Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Cisco et ISS font taire un expert trop bavard


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Arrow [SECURITE] Cisco et ISS font taire un expert trop bavard

Citation:
Cisco et ISS font taire un expert trop bavard
Michael Lynn a été rappelé à l'ordre par la justice, après avoir présenté en détail une faille susceptible de paralyser le Web tout entier.
Tom Sanders (VNUnet.com), VNUnet.fr 29.07.2005

Un juge californien a accédé à la requête de Cisco Systems et Internet Security Systems (ISS) et a ordonné à Michael Lynn, un expert de la sécurité, de cesser temporairement ses activités.

La décision du juge a été prononcée jeudi dernier, mais Lynn a depuis réglé le différent. Tous les partis se sont mis d’accord pour rendre l'injonction permanente.

Lynn a donné une présentation, mercredi à Las Vegas, au cours de la conférence Black Hat dédiée à la sécurité, où il a montré comment utiliser une faille connue de l’Internet Operation System (IOS) de Cisco, pour endiguer le bon fonctionnement d’un routeur. Il a laissé entendre que ce trou de sécurité pourrait paralyser l’Internet tout entier.

Une mise à jour permettant de combler la faille utilisée par Lynn est déjà disponible, mais il reste très certainement des systèmes en place sur le Net qui ne sont pas encore protégés.

L’expert de la sécurité a été à l’origine choisi par l’ISS pour donner une présentation en sa qualité d’employé de la société. Quand celle-ci a décidé à la dernière minute d’annuler l’intervention, Lynn a démissionné et a maintenu sa participation à la conférence.

Les organisateurs de la conférence ont retiré 31 pages, tirées de la présentation de Lynn, du manuel de la conférence à la demande de l’ISS.

"Cisco et l’ISS se sont mis d’accord pour annuler la présentation car des recherches plus approfondies étaient nécessaires, a indiqué à Vnunet.com, John Noh, porte parole de Cisco. Ceci aurait permis aux chercheurs de fournir plus de détails."

Après la présentation de Lynn, qui a démontré comment neutraliser un routeur contrôlé à distance à l’aide d’IOS, Cisco et l’ISS ont engagé des poursuites judiciaires.

"Cisco et l’ISS ont conjointement porté plainte contre Michael Lynn et les organisateurs du Back Hat car nous croyons que certaines informations présentées hier par M. Lynn sont la propriété intellectuelle de Cisco et de l’ISS, et qu’il se les ait procurées illégalement", ont déclaré les deux sociétés dans un communiqué commun.

Cisco n’a pas reproché à Lynn d’avoir découvert une faille dans l’IOS, mais a contesté le fait que sa présentation contenait des informations qui auraient pu aider des tiers à exploiter ce trou de sécurité. Le constructeur a allégué que ceci n’était pas dans les meilleurs intérêts d’Internet.

La décision de justice interdit Lynn et les organisateurs de la conférence Back Hat de diffuser toute note et tout enregistrement tirés de la présentation, et empêche Lynn de diffuser toute autre information sur la faille d’IOS, qu’il aurait collectée quand il était employé à l’ISS.

Cisco pense également qu’en décompilant le logiciel IOS, Lynn a violé ses droits de copyright. La décompilation est une forme de programmation inversée.

Un porte parole de l’ISS a confirmé que la société a pris des mesures légales contre son ancien employé, mais n’a pas pu fournir plus de détails car elle n’avait pas encore vu le dépôt de plainte à ce moment. Il n’a pas été possible de joindre Lynn pour recueillir son avis.

Un employé du fournisseur de solutions sécuritaires F-Secure, qui était présent à la conférence, a déclaré sur le blog de la société : "Inutile de dire que le trou de sécurité est plutôt sérieux."

Lynn était au courant des conséquences légales de ses actes alors qu’il donnait sa présentation, mais il a estimé que c’était la seule chose à faire compte tenu de l’importance du problème.

IOS étant le système d’exploitation le plus répandu sur le réseau Internet, ce logiciel est une cible pour les pirates. Le problème est d’autant plus sérieux que le code source de l’IOS a été volé en 2004, ce qui permet potentiellement aux pirates de rechercher des trous de sécurité dans le logiciel.

Un document Word contenant l'injonction de Cisco et de l'ISS est disponible <a href="http://www.siliconvalleysleuth.com/files/stipulated_permanent_injunction.DOC">ici</a>.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 13 Minutes, 51 Secondes en ligne

Old Post 01-08-2005 12:13
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Wallmatt  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 5693

Ancienneté : 98%
Participation : 3%
Inscription: 05 Nov 2002
Localisation: Orléans
Age: 53
Messages: 2398
Sujets Lancés : 139

c'est énorme je trouve !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 28 Jours, 3 Heures, 56 Minutes, 44 Secondes en ligne

Old Post 01-08-2005 12:16
Cliquez ici pour voir le profil de Wallmatt Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Wallmatt Ajouter Wallmatt à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 JayJay  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
VobSub Master

Déconnecté

Niveau : 3
N° de Membre : 1686

Ancienneté : 100%
Participation : 4%
Inscription: 17 May 2002
Localisation: Pas loin...
Age: 47
Messages: 2787
Sujets Lancés : 55

si effectivement, ça peut prendre une telle ampleur, ça fait froid dans le dos...


__________________
"Losing is nature's way of telling you YOU SUCK!"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 17 Heures, 36 Minutes, 18 Secondes en ligne

Old Post 01-08-2005 12:44
Cliquez ici pour voir le profil de JayJay Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de JayJay Ajouter JayJay à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 donflon  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13197

Ancienneté : 89%
Participation : 1%
Inscription: 14 Nov 2004
Localisation: 127.0.0.1
Age: 122
Messages: 455
Sujets Lancés : 24

il m'est arrivé une aventure avec Wanadoo du même tonneau : ils m'ont menacé de porter plainte parce qu'il y a 5 ou 6 ans je leur avais signalé une faille de sécurité sur leur portail.
Il suffisait de trouver le proxy d'un client Wanadoo Pro mal configuré pour se retrouver loggé sous son compte dans le portail.
J'avais accès ainsi à leurs courriers et les lire, je pouvais en émettre ou en détruire, and so on...

Je leur téléphone (du côté de Metz ou Nancy je sais plus) pour leur signaler...
le soir même vers 20 heures je reçois un appel du siège : le reponsable de la sécurité, un responsable de la communication (?!), un technicien et un type des services juridiques qui me sortent que j'ai commis une infraction par détournement de moyens (Loi je sais plus quoi).

Si je taisais l'affaire il ne donnerait pas suite... autremment dit, il ne porterait pas l'affaire en justice.

Le comble c'est que 2/3 ans plus tard, la faille était toujours là !

Alors maintenant je me tais.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 6 Heures, 17 Minutes, 14 Secondes en ligne

Old Post 01-08-2005 12:49
Cliquez ici pour voir le profil de donflon Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de donflon Ajouter donflon à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 olivebrazil  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4155

Ancienneté : 98%
Participation : 20%
Inscription: 03 Sep 2002
Localisation:
Messages: 16926
Sujets Lancés : 618

ce serait grandiose..... tres tres chiant, mais enorme


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 75 Jours, 0 Heure, 49 Minutes, 20 Secondes en ligne

Old Post 01-08-2005 12:54
Cliquez ici pour voir le profil de olivebrazil Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de olivebrazil! Trouver plus de messages de olivebrazil Ajouter olivebrazil à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Je me demande pour qui ça serait réellement préjudiciable si la faille devenait public (et elle va le devenir sans aucun doute)...Internet ou l'entreprise Cisco elle-même ?


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 01-08-2005 14:00
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

quand on previent on se fait condamner

quand on en use on se fait condamner

alors que doit on faire quand on a decouvert une faille?


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 01-08-2005 17:15
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 zevince  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 10414

Ancienneté : 96%
Participation : 5%
Inscription: 08 Mar 2003
Localisation:
Age: 54
Messages: 3439
Sujets Lancés : 23

fermer sa bouche, rheck, fermer sa bouche, comme toujours... !!!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 10 Heures, 42 Minutes, 24 Secondes en ligne

Old Post 02-08-2005 12:30
Cliquez ici pour voir le profil de zevince Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de zevince Ajouter zevince à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 cmike  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 755

Ancienneté : 100%
Participation : 2%
Inscription: 24 Mar 2002
Localisation: Naoned
Age: 49
Messages: 951
Sujets Lancés : 38

Citation:
Message écrit par RhEcK, le 01-08-2005 à 17:15
quand on previent on se fait condamner

quand on en use on se fait condamner

alors que doit on faire quand on a decouvert une faille?


En profiter


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 3 Heures, 59 Minutes, 28 Secondes en ligne

Old Post 02-08-2005 13:09
Cliquez ici pour voir le profil de cmike Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de cmike Ajouter cmike à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

[SECURITE] Les vulnérabilités logicielles désormais soumises aux enchères

<a href="http://www.forum.oxmo.org/showthread.php?s=&threadid=35666">ICI</a>

Edité par soul^keeper le 02-08-2005 à 18:48

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 13 Minutes, 51 Secondes en ligne

Old Post 02-08-2005 18:35
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Djaer  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 324

Ancienneté : 100%
Participation : 2%
Inscription: 01 Mar 2002
Localisation:
Messages: 1110
Sujets Lancés : 1

euh soul a mon avis tu t'es trompé de thread pour ton link
n'hesites pas à effacer mon post


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 18 Heures, 24 Minutes, 0 Seconde en ligne

Old Post 02-08-2005 18:47
Cliquez ici pour voir le profil de Djaer Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Djaer Ajouter Djaer à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

En effet, merci !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 13 Minutes, 51 Secondes en ligne

Old Post 02-08-2005 18:48
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Citation:
Message écrit par RhEcK, le 01-08-2005 à 17:15
quand on previent on se fait condamner

quand on en use on se fait condamner

alors que doit on faire quand on a decouvert une faille?


Je me pose également la question... tous les jours quasiment...


PS: donflon, tu ne voudrais pas partager tes connaissances à propos de Wanadoo ?


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 02-08-2005 19:03
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:05 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Cisco et ISS font taire un expert trop bavard

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 22 heure(s) et 41 minute(s)
Page générée en 0.016980 secondes en exécutant 42 requêtes SQL.
Apache - Compression GZIP : Activée.