IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Symantec découvre la « version originelle » de Stuxnet Active entre 2007 et 2009 et publie son étude complète


Sujet :

Sécurité

  1. #101
    Membre habitué
    Inscrit en
    Septembre 2010
    Messages
    84
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 84
    Points : 183
    Points
    183
    Par défaut
    Faut pas voir le mal partout, il y a plein d'autres raisons pour lâcher un virus pareil sur l'Iran.

    Après tout, c'est peut être juste un concurrent de Siemens qui voulait les faire passer pour des gros nazes

    C'est plus amusant de se dire que c'est le fait même des Iraniens, qui se sont aperçus que leur projet d'armes nucléaires ne marchera jamais et du coup ils le sabordent en faisant passer ça pour un coup de leurs adversaires

  2. #102
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Re
    Bonjour,

    Je ne réagit jamais sur les forums mais il faut se rendre à l'évidence.
    La guerre numérique on va se la manger un jour ! et ce sera la pire.

    A bon entendeur.
    Gui

  3. #103
    Expert confirmé Avatar de psychadelic
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    2 529
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 2 529
    Points : 4 740
    Points
    4 740
    Par défaut
    Citation Envoyé par guirio Voir le message
    La guerre numérique on va se la manger un jour !

    No, il s'agit d'une sorte guérilla de terroristes numérique, et elle à déjà commencé:

    - Estonie Avril 2007
    - Google février 2010

    et là, ce ne sont que les parties visibles de l'Iceberg, on ne peut réellement en faire le décompte.

    Microsoft à souvent été "visité" dans le passé par exemple.

    Aucun état n'a intéret à se lancer "frontalement" dans ce genre d'attaque, s'il y à une guerre, c'est au niveau économique qu'elle se joue, pas sur le seul plan du "numérique".
    «La pluralité des voix n'est pas une preuve, pour les vérités malaisées à découvrir, tant il est bien plus vraisemblable qu'un homme seul les ait rencontrées que tout un peuple.» [ René Descartes ] - Discours de la méthode

  4. #104
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    La guerre numérique on va se la manger un jour !
    et elle à déjà commencé
    Oui, en réalité, elle a commencée dans les années 70, avec la création de l'ancetre d'Internet et le début de l'interconnexion des réseaux de données numériques

    Et oui déjà 40 ans !!!
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  5. #105
    Membre actif

    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    479
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 479
    Points : 267
    Points
    267
    Par défaut
    J'ai entendu dire qu'un violeur prémédité, avait placé dans le corps de sa victime du sperme prélevé dans un préservatif jeté à la poubelle. Pardon ce n'est pas élégant mais typique :

    Alors il serait facile pour qui voudrait orienter les soupçons de mettre une référence biblique (qui entre parenthèse désigne autant les chrétiens que les juifs) dans le paquet virus.

    Cela dit Israël ne serait sans doute pas rebuté par un tel système, si ce n'est qu'on ne discerne pas bien les avantages obtenus et qu'ils n'ont pas l'habitude de manquer d'efficacité.

  6. #106
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par mteirek_m Voir le message
    Pour etre secure a 100%, il faut construire son propre os (et encore).
    Je sais pas si c'était sérieux mais si on a aucune connaissance en la matière ça ne sert strictement à rien, au contraire vouloir faire son propre OS en quelques jours alors qu'il a fallut plusieurs générations de bien pensant pour arriver à aujourd'hui, ça revient tout simplement à pisser dans un violon
    En matière de sécurité il faut au contraire appliquer à la lettre les règles qui ont fait leur preuve, comme par exemple isoler le réseau du monde extérieur (et brancher des clés usb enfreint cette règle).
    dam's

  7. #107
    Invité
    Invité(e)
    Par défaut
    st si Stuxnet attendait le 10/10/10 à 10:10 pour lancer l'attaque qui sera fatale.

  8. #108
    Inactif  
    Profil pro
    Inscrit en
    Février 2010
    Messages
    517
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 517
    Points : 617
    Points
    617
    Par défaut
    Citation Envoyé par h2s84 Voir le message
    st si Stuxnet attendait le 10/10/10 à 10:10 pour lancer l'attaque qui sera fatale.
    salut
    peut-être
    mais à 10 heures 10 d'où ?

