IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Symantec découvre la « version originelle » de Stuxnet Active entre 2007 et 2009 et publie son étude complète


Sujet :

Sécurité

  1. #61
    Membre éprouvé Avatar de Elepole
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2010
    Messages
    504
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2010
    Messages : 504
    Points : 1 145
    Points
    1 145
    Par défaut
    Citation Envoyé par psychadelic Voir le message
    ALORS PUISQUE CA VOUS SEMBLE SI GENIAL...

    C'EST QUOI GLASDOS !
    GLaDOS est un personnage du jeu Portal: Il s'agit d'un ordinateur qui a pour but d'ecraser,fusilier,carbonisé,dissoudre,[...] le joueur.
    Citation Envoyé par Killing Joke Voir le message
    1984 : Big Brother is watching you.
    2011 : Big Brother is hosting you.

  2. #62
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    147
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 147
    Points : 0
    Points
    0
    Par défaut
    Pour info, cela ne gène en rien les automates (siemens et autres) de fonctionner, ceux ci ne fonctionnant bien sur pas sous windows mais sous leur prope systeme.


    Seuls les outils de supervision ou de programmation sont sous windows.

  3. #63
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Pour info, cela ne gène en rien les automates (siemens et autres) de fonctionner, ceux ci ne fonctionnant bien sur pas sous windows mais sous leur prope systeme.

    Seuls les outils de supervision ou de programmation sont sous windows.
    Sauf qu'à priori, le virus pourrait être capable de reprogrammer les automates comme bon lui semble.

    Mais il faut relativiser les choses

    • Pas plus de 10000 machines seraient contaminées à travers le monde dont un majorité en Iran


    • Sur 95% des machines le virus serait désactivé car les machines ne correspondent pas à sa cible


    • Moins de 500 machines correspondant à la cible serait infectées, Sur ces machines, le virus serait en sommeil pour le moment


    • Il n'y aurait pas encore pour le moment, de recenser de machines ou le virus se serait activé.


    Cela confirmerait encore plus l'idée que la cible était une seule installation bien particulière.
    Et soit l'attaque n'a pas encore eu lieu, ou alors elle est passée inaperçue et mise sur le compte de défaillances matérielles ou autres.

    Il y a eu un autre lien de posté à la page 2 ou 3 avec un peu plus d'infos qui vont dans le même sens.
    Dans l'article de 01net, il y a des erreurs car les dates ont été données en 2009 au lieu de 2010.

    Ceci dit, l'origine du virus est encore très flou apparemment (elle est tracée pour le moment jusqu'à début 2010).
    Et c'est une hypothèse envisagée que le virus existe déjà depuis plus d'un an, qu'il soit passé inaperçue durant tout ce temps et qu'il est pu faire son œuvre sans que personne s'en aperçoive
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #64
    Membre éprouvé

    Inscrit en
    Janvier 2006
    Messages
    969
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 969
    Points : 958
    Points
    958
    Par défaut
    Et soit l'attaque n'a pas encore eu lieu, ou alors elle est passée inaperçue et mise sur le compte de défaillances matérielles ou autres.
    Soit elle n'a pas été révélée. Si l'organisation propriétaire de l'infrastructure ciblée a été effectivement touchée, elle ne va pas le crier sur tous les toits.

  5. #65
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    Citation Envoyé par guidav Voir le message
    Soit elle n'a pas été révélée. Si l'organisation propriétaire de l'infrastructure ciblée a été effectivement touchée, elle ne va pas le crier sur tous les toits.
    Ou l'attaque a complètement loupé. pour une raison X ou Y.
    un jour, quelqu'un a dit quelque chose...

  6. #66
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Stuxnet renfermerait une allusion biblique
    Des experts suspectent fortement Israël d'être l'auteur du ver




    Jusqu'ici, le très complexe ver Stuxnet donnait plus dans le registre des films d'espionnage.
    Son but principal étant, visiblement, de pénétrer les infrastructures industrielles Iraniennes (et Chinoises).

    Mais avec la « découverte » de plusieurs experts en sécurité, Stuxnet plonge également en plein Da Vinci Code.

    D'après les experts en question, le code du ver comporterait un fichier nommé Myrtus (en français : l'arbre de Myrte). Un nom très inhabituel et surtout hautement symbolique dans le culture biblique.

    Symbole de paix et d'espoir de jours meilleurs (« Au lieu du buisson croîtra le sapin et au lieu de l'épine croîtra le Myrte ; et cela rendra glorieux le nom de l'Éternel et sera un signe perpétuel, qui ne sera jamais retranché »), le Myrte est aussi symbole de justice dans l'Ancien Testament.

    C'est sur cette dernière interprétation que s'arrêtent les tenants de cette thèse de la référence biblique. Une thèse rapportée dans le très sérieux New York Times. Pour eux, ce nom de fichier serait ouvertement une allusion au Livre d'Esther (et donc à la Torah).

