IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

faille de sécurité dans un logiciel


Sujet :

Sécurité

  1. #1
    Membre très actif
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    371
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 371
    Par défaut faille de sécurité dans un logiciel
    bonjour,

    je travaille sous windows 7.
    je suis débutant en matière de sécurité d'où les questions suivantes:
    -une faille de sécurité dans un logiciel est-elle plus vulnérable qu'à travers un port?je veux dire par là que si un port distant d'un ordinateur est ouvert,la faille est permanente tandis que si la faille se trouve uniquement dans le logiciel,la faille n'est pas permanente(seulement lorsque le logiciel est ouvert)
    -si la faille de sécurité est dans le logiciel,faut-il nécessairement que le logiciel utilise internet pour rentrer dans la faille?
    -donnez-moi quelques exemples de logiciels ayant eu des failles de sécurité.

    merci d'avance.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 260
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 260
    Par défaut failles de sécurité
    Tout dépend de ce que provoque la faille.

    Exemples : failles java, flash, adobe reader

    java :

    Un site web contient une applet java exploitant une faille de sécurité, cette applet installe un soft à ton insu sur ton poste, le virus "Gendarmerie" fonctionne comme ça.

    Adobe reader, un pdf corrompu de façon spécifique pour exploiter une faille déclenche l'installation d'un soft.


    Le problème est plus qu'une faille t'expose au déclenchement d'une action sur ton poste, le but de cette action étant d'installer un virus, un malware etc ..., une fois l'action déclenché, il est trop tard.

    Pour te protéger au mieux, il faut :
    - garder son antivirus à jour ;
    - garder son système et ses logiciels à jour ;
    - ne pas utiliser internet explorer ;
    - ne pas installer n'importe quoi ;
    - faire attention aux softs gratuits qui installent des toolbars ;
    - ne pas installer de warez ;
    - attention aux sites qui te déclenchent des choses bizarres.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre émérite Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Par défaut
    Bonjour,

    pas sûr de bien comprendre ou tu veux en venir mais on va essayer de répondre à tes questions:

    1:
    -une faille de sécurité dans un logiciel est-elle plus vulnérable qu'à travers un port?je veux dire par là que si un port distant d'un ordinateur est ouvert,la faille est permanente tandis que si la faille se trouve uniquement dans le logiciel,la faille n'est pas permanente(seulement lorsque le logiciel est ouvert)
    La ça veux quasiment rien dire.. Si tu veux exploiter une vulnérabilité en remote (distant) il te faut un service qui te le permette au départ (dans le cadre de vulnérabilitée applicative, non web bien sur car la c'est encore différent, j'en parlerai pas dessuite).

    Par exemple un overflow, une format strings ou autre off-by-one sur un service FTP (http://www.metasploit.com/modules/ex...roftp_sreplace ) pourrait tout à fait être un bon point d'entrée avec par la suite si besoin une élévation de privilèges.

    Aprés bien entendu les cas applets java ou autre fonctionnent un peux différemment, tout dépend de ton point d'entrée/vecteur d'attaque et bien sur de la techno visée, c'est au cas par cas on va dire, il faut s'adapter au cas.

    Quoi qu'il en soit rien ne permet de parler de "faille permanente" immaginons un pirate qui accède a ton serveur via un service (ftp, telnet, ssh ou autre ..) mais qui n'a pas assez de privilège, de la il trouve une vulnérabilité sur un binaire ayant des droits root, il l'exploite, il se passe quoi? Rooted ! Donc est-ce permanent ? Oui car à partir de la il a tout les privileges (permettant de "rootkitter" ta machine).

    (ceci est un exemple et reste somme toute peu technique, c'est plus de la compréhension).

    2:
    -si la faille de sécurité est dans le logiciel,faut-il nécessairement que le logiciel utilise internet pour rentrer dans la faille?
    Traité dans la 1: non, si on suit le même scénario il te "root", te "backdoor" et le tour est joué. (simpliste mais pourtant réel).

    3:
    -donnez-moi quelques exemples de logiciels ayant eu des failles de sécurité.
    Go exploit-db.com, tu aura la réponse !

    Cdlt.

Discussions similaires

  1. Attention faille de sécurité dans vos kernels 64 bits !
    Par MightyDucks dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/09/2010, 23h47
  2. Réponses: 50
    Dernier message: 03/02/2010, 08h50
  3. Réponses: 5
    Dernier message: 10/12/2009, 19h02
  4. Réponses: 6
    Dernier message: 06/08/2009, 11h16
  5. Faille de sécurité dans mon site
    Par gitedoublel dans le forum Langage
    Réponses: 65
    Dernier message: 21/07/2009, 18h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo