Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une nouvelle forme de bug menace la sécurité informatique


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Exclamation [SECURITE] Une nouvelle forme de bug menace la sécurité informatique

Citation:
Une nouvelle forme de bug menace la sécurité informatique
Des “jitterbugs” s’introduiraient dans les périphériques pour voler des données.
Robert Jaques (Vnunet.com), vnunet 09-08-2006

Des scientifiques ont lancé un avertissement contre une nouvelle menace en matière de sécurité informatique : des bugs peuvent être physiquement introduits dans les périphériques (souris, claviers ou microphones) dans le but de dérober des données.

Les chercheurs de l’université de Pennsylvanie spécialisée dans l’ingénierie et les sciences appliquées (School of Engineering and Applied Science) ont baptisé ces périphériques douteux « JitterBugs ».

Le terme « jitter » désigne à la fois la gigue (faible variation de la phase d’un signal pouvant provoquer des erreurs de transfert) et un grand état de nervosité. Ce nom reflète ainsi la manière dont les périphériques infectés transmettent les données volées en ajoutant des retards de traitement quasi-imperceptibles à chaque fois que l’utilisateur appuie sur une touche, tout en désignant la nervosité que pourraient inspirer ces bugs à tous les utilisateurs soucieux de protéger leurs données confidentielles.

Comme preuve du concept, les chercheurs du département informatique et sciences de l’information de Pennsylvanie ont, avec l’aide de l’étudiant en doctorat Gaurav Shah et du professeur Matthew Blaze, mis au point "sans trop de difficulté" un clavier fonctionnel de type JitterBug.

"Il s’agit d’un matériel espion. Un accès physique au clavier est indispensable pour y introduire un JitterBug, mais on pourrait très facilement dissimuler ce bug parmi les câbles à la vue de tous, ou bien remplacer simplement un clavier par une version modifiée", indique Gaurav Shah.

"Nous n’avons pour l’instant aucune preuve que qui que ce soit ait eu recours aux JitterBugs, mais notre message est clair : si nous y sommes parvenus, d’autres personnes peu scrupuleuses y arriveront très certainement."

La conception des JitterBugs présente d’importantes similitudes avec celle des enregistreurs de frappe, ou « keystroke loggers ». Un de ces enregistreurs avait été employé par le FBI pour recueillir des preuves contre le bookmaker Nicodemo Scarfo Jr. Mais contrairement aux enregistreurs de frappe qui peuvent être installés physiquement dans un ordinateur cible et récupérés ensuite, une simple installation suffit pour faire fonctionner le Jitterbug dans un clavier.

Le périphérique en lui-même envoie les informations collectées via n’importe quelle application logicielle interactive qui va corréler l’activité du clavier avec celle du réseau (messagerie instantanée, SSH ou applications de bureau distantes, par exemple). Le bug va alors transmettre les données volées en ajoutant des petits retards pratiquement indétectables à chaque fois que l’utilisateur appuie sur une touche.

Ce bug peut se manifester sous une forme bien particulière, que Matthew Blaze désigne comme une "Supply Chain Attack" et qui pourrait compromettre la production même des périphériques informatiques. Une telle attaque pourrait par exemple donner naissance à une multitude de claviers contaminés. Dans ce cas, les pirates mal intentionnés n’auraient qu’à attendre patiemment qu’une cible potentiellement intéressante achète l’un de ces claviers. Gaurav Shah estime que le JitterBug pourrait être facilement détecté et contré grâce à la voie qu’il utilise pour transmettre les données.

Si Gaurav Shah s’est contenté de présenter des moyens d’action simples pour lutter contre le JitterBug, ses premiers résultats indiquent clairement que l’usage de techniques cryptographiques pour dissimuler l’usage de voies codées avec une gigue peut s’avérer une approche prometteuse.

"En règle générale, on n’imagine pas que nos claviers et nos autres périphériques de saisie aient besoin d’être sécurisés. Mais notre recherche démontre clairement que pour sécuriser entièrement un système, il est essentiel de vérifier la fiabilité de ces périphérique, conclut Gaurav Shah. Mais à moins d’être particulièrement paranoïaques, les utilisateurs lambda n’ont aucune inquiétude à se faire. Aucun espion n’entrera chez eux par effraction pour installer des JitterBugs."

Source: <a href="http://www.vnunet.fr/fr/vnunet/news/2006/08/09/une-nouvelle-forme-de-bug">VNUnet</a>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 14-08-2006 13:01
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

j'ai du mal a saisir le sens de "bug" dans ce contexte...

sinon à ce niveau, on est sur de rien, on a peut etre des caméras espion dans nos écran...


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 14-08-2006 17:32
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

ah ben ça m... alors


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 14-08-2006 17:46
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Klaudius  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1887

Ancienneté : 99%
Participation : 2%
Inscription: 25 May 2002
Localisation: Villeurbanne
Messages: 1614
Sujets Lancés : 52

Et ben voilà une bonne nouvelle pour notre Sarko....


__________________
Mieux vaut allumer une chandelle que maudire l'obscurité !
Le sage montre la Lune, le fou voit le bout du doigt


[HOW TO] Comment payer son apéro sur OXMO quand on arrive sur le forum & autre


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 11 Heures, 26 Minutes, 8 Secondes en ligne

Old Post 19-08-2006 13:40
Cliquez ici pour voir le profil de Klaudius Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Klaudius! Trouver plus de messages de Klaudius Ajouter Klaudius à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 09:28 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une nouvelle forme de bug menace la sécurité informatique

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 9 heure(s) et 4 minute(s)
Page générée en 0.022135 secondes en exécutant 32 requêtes SQL.
Apache - Compression GZIP : Activée.