    Livre d'Esther où il y est dit : « Elle s'appelait Hadassah parce qu'elle était juste et que l'on compare au Myrte ceux qui aiment la justice». Hadassah est l'un des noms de la reine Esther et signifie en hébreux : Myrte.

    Or ce Livre raconte comment, sous la direction de la reine Hadassah donc, le peuple juif déjoua des attaques Perses destinées à l'anéantir.

    On voit immédiatement l'auteur du ver désigné par cette thèse.

    Farfelu ? Tiré par les cheveux ? Réel indice de la provenance du ver ?

    Les supputations vont bon train. Toujours est-il que ce fichier est bel et bien présent dans le code. Mais il pourrait aussi bien « faire partie d'un jeu d'esprit [que] montrer la négligence ou bien la fantaisie des codeurs » constate le journal.

    Des développeurs Israéliens auraient-ils eu la négligence de laisser de tels indices derrière eux ? Ou s'agit-il d'une diversion pré-étudiée pour diriger les soupçons vers un pays dont les services secrets sont bien-connus ?

    Les preuves sont légères pour répondre à ces questions, voire inexistantes.

    De son coté, et sans surprise, le gouvernement Israélien dément toute implication dans cette cyber-attaque.

    Sur le ver en lui-même on sait toujours assez peu de choses. On suppose que la première version du ver est apparue en 2009, puis qu'elle a été modifiée début 2010. Par qui ? Encore une question.

    L'origine de Stuxnet ? Mystère également.

    Et l'on risque de ne pas en savoir beaucoup plus. « Lors d'entretiens dans plusieurs pays, les experts en cyber-guerre et en technologie nucléaire disent que le mystère Stuxnet pourrait ne jamais être récolu ».

    Un rébus enveloppé de mystère au sein d'une énigme, pourrait-on dire pour paraphraser Winston Churchill, experts parmi les experts des relations internationales et de l'espionnage.

    Source : Article du New York Times

  7. #67
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Une autre hypothèse peut-être à explorer

    Ce virus n'est peut-être rien d'autre qu'un gros foutage de gueule, alors !!!

    Mais à l'initiative de qui ? Et qui est visé dans ce cas-là ?


    Quand on pense que bon nombre de personnes croient ce qui a d'écrit dans le Da Vinci Code alors que quasiment tout a été inventé par l'auteur ......
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  8. #68
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Quand on pense que bon nombre de personnes croient ce qui a d'écrit dans le Da Vinci Code alors que quasiment tout a été inventé par l'auteur ......
    ça laisse songeur sur la capacité qu'on les lecteurs à faire la part des choses et sur leur envie d'aller chercher plus loin que ce qu'on leur met dans leur gamelle... Croire que la Vierge Marie est le saint graal (c'est ce que dit DB dans son super bouquin..) il faut vraiment être totalement à la masse... Bref, tout ça pour dire, qu'une autre théorie pourrait être "brouiller les pistes".. Mettre en avant des choses qui n'ont aucun rapport avec la finalité du produit c'est aussi un bon moyen de faire tendre les rechercher au mauvais endroit. De toute façon, c'est l'Iran, on est même pas sur que ce qu'ils disent soit vrai et qu'ils n'éssaient pas de se trouver des alliés par le biais d'une manipulation de la communication.. Trop de paramettres entrent en jeu, on ne peut ni affirmer, ni infirmer quoi que ce soit.
    Bref, de quoi faire parler de ce pays peuplé de personnes capables de faire l'amalgame entre religion, non respect de la religion et tremblement de terre... Bref, autant les laisser dans leurs histoires, de toute façon, c'est skynet qui prend vie et qui va déclancher une guerre nucléraire ! nah.
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  9. #69
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Quand on pense que bon nombre de personnes croient ce qui a d'écrit dans le Da Vinci Code alors que quasiment tout a été inventé par l'auteur ......
    C'était déjà le cas de Lovecraft et son "Necronomicon" depuis les années 1940...
    Citation Envoyé par Gordon Fowler Voir le message
    Stuxnet renfermerait une allusion biblique
    Des experts suspectent fortement Israël d'être l'auteur du ver
    Les experts(??) sous-estiment toujours les amish

  10. #70
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2005
    Messages : 541
    Points : 1 898
    Points
    1 898
    Par défaut
    Il est fort probable que ce virus ai été fait directement pas l'Iran pour cautionner une "guerre virtuelle" ou tout autre agissements futurs.
    If it's free, you are not the customer, you are the product.

  11. #71
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Il est fort probable que ce virus ai été fait directement pas l'Iran pour cautionner une "guerre virtuelle" ou tout autre agissements futurs.
    Ou qu'un quelconque autre pays ait de grands intérêts à le faire croire
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  12. #72
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Neko Voir le message
    Il est fort probable que ce virus ai été fait directement pas l'Iran pour cautionner une "guerre virtuelle" ou tout autre agissements futurs.
    Une guerre à laquelle on n'est pas préparée du tout...

  13. #73
    Inactif  
    Profil pro
    Inscrit en
    Février 2010
    Messages
    517
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 517
    Points : 617
    Points
    617
    Par défaut
    salut
    ou que ... ou encore que... ou encore encore que... etc...

    Mais on s'éloigne du sujet !

  14. #74
    Membre confirmé
    Inscrit en
    Octobre 2007
    Messages
    210
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 210
    Points : 459
    Points
    459
    Par défaut
    The cake is a lie.

  15. #75
    Rédacteur
    Avatar de pcaboche
    Homme Profil pro
    Inscrit en
    Octobre 2005
    Messages
    2 785
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Singapour

    Informations forums :
    Inscription : Octobre 2005
    Messages : 2 785
    Points : 9 716
    Points
    9 716
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    Des développeurs Israéliens auraient-ils eu la négligence de laisser de tels indices derrière eux ? Ou s'agit-il d'une diversion pré-étudiée pour diriger les soupçons vers un pays dont les services secrets sont bien-connus ?
    Des Israéliens qui font référence à l'Ancien Testament ? Et pourquoi pas des Bouddhistes qui citent le Coran, tant qu'on y est ?

    Les auteurs de ce virus sont peut-être très fort en informatique, mais ils ne sont vraisemblablement pas très doués pour laisser de fausses pistes plausibles...

    L'hypothèse la plus plausible : c'est encore un coup des services secrets américains. Ils ont les moyens de développer un virus complexe, ils veulent faire passer cela pour une guerre de religions au Moyen-Orient, malheureusement leur connaissance du monde s'arrête à ce que l'on peut voir dans les séries américaines...
    "On en a vu poser les armes avant de se tirer une balle dans le pied..."
    -- pydévelop

    Derniers articles:

    (SQL Server) Introduction à la gestion des droits
    (UML) Souplesse et modularité grâce aux Design Patterns
    (UML) Le Pattern Etat
    Autres articles...

  16. #76
    Membre actif
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 148
    Points : 291
    Points
    291
    Par défaut
    Stuxnet me fait penser à Skynet... On aurait donc l'auteur des faits.
    Les machines veulent nous monter les un contre les autres pour mieux nous achever dans un avenir proche !


  17. #77
    Membre éclairé
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2002
    Messages
    467
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2002
    Messages : 467
    Points : 806
    Points
    806
    Par défaut
    Et dire qu'en mettant plutot des passages de la biographie de Chuck Norris, le virus serait devenu invincible...

  18. #78
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Citation Envoyé par pcaboche Voir le message
    Des Israéliens qui font référence à l'Ancien Testament ? Et pourquoi pas des Bouddhistes qui citent le Coran, tant qu'on y est ?
    Salut,

    [HS]Ancien Testament = Bible Hébraïque (principalement la Torah)[/HS]

    Cordialement,


    Gordon

  19. #79
    Membre confirmé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2005
    Messages
    215
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2005
    Messages : 215
    Points : 471
    Points
    471
    Par défaut
    Citation Envoyé par pcaboche Voir le message
    Des Israéliens qui font référence à l'Ancien Testament ? Et pourquoi pas des Bouddhistes qui citent le Coran, tant qu'on y est ?
    Je ne vois pas ce qui te choque là-dedans. L'Ancien Testament est la partie commune (pour simplifier) entre les Bibles juive et chrétienne. A ma connaissance, le Livre d'Esther est présent dans la Bible hébraïque (ou Tanakh).
    Citation Envoyé par Gordon Fowler
    Pour eux, ce nom de fichier serait ouvertement une allusion au Livre d'Esther (et donc à la Torah).
    Ne pas confondre la Torah (livre de la Loi ou Pentateuque) et le Tanakh, qui est équivalent à faire la confusion entre Bible et Evangile.
    « Pourquoi faire simple quand on peut faire compliqué ? » (Deuxième principe fondamental de la logique Shadok)

  20. #80
    Membre à l'essai
    Inscrit en
    Février 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 8
    Points : 11
    Points
    11
    Par défaut le film continue
    ça m’étonne surtout pas, pour ceux qui jouaient l'assassinat de l'affaire "al-mabhouh" en Emirats, et qui ont même menacé le chef de police (responsable des enquêtes), de l'assassiner aussi s'il révèle quelque chose ..., bon OUI C'EST NORMAL

Discussions similaires

  1. Symantec pense avoir repéré un nouveau Stuxnet
    Par Gordon Fowler dans le forum Actualités
    Réponses: 19
    Dernier message: 13/11/2011, 15h16
  2. Réponses: 191
    Dernier message: 17/01/2011, 22h20
  3. Réponses: 54
    Dernier message: 29/09/2010, 09h06
  4. Réponses: 65
    Dernier message: 31/12/2007, 18h14
  5. Liaison inter-active entre tables
    Par fixouille90 dans le forum Access
    Réponses: 5
    Dernier message: 06/12/2005, 09h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo