URL: https://linuxfr.org/users/faya/journaux/2-bookmarks-securite-windows Title: 2 bookmarks sécurité Windows Authors: Faya Date: 2017年05月15日T17:55:24+02:00 License: CC By-SA Tags: Score: 33 Un keylogger chez HP =========== _«Un bogue (sic) dans le pilote audio de plus de 25 modèles d'ordinateurs portables HP, dont l’EliteBook, le ProBook et le ZBook, permet l’enregistrement de la frappe au clavier, exactement comme le ferait un logiciel espion du genre keylogger»_ La frappe était enregistrée en clair dans un fichier de logs (et supprimée à chaque nouvelle session mais quand même ...) pour faire fonctionner les touches multimédia... source : https://korben.info/keylogger-detecte-ordinateurs-hp.html et http://www.lemondeinformatique.fr/actualites/lire-hp-supprime-un-bug-keylogger-affectant-certains-pc-portables-68205.html Une faille mondiale chez tout le monde (mondiale quoi ...) ========================================================== Vous avez sûrement entendu parler de "l'attaque" de ransomware sans précédent sur les machine Windows du monde entier : «D’après les équipes de Kaspersky Lab, plus de 74 pays auraient été la cible de WannaCrypt, qui aurait déjà infecté plus de 100 000 machines.» ( [source](http://www.numerama.com/tech/257839-wannacrypt-pourquoi-les-mises-a-jour-de-votre-systeme-dexploitation-sont-primordiales.html) ) Mais l'info vraiment intéressante c'est comment un chercheur en sécurité a pu stopper la propagation, plus ou moins par accident. Il a constaté que le virus tentait de joindre un nom de domaine inexistant donc il s'est empressé de le louer. Et on a immédiatement constaté une baisse des infections : il pense que le ransomware utilisait ce ping pour savoir s'il était dans un environnement de test (_le domaine répond, on ne casse rien_) ou dans la nature (_ça répond pas, crypt everything_). Il précise tout de même que les virus essaient souvent de joindre leur serveur Command&Control (C&C, C2, ...) donc qu'ils ont l'habitude dans sa boîte de réserver des domaines pour les analyser. Il ne l'a pas fait complètement au hasard mais il ne s'attendait pas à ce que ça stop la propagation. L'histoire racontée par lui-même ici : https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html --------------------------- (parfois je me dis qu'il manque une section "Brèves" sur linuxfr, parce qu'il y a des ptites infos qui ne méritent pas forcément un journal rédigé mais qui sont utiles à connaître ...)

AltStyle によって変換されたページ (->オリジナル) /