il suffit de mettre la pub flash sur un réseau de pub pour avoir accés à des centaines de machines et comme les réseaux internes sont souvent considerés comme securisé, on a accés à des machines moins protégés. Et sans doute des exploits sur des machines comme des imprimantes, etc, des trucs mal gerés.
Dans la présentation du CCC, l'orateur a donné divers idées, ça va du tunnel tcp au systéme d'envoi de spam via flash ( et d'autres ). Dans la mesure ou les techniques comme celle du fast flux ( http://www.honeynet.org/papers/ff/index.html ) sont déja utilisés par les "méchants", je pense qu'on va pas attendre longtemps avant que ça devienne courant.
Dieu merci, il y a des gens qui bossent pour avoir un plugin libre plus sécure ( http://www.revis.co.uk/site/?q=node/176 ).