IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut Les cybercriminels exploitent le déverrouillage de l'iPhone pour propager leurs malwares
    Les cybercriminels exploitent le déverrouillage de l'iPhone
    Pour propager leurs malwares en utilisant des techniques d'ingénierie sociale




    Les cybercriminels sont à la pointe de l'actualité.

    Chaque événement (compétition sportive, catastrophe naturelle ou sortie de nouveaux produits comme Windows 7 et Office 2010) leur permet de lancer une vague d'attaques en utilisant des techniques dites d'ingénierie sociale. Pour le dire vulgairement : l'occasion de faire « la chasse au gogo ».

    La récente décision de la justice américaine de légaliser le déverrouillage de l'iPhone ne fait pas exception.

    A peine une semaine (jour pour jour) après cette décision, BitDefender a déjà identifié une campagne de diffusion de malwares.

    « Vous recevez un e-mail vous informant que vous pouvez obtenir une nouvelle application de déverrouillage de l’iPhone. Pour cela, rien de plus simple, il vous suffit de suivre un lien qui vous dirigera vers une page web sur laquelle se trouve le logiciel désiré », raconte l'éditeur de solutions de sécurité.

    Bien évidemment, le logiciel censé faciliter le « jailbreak » du smartphone est des plus malicieux et cache un cheval de Troie.

    « Trojan.Generic.3010833 [...] est un keylogger qui transmet tout ce que l’utilisateur tape sur le clavier de son ordinateur à une adresse e-mail, [ce qui] permet aux créateurs de malwares de récupérer les informations sur tous les sites consultés par la victime, ses noms d’utilisateurs, mots de passe, et informations bancaires », explique encore BitDefender.

    L'éditeur ne dit pas, en revanche, si cette attaque fonctionne ou si les recommandations répétées (ne pas ouvrir une pièce jointe suspecte dans un mail, ne pas répondre à des mails inconnus, télécharger les logiciels sur le site des éditeurs certifiés, mettre à jour ses protections et installer un pare-feu, etc.) portent leurs fruits.

    Bref déverrouillez votre iPhone. Mais déverrouillez-le dans les règles de l'art.

    En demandant à des tiers de confiance si nécessaire...

    Comme la rubrique Mac de Développez.com par exemple.


    Source


    Lire aussi :

    Des hackers exploiteraient le référencement de Google sur le faux-positif de McAfee pour diffuser leurs malwares

    Un nouveau ver transforme les iPhones jailbreakés en botnet, une découvert de l'institut SRI International Malware Threat Center

    Les pirates exploitent le succès de Windows 7 et l'attente de la sortie d'Office 2010

    Les rubriques (actu, forums, tutos) de Développez :

    Sécurité
    Windows
    Mac
    Mobiles
    Systèmes
    Développement Web

    Et vous ?

    Pensez-vous qu'une aussi « grosse ficelle » fonctionnera ? Ou que les efforts pour éduquer les internautes porteront (un jour) leurs fruits ?

  2. #2
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Je trouve le titre pas forcément adapté, je pensais qu'il s'agissait de malwares intégrés au logiciel de jailbreak...

    Citation Envoyé par Gordon Fowler Voir le message
    Pensez-vous qu'une aussi « grosse ficelle » fonctionnera ? Ou que les efforts pour éduquer les internautes porteront (un jour) leurs fruits ?
    Après si les gens ne sont pas capables de respecter ce qui est rabâché en permanence partout sur internet (et à la TV de plus en plus) c'est-à-dire d'éviter les PJ des messages bizarres, de ne pas donner ses codes de compte bancaires ou autre à n'importe qui... c'est pas le hacker qu'il faut blâmer...

    Non, eBay ou la CIC n'envoie pas de mail dans le genre
    Chers clients,
    Nous avoir vu des connections à votre compte bancaire frauduleuses. Nous vous demandons de venir confirmer vos informations de compte sur notre site sinon votre compte bancaire être plus tard banni.

    Beaucoup merci,
    La CIC équipe de compte bancaire
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    195
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2010
    Messages : 195
    Points : 511
    Points
    511
    Par défaut
    On le dira jamais assez, la plus grosse faille de sécurité reste ce qu'il y a entre la chaise et le clavier

  4. #4
    Membre averti
    Inscrit en
    Mars 2008
    Messages
    283
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 283
    Points : 380
    Points
    380
    Par défaut
    une vague d'attaques en utilisant des techniques dites d'ingénierie sociale. Pour le dire vulgairement : l'occasion de faire « la chasse au gogo ».
    C'est bien ce que ça veut dire John

  5. #5
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Citation Envoyé par Grimly Voir le message
    C'est bien ce que ça veut dire John
    Je sais Mais je trouve ça presque mérité de se faire avoir par un piège aussi enfantin, surtout que pour le JailBreak de l'iPhone, il faut avoir un minimum de connaissances techniques et le "cran" de le faire.

    Quelqu'un possédant ces caractéristiques ne devrait pas se faire avoir par un piège aussi gros, surtout que nombreux sont les sites fiables parlant du JB...
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  6. #6
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    comme quoi le Jailbreak c'est MAL !!!
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  7. #7
    Membre chevronné Avatar de Hellwing
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    538
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2008
    Messages : 538
    Points : 2 089
    Points
    2 089
    Par défaut
    Citation Envoyé par kOrt3x Voir le message
    comme quoi le Jailbreak c'est MAL !!!
    Ce genre de piège à con n'est pas propre au Jailbreak. Là c'est juste un prétexte, donc cette situation ne démontre en rien que c'est mal.

    Sinon, avoir un compte en banque serait tout aussi mal, vu la recrudescence de ce genre de mail en ce moment.

  8. #8
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Citation Envoyé par kOrt3x Voir le message
    comme quoi le Jailbreak c'est MAL !!!
    Je pense qu'Apple bénéficie -plus ou moins à son insu- des technologies de jailbreak. Je ne me serais jamais procuré d'iPhone s'il n'y avait pas cette possibilité de repousser les capacités de l'appareil (je me serais tourné vers du Android je pense), et je dois pas être le seul pour qui la possibilité de jailbreak a joué lors du choix.

    C'est un peu pareil pour la PSP avec les custom firmwares.
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

Discussions similaires

  1. Réponses: 105
    Dernier message: 01/04/2010, 16h08
  2. Réponses: 12
    Dernier message: 02/03/2010, 14h53
  3. Réponses: 17
    Dernier message: 19/02/2010, 15h43
  4. Réponses: 13
    Dernier message: 18/12/2009, 15h00
  5. Réponses: 65
    Dernier message: 08/11/2009, 19h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo