IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

EFF : l’US Navy cherche à payer les vulnérabilités zero-day pour les exploiter

  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 888
    Points : 87 206
    Points
    87 206
    Billets dans le blog
    2
    Par défaut EFF : l’US Navy cherche à payer les vulnérabilités zero-day pour les exploiter
    EFF : l’US Navy cherche à payer les vulnérabilités zero-day pour les exploiter
    Les logiciels les plus utilisés sont ciblés

    L’US Navy, la marine de guerre des Etats Unis serait à la recherche d’informations sur les vulnérabilités zero-day et d’autres exploits selon l’Electronic Frontier Foundation (EFF). Les allégations de l’EFF, se fondent sur une annonce publiée sur Fedbizopps.gov, un site pour les agences gouvernementales US.

    Comme le rapporte l’organisation non gouvernementale de défense de la liberté d’expression sur Internet, l’annonce décrit un appel d’offre pour des renseignements sur les vulnérabilités dans les logiciels les plus largement utilisés. La liste non exhaustive comprend des produits Microsoft, Adobe, Android, Apple entre autres. Loin de vouloir corriger ces failles, l’objectif du gouvernement américain pourrait être d’exploiter des vulnérabilités que personne ne connait à fin de fin de surveillance de masse.

    Selon l’annonce, le spécialiste des failles zero-day recherché devrait en effet « fournir au gouvernement un projet de liste des vulnérabilités disponibles, 0-day ou N-day (ne datant pas de plus de 6 mois) ». Le Gouvernement devrait ensuite faire ses choix dans la liste fournie et superviser le développement de binaires d'exploits.

    Le fait que le gouvernement américain utilise des vulnérabilités zero-day pour des offensives de collecte de données et d’espionnage au lieu de les communiquer aux développeurs ne date pas d’aujourd’hui. L’EFF rapporte que le gouvernement a privilégié la surveillance de masse à la sécurité de millions d’utilisateurs. Il aurait même mis en place « un processus de prise de décision de haut niveau » entièrement classé, relatif à la divulgation de vulnérabilités et connu sous l’appellation de Vulnerabilities Equities Process (VEP).

    Si les activités du gouvernement US ne sont alors pas inconnues, le récent appel d’offre de l’US Navy semble par contre un peu osé surtout que l’annonce a été faite sur un site accessible au public. Toutefois, il semble que la marine de guerre des Etats Unis ne voulait pas attirer l’attention du public. En effet, après que le chercheur Dave Maass de l’EFF – celui qui a repéré l’annonce – a posté un tweet relatif à l’appel d’offre, l'annonce a été immédiatement retirée dans la foulée. L’organisation de défense de la liberté d’expression sur Internet a cependant pu télécharger la copie en cache de Google.

    Source : Electronic Frontier Foundation

    Et vous ?

    Qu’en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre extrêmement actif
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 615
    Points : 2 824
    Points
    2 824
    Par défaut
    Ce n'est pas du tout un scoop que les gouvernements achètent des 0days. Il existent des entreprises de sécurité spécialisées dans la recherche de 0day et leur revente aux états (Vupen par exemple). Mais c'est effectivement étrange de voir une annonce publique comme celle là.

Discussions similaires

  1. Cherche vocabulaire en français : shooting method pour les EDP
    Par AdmChiMay dans le forum Mathématiques
    Réponses: 2
    Dernier message: 27/05/2014, 21h21
  2. Réponses: 7
    Dernier message: 23/09/2009, 10h02
  3. Réponses: 0
    Dernier message: 21/09/2009, 23h41
  4. Réponses: 14
    Dernier message: 24/10/2006, 06h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo