Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 30/06/2011, 22h29   #1
Coordinateur publications
 
Avatar de Idelways
 
Développeur Ruby on Rails / iOS et journaliste
Inscription : juin 2010
Messages : 1 102
Détails du profil
Informations professionnelles :
Activité : Développeur Ruby on Rails / iOS et journaliste

Informations forums :
Inscription : juin 2010
Messages : 1 102
Points : 24 230
Points : 24 230
Par défaut Et si votre souris n'était pas si inoffensive ? Nouvelle méthode de piratage ingénieuse par NetraGard

Et si votre souris n'était pas si inoffensive ?
Nouvelle méthode de piratage ingénieuse, mise au point par NetraGard



La firme de sécurité NetraGard vient de publier les détails d'une attaque informatique où une souris modifiée permet de compromettre un réseau informatique hautement sécurisé.

Pour réussir cette attaque ingénieuse, NetraGard a donc équipé le plus inoffensif des périphériques avec un microcontrôleur avec support USB de type Teensy Board afin de simuler le clavier, en plus d'une mémoire flash.

Quand cette supersouris est connectée à un ordinateur, le microcontrôleur envoie des signaux d'entrée clavier et exécute un logiciel stocké sur la mémoire Flash.

Cette manœuvre permet ainsi à NetraGard d'installer le logiciel de prise de contrôle Meterpreter issu du framework éponyme, en exploitant une faille zero-day du système d'antivirus McAfee.

Pour mieux comprendre l'intérêt de cette expérimentation, il est intéressant de savoir qu'elle a été orchestrée dans le cadre d'un audit de sécurité commandité par un client de NetraGard, sous des conditions très difficiles :

L'équipe de NetraGard ne devait cibler qu'une seule adresse IP du réseau, de surcroît protégée par un firewall et ne donnant accès à aucun service.

L'accès physique au campus du client et l'utilisation des tactiques d'ingénierie sociale par email, réseaux sociaux et téléphones ont tous été interdits aux hackers dans le cadre de ce contact.

Il a donc fallu duper l'un des employés et l'amener d'une façon ou d'une autre à recevoir cette souris et la connecter à l'un des ordinateurs de l'entreprise.

NetraGard a dans ce but obtenu la liste des employés via le service Jigsaw, en a choisi un et lui a adressé par courrier cette souris de Troie dans son emballage original comme un gadget promotionnel.

Et Jackpot, ça a marché !

Que tout le monde ressort sa bonne vieille souris USB ?



Source : blog de NetraGard

Et vous ?

Qu'en pensez-vous ?
Idelways est déconnecté   Envoyer un message privé Réponse avec citation 50
Vieux 01/07/2011, 07h47   #2
Membre Expert
 
Avatar de transgohan
 
Homme Baptiste ROUSSEL
Étudiant
Inscription : janvier 2011
Messages : 806
Détails du profil
Informations personnelles :
Nom : Homme Baptiste ROUSSEL
Localisation : France, Territoire de Belfort (Franche Comté)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2011
Messages : 806
Points : 1 520
Points : 1 520
Dois-je me méfier du pad de mon ordinateur portable ?
__________________
Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur.
transgohan est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 01/07/2011, 07h54   #3
Membre du Club
 
Consultant informatique
Inscription : octobre 2002
Messages : 75
Détails du profil
Informations professionnelles :
Activité : Consultant informatique

Informations forums :
Inscription : octobre 2002
Messages : 75
Points : 67
Points : 67
et de mon chat?
cisco est déconnecté   Envoyer un message privé Réponse avec citation 43
Vieux 01/07/2011, 07h55   #4
Membre habitué
 
Homme Loic bob
Inscription : avril 2006
Messages : 74
Détails du profil
Informations personnelles :
Nom : Homme Loic bob
Localisation : Suisse

Informations professionnelles :
Secteur : Industrie

Informations forums :
Inscription : avril 2006
Messages : 74
Points : 133
Points : 133
Je trouve vraiment l'idée original. Fallait vraiment y penser à une supercherie pareille.
FxIzeL est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 08h42   #5
Membre chevronné
 
Avatar de shkyo
 
Homme
Administrateur systèmes et réseaux - Développeur VB
Inscription : juin 2003
Messages : 607
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 38

Informations professionnelles :
Activité : Administrateur systèmes et réseaux - Développeur VB

Informations forums :
Inscription : juin 2003
Messages : 607
Points : 749
Points : 749
ça c'est vraiment ingénieux! Le coup du cadeau promotionnel piégé, c'est vicieux mais cela démontre une fois de plus la très grande efficacité de la technique du cheval de Troie!!!

Après, ce n'est pas à la portée du premier gus venu, ça demande quelques compétences en électronique tout de même...
__________________
L'homme sage apprend de ses erreurs, l'homme plus sage apprend des erreurs des autres. - Confucius -

Si vous avez quelques minutes, passez donc voir mon site http://www.photospicsandco.com/ Envie de tee-shirts (et goodies!) originaux et sympa ? Visitez mon site... http://www.zazzle.com/shkyo30
shkyo est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 01/07/2011, 08h51   #6
Membre régulier
 
Inscription : avril 2008
Messages : 95
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 95
Points : 79
Points : 79
Ça montre surtout qu'une fois de plus c'est l'humain la faille du système!
Parce que je pense que la boite avait déjà dû lui fournir une souris ... sous-entendu tu utilises celle-là et pas une autre
manpe est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 10h52   #7
Membre habitué
 
Avatar de Benav
 
Homme
Ingénieur développement logiciels
Inscription : janvier 2004
Messages : 48
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Oise (Picardie)

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : Finance

Informations forums :
Inscription : janvier 2004
Messages : 48
Points : 142
Points : 142
Citation:
Envoyé par manpe Voir le message
Ça montre surtout qu'une fois de plus c'est l'humain la faille du système!
Parce que je pense que la boite avait déjà dû lui fournir une souris ... sous-entendu tu utilises celle-là et pas une autre
Le "sous-entendu" en sécurité ça ne me semble pas un bon concept. Dès lors qu'un utilisateur peut brancher un périphérique USB de son choix sur la bécane, faut pas s'étonner que des trucs entrent...
Benav est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 01/07/2011, 11h22   #8
Membre Expert
 
Avatar de Jon Shannow
 
Homme
Responsable de service informatique
Inscription : avril 2011
Messages : 786
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Ille et Vilaine (Bretagne)

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2011
Messages : 786
Points : 1 030
Points : 1 030
Le coup de la souris est assez marrant, et très particulier, par contre, je vois ici, le nombre de cadeaux sous forme de clef USB que les personnes reçoivent et branchent dés qu'ils en ont le temps. Pourtant, il est clairement écrit dans le règlement que tous les périphériques (et les clefs USB y sont mentionnées) doivent passer par le service informatique avant d'être branchés sur un PC de la société.
Des fois je me dis, que je devrais débrancher tous les ports USB des PC !
Jon Shannow est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 01/07/2011, 11h23   #9
Expert Confirmé
 
Avatar de grafikm_fr
 
Inscription : juillet 2003
Messages : 2 393
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 2 393
Points : 2 729
Points : 2 729
Envoyer un message via ICQ à grafikm_fr
Citation:
Envoyé par Jon Shannow Voir le message
Des fois je me dis, que je devrais débrancher tous les ports USB des PC !
Dans certaines sociétés avec lesquelles j'ai eu l'occasion de travailler, c'était le cas.
__________________
"L'éducation, c'est le début de la richesse, et la richesse n'est pas destinée à tout le monde" (Adolphe Thiers)
grafikm_fr est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 01/07/2011, 11h47   #10
Membre chevronné
 
Avatar de shkyo
 
Homme
Administrateur systèmes et réseaux - Développeur VB
Inscription : juin 2003
Messages : 607
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 38

Informations professionnelles :
Activité : Administrateur systèmes et réseaux - Développeur VB

Informations forums :
Inscription : juin 2003
Messages : 607
Points : 749
Points : 749
J'ai même vu un "responsable informatique", il y a 3-4 ans de ça dans une PME, couler de la résine dans les ports USB!!! (ce n'est pas une blague!!)

Ceci dit, dans les boites dont certains salariés font les 3x8, pour les équipes de nuit, t'as intérêt à verrouiller méchamment leurs bécanes, sinon c'est incroyable ce qu'ils peuvent essayer comme trucs...
__________________
L'homme sage apprend de ses erreurs, l'homme plus sage apprend des erreurs des autres. - Confucius -

Si vous avez quelques minutes, passez donc voir mon site http://www.photospicsandco.com/ Envie de tee-shirts (et goodies!) originaux et sympa ? Visitez mon site... http://www.zazzle.com/shkyo30
shkyo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 15h33   #11
Membre Expert
 
Inscription : décembre 2003
Messages : 1 335
Détails du profil
Informations forums :
Inscription : décembre 2003
Messages : 1 335
Points : 2 381
Points : 2 381
C'est une souris de Troie, en quelque sorte...
__________________
Traroth
Traroth2 est déconnecté   Envoyer un message privé Réponse avec citation 101
Vieux 01/07/2011, 16h10   #12
Membre du Club
 
Homme
Consultant en Business Intelligence
Inscription : juin 2011
Messages : 23
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Consultant en Business Intelligence

Informations forums :
Inscription : juin 2011
Messages : 23
Points : 49
Points : 49
Citation:
Envoyé par shkyo Voir le message
J'ai même vu un "responsable informatique", il y a 3-4 ans de ça dans une PME, couler de la résine dans les ports USB!!! (ce n'est pas une blague!!)
Un peu radical comme méthode non? C'est sortir l'artillerie lourde pour dégommer une petite fleur non? Il en a fait de même pour éviter le rajout de ports USB via le port PCI de la tour? pauvre PC

Sinon pour en revenir au sujet, si l'utilisateur doit maintenant se méfier du matériel ne contenant pas de données (clavier, souris, écran...) (Déjà qu'il doit essayer de respecter au mieux la sécurité (verrouillage, cryptage, se souvenir de 6549813 mots de passe différents...) Ca devient inquiétant non?
Slouby est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 01/07/2011, 16h46   #13
Membre chevronné
 
Avatar de shkyo
 
Homme
Administrateur systèmes et réseaux - Développeur VB
Inscription : juin 2003
Messages : 607
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 38

Informations professionnelles :
Activité : Administrateur systèmes et réseaux - Développeur VB

Informations forums :
Inscription : juin 2003
Messages : 607
Points : 749
Points : 749
Tiens, un peu dans le même style que la "souris de Troie", j'avais lu dans un bouquin sur la sécurité informatique, qu'une boite américaine d'audit de sécurité devait voir ce qu'ils pouvaient sortir comme infos du bâtiment de leur client.

Ils avaient remarqué une salle de réunion au rez-de-chaussez qui semblait assez facile d'accès. Ils s'y sont introduit en pleine journée, tranquillement "par la grande porte" (le culot ça marche toujours...), ont posé un petit émetteur/récepteur wifi sur l'une des prises RJ45 avec (le détail qui tue!) une petite étiquette : "Ne pas débrancher! Le service informatique".

De mémoire, je crois qu'il est resté branché pendant une dizaine de jours avant que quelqu'un se pose la question et ne le débranche! Entre temps, ils avaient largement eu le temps de se promener sur le réseau de l'entreprise et de copier pas mal de trucs...

Sale temps pour le responsable sécurité après le rapport de l'audit...

C'est vrai qu'on pense souvent aux mégas intrusions par le réseau du style super hacker super doué, mais des méthodes aussi simples que ça peuvent donner de sacrés fuites d'information!!!
__________________
L'homme sage apprend de ses erreurs, l'homme plus sage apprend des erreurs des autres. - Confucius -

Si vous avez quelques minutes, passez donc voir mon site http://www.photospicsandco.com/ Envie de tee-shirts (et goodies!) originaux et sympa ? Visitez mon site... http://www.zazzle.com/shkyo30
shkyo est déconnecté   Envoyer un message privé Réponse avec citation 50
Vieux 02/07/2011, 10h02   #14
Membre confirmé
 
Inscription : novembre 2004
Messages : 95
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : novembre 2004
Messages : 95
Points : 229
Points : 229
Tiens, j'ai lu même bouquin, de Kevin Mitnick. Je ne sais plus s'il s'agit de celui-là (je crois bien) mais un de ses premiers bouquins, sur l'ingenierie sociale, est super interessant.

Pour revenir au sujet, moi, ce qui me sidere, c'est surtout que les mecs "audité" ai empéché les techniques les plus efficaces (ingenierie sociale) et n'ai autorisé les techniques d'intrusions techniques que sur un PC n'offrant pas (ou presque, mais la différence est minime) d'accès extérieurs. Je ne suis pas sur que le résultat d'un audit dans ces conditions soit représentatif, même de loin, de l'état réel de la sécurité de l'entreprise. A mon avis, le responsable sécu ne voyait dans cet audit qu'un moyen de se faire mousser, pas d'améliorer la-dîtes sécu. Félicitations à Netragard d'avoir fait en sorte que ce soit revenu lui mordre le cul.

Teo
Teocali est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/07/2011, 21h42   #15
Invité régulier
 
Homme
Inscription : juin 2011
Messages : 6
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : juin 2011
Messages : 6
Points : 8
Points : 8
Citation:
Envoyé par Jon Shannow Voir le message
Le coup de la souris est assez marrant, et très particulier, par contre, je vois ici, le nombre de cadeaux sous forme de clef USB que les personnes reçoivent et branchent dés qu'ils en ont le temps. Pourtant, il est clairement écrit dans le règlement que tous les périphériques (et les clefs USB y sont mentionnées) doivent passer par le service informatique avant d'être branchés sur un PC de la société.
Des fois je me dis, que je devrais débrancher tous les ports USB des PC !
Quand on branche une clé USB, il y a un autorun ou autre programme qui peut s'exécuter ?

Si oui comment paramétrer Win XP SP3 pour que rien ne soit exécuté automatiquement ?
max22 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2011, 08h49   #16
Membre chevronné
 
Avatar de shkyo
 
Homme
Administrateur systèmes et réseaux - Développeur VB
Inscription : juin 2003
Messages : 607
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 38

Informations professionnelles :
Activité : Administrateur systèmes et réseaux - Développeur VB

Informations forums :
Inscription : juin 2003
Messages : 607
Points : 749
Points : 749
Citation:
Envoyé par max22 Voir le message
Quand on branche une clé USB, il y a un autorun ou autre programme qui peut s'exécuter ?

Si oui comment paramétrer Win XP SP3 pour que rien ne soit exécuté automatiquement ?
Oui il peut y avoir un autorun qui s’exécute sur les clefs USB, sans compter les virus boot!
Pour l’empêcher sous XP, de mémoire :
- tu peux soit le faire avec une règle de sécurité locale à la machine
- soit modifier la base registre (je ne sais plus où, tu trouveras facilement sur le Net)
- soit désactiver les ports USB dans le BIOS en mettant un mot de passe ensuite au lancement du BIOS
__________________
L'homme sage apprend de ses erreurs, l'homme plus sage apprend des erreurs des autres. - Confucius -

Si vous avez quelques minutes, passez donc voir mon site http://www.photospicsandco.com/ Envie de tee-shirts (et goodies!) originaux et sympa ? Visitez mon site... http://www.zazzle.com/shkyo30
shkyo est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 04/07/2011, 13h27   #17
Membre actif
 
Homme
Développeur informatique
Inscription : juillet 2007
Messages : 132
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : juillet 2007
Messages : 132
Points : 152
Points : 152
Reste que les intrusions réseaux sont bien plus efficaces... Je me vois pas offrir 1 000 000 000 de souris pour obtenir des millions de PC zombies et des peta-octets d’informations... De toutes façon je sais que les IE pourris des cadres des entreprises iront sur le net... et seront infectés.
Pour attaquer une entreprise précise il faut un peu plus rechercher et 9 fois sur 10 (quand elle possède un bon service informatique) cela passe par du social-engineering. La souris de Troie en fait partie.
abriotde est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/07/2011, 23h57   #18
Membre actif
 
Avatar de yotsumi
 
Julien L
Inscription : mars 2005
Messages : 187
Détails du profil
Informations personnelles :
Nom : Julien L
Âge : 22
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : mars 2005
Messages : 187
Points : 154
Points : 154
Envoyer un message via MSN à yotsumi
Citation:
Envoyé par shkyo Voir le message
Oui il peut y avoir un autorun qui s’exécute sur les clefs USB, sans compter les virus boot!
Pour l’empêcher sous XP, de mémoire :
- tu peux soit le faire avec une règle de sécurité locale à la machine
- soit modifier la base registre (je ne sais plus où, tu trouveras facilement sur le Net)
- soit désactiver les ports USB dans le BIOS en mettant un mot de passe ensuite au lancement du BIOS
- soit installer un antivirus, la plupart désactivent les autorun (avira par ex).
__________________
Studio-Dev | Mon blog technique | CV
Si tu ne sais pas : demande, si tu sais : partage ! (© PCI)
yotsumi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/07/2011, 15h16   #19
Membre du Club
 
Homme
Développeur Java
Inscription : mars 2010
Messages : 31
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 41
Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Développeur Java

Informations forums :
Inscription : mars 2010
Messages : 31
Points : 40
Points : 40
Par défaut autre scénario

Citation:
Envoyé par abriotde Voir le message
Reste que les intrusions réseaux sont bien plus efficaces... Je me vois pas offrir 1 000 000 000 de souris pour obtenir des millions de PC zombies et des peta-octets d’informations... De toutes façon je sais que les IE pourris des cadres des entreprises iront sur le net... et seront infectés.
Pour attaquer une entreprise précise il faut un peu plus rechercher et 9 fois sur 10 (quand elle possède un bon service informatique) cela passe par du social-engineering. La souris de Troie en fait partie.
Moi non plus, par contre, une société peut offrir une souris modifiée super look d'une marque connue( avec plein de méga bouton giga fun qui clignote et tout par exemple mais bien ciblé psychologiquement à l'utilisateur) avec la puce en question dedans paramétrée comme il faut à un cadre de direction ( Commercial, R&D etc ) ou autre pour introduire un cheval de troie qui permet d'avoir accès à des infos confidentiel. La souris peut ensuite être programmé pour tomber en panne au bout d'une semaine, donc direction poubelle, et on lui offre à nouveau une autre souris avec excuses, mais normale cette fois, comme ça on éveille pas les soupçons et pas de trace. Voilà un scénario possible peut être mais je pense assez réaliste pour des grosses boites.
Franchement passer par une souris fallait y penser !!
StefGac est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/07/2011, 18h20   #20
Membre actif
 
Avatar de satenske
 
Homme Antoine
DUT informatique
Inscription : mars 2011
Messages : 90
Détails du profil
Informations personnelles :
Nom : Homme Antoine
Âge : 20
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : DUT informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mars 2011
Messages : 90
Points : 182
Points : 182
Je trouve qu'ils ont été vachement bons sur ce coup, il fallait y penser...
Il faut dire qu'en sécurité, si on réussis à avoir un acces physique à la machine (éventuellement par un intermediaire) on peut faire pas mal de chose, mais comme cela à été dit, l'avantage d'une attaque par réseau, c'est la facilité de pouvoir trifouiller sur tout le réseau, et non sur un ordinateur en particulier. Bon là, s'ils sont bon, il installe un cheval de troie grâce à la souris de troie, peuvent prendre le contrôle du pc, ensuite s'introduire dans le réseau mais bon ^^
satenske est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h53.


 
 
 
 
Partenaires

Hébergement Web