  9. #109
    Membre éprouvé Avatar de cs_ntd
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Décembre 2006
    Messages
    598
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2006
    Messages : 598
    Points : 1 214
    Points
    1 214
    Par défaut
    Citation Envoyé par babaothe Voir le message
    mais à 10 heures 10 d'où ?
    Du Nigéria (1h de moins il me semble)

    C'est là-bas que ce situe le point 10°10'10.10"N, 10°10'10.10"E

    (au centre de l'image)

    The magic of Opera, La magie de l'Opera
    The mysteries of Space Opera, Les mystères de l'Opera Spatial
    Mr. Know-it-all, M. Je-Sais-Tout
    Prelude in C sharp minor, the most beautiful piano song and the best C sharp prelude ever, Prélude en do dièse mineur, le plus beau morceau de piano et le meilleur prélude au C#
    The Mesmerizing Saphir Division for Nerds, L'Hypnotisante Division Saphire pour les Nerds (HDSN)

  10. #110
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par babaothe Voir le message
    mais à 10 heures 10 d'où ?
    d'Iran Bien sûr.

  11. #111
    Membre Expert

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Juin 2003
    Messages
    4 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 506
    Points : 5 724
    Points
    5 724
    Par défaut
    10:10:10 le 10/10/10 cela sonne comme une grosse intox et c'est probablement une grosse intox et une superstition d'une partie de la communauté des développeurs. Bref, c'est un peu n'importe quoi je trouve
    " Dis ce que tu veux qui insulte mon honneur car mon silence sera la réponse au mesquin.
    Je ne manque pas de réponse mais : il ne convient pas aux lions de répondre aux chiens ! " [Ash-Shafi'i ]

  12. #112
    Membre Expert

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Juin 2003
    Messages
    4 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 506
    Points : 5 724
    Points
    5 724
    Par défaut
    Citation Envoyé par Code62 Voir le message
    c'est ni l'un ni l'autre, juste de l'humour, comme c'est clairement indiqué sur le "mur" du groupe facebook:


    (j'aurais préféré poster ça dans le topic de la taverne, mais j'ai pas le droit ^^")
    Comme le 21/12/12 (remarqué que 21 un 12 inversé) pour la fin du monde...

    je ne vois pas trop ce qui est humoristique la dedans mais bon si cela te fait rire je ne vais pas gâcher ton plaisir de jouer avec la crédulité des gens
    " Dis ce que tu veux qui insulte mon honneur car mon silence sera la réponse au mesquin.
    Je ne manque pas de réponse mais : il ne convient pas aux lions de répondre aux chiens ! " [Ash-Shafi'i ]

  13. #113
    Membre éclairé Avatar de Code62
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2008
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2008
    Messages : 162
    Points : 898
    Points
    898
    Par défaut
    wah t'es rapide pour quoter, j'ai effacé mon message presque immédiatement après avoir l'avoir posté, quand j'ai relu la news dans laquelle il est dit qu'un "expert" s'en mele, et que j'ai réalisé que le groupe facebook [[mon message citait un post sur le mur de ce groupe]] n'est pas forcément à l'origine de ce hoax ^^"

    toujours est-il que non, personnellement je ne trouve pas ça "drôle" (et je ne joue avec la crédulité de personne ^^"), je tentais juste de "dédramatiser"
    "Le premier venu peut écrire du code qu'un ordinateur peut comprendre. Les bons programmeurs écrivent du code que les humains peuvent comprendre."
    "Any fool can write code that a computer can understand. Good programmers write code that humans can understand."
    (Martin Fowler)

  14. #114
    Membre Expert

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Juin 2003
    Messages
    4 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 506
    Points : 5 724
    Points
    5 724
    Par défaut
    Citation Envoyé par Code62 Voir le message
    wah t'es rapide pour quoter, j'ai effacé mon message presque immédiatement après avoir l'avoir posté,
    Pas plus rapide que cela, j'arrivais au moment où tu écrivais le message pas de plus

    Citation Envoyé par Code62 Voir le message
    toujours est-il que non, personnellement je ne trouve pas ça "drôle" (et je ne joue avec la crédulité de personne ^^"), je tentais juste de "dédramatiser"
    Ce n'était pas personnellement dirigé vers toi et non il n'y a rien de dramatique donc rien à dédramatiser chacun lit ce qu'il veut dans les chiffres
    " Dis ce que tu veux qui insulte mon honneur car mon silence sera la réponse au mesquin.
    Je ne manque pas de réponse mais : il ne convient pas aux lions de répondre aux chiens ! " [Ash-Shafi'i ]

  15. #115
    Inactif  
    Profil pro
    Inscrit en
    Février 2010
    Messages
    517
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 517
    Points : 617
    Points
    617
    Par défaut
    salut Code62

    deux affirmations à ton attention (et pour que nul ne doute de ma folie) :
    1) un bon montagnard grimpe plus vite qu'il ne descend
    2) un bon plongeur remonte plus lentement qu'il n'est descendu

    Qu'est-ce que cela veut dire ?
    Je n'en sais personnellement fichtre rien (comment le saurais-je, puisque je suis fou ?) ! Je suis en effet fort vraisemblablement fou et m'en vais donc me coucher illico presto
    Bonne nuit et fais de beaux rêves !

  16. #116
    Membre Expert

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Juin 2003
    Messages
    4 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 506
    Points : 5 724
    Points
    5 724
    Par défaut
    Bon manifestement il n'a pas résisté longtemps ce virus

    http://www.lefigaro.fr/sciences-tech...us-stuxnet.php

    Puis de toute façon ce n'est pas un programme informatique qui va faire exploser une centrale nucléaire quand bien même il prends les commandes de tout les systèmes de contrôles, et oui un programme informatique ne peut pas déverrouiller des systèmes de protection mécanique et encore moins en prendre le contrôle.

    Il va falloir trouver autre chose. Au mieux le virus retarde un peu ce qui est prévu de faire et engendre des surcouts
    " Dis ce que tu veux qui insulte mon honneur car mon silence sera la réponse au mesquin.
    Je ne manque pas de réponse mais : il ne convient pas aux lions de répondre aux chiens ! " [Ash-Shafi'i ]

  17. #117
    Expert confirmé Avatar de psychadelic
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    2 529
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 2 529
    Points : 4 740
    Points
    4 740
    Par défaut
    Citation Envoyé par hegros Voir le message
    Bon manifestement il n'a pas résisté longtemps ce virus
    Il y en a qui suivent; ça fait peur : on est au courant depuis 4 jours maintenant...

    Et puis sincèrement :
    Les systèmes industriels du pays auraient été débarrassés du virus. Plusieurs «espions», accusés de s'attaquer au programme nucléaire iranien par Internet, ont été arrêtés.
    Avec cette manière de rédiger du Figaro, on à plus l'impression que le mot "espions" est juste une mauvaise appellation, alors qu'en fait ce sont certainement de pauvres bougres qui servent de boucs émissaire au régime des mollahs
    «La pluralité des voix n'est pas une preuve, pour les vérités malaisées à découvrir, tant il est bien plus vraisemblable qu'un homme seul les ait rencontrées que tout un peuple.» [ René Descartes ] - Discours de la méthode

  18. #118
    Membre Expert

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Juin 2003
    Messages
    4 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2003
    Messages : 4 506
    Points : 5 724
    Points
    5 724
    Par défaut
    Citation Envoyé par psychadelic Voir le message
    ...
    Mouais ce n'est pas non plus une actualité m'intéressant plus que cela, c'est surtout ces intox de 10/10/10 et 12/12/12 superstitieux qui m'a fait poster, alors il n'y a pas de raison d'avoir peur de recevoir une information si peu intéressante avec 4 jours ou 40 jours de retards.

    Puis entre le figaro et le new york time je ne trouve pas de grande différence : ce sont des médias. Merci quand même pour la tentative de troll.
    " Dis ce que tu veux qui insulte mon honneur car mon silence sera la réponse au mesquin.
    Je ne manque pas de réponse mais : il ne convient pas aux lions de répondre aux chiens ! " [Ash-Shafi'i ]

  19. #119
    Membre habitué
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 70
    Points : 133
    Points
    133
    Par défaut
    Bonjour,

    J'ai fait toute ma carrière dans l'info indus, et terminé en faisant de l'expertise de sécurité de ces systèmes, sur des sites à risques, parce qu 'en cas d'accident c'est le tribunal.


    Je suis complètement dégoutée de voir que Siemens, ( cest pas une PME hein !) installe des ordis de salon avec un OS multimédia, pour superviser une centrale nucléaire !

    Alors que l'aviation impose un OS Certifié ( c'est simple il n' y en a qu'un : Lynx 178 RT OS ) pour l'informatique embarquée, et impose la certication de l'étude et de la procédure de tests.

    C'est la norme DO 178 B

    L'informatique embarquée de l'automobile a aussi ses normes.

    *Le nucléaire QUE DALLE.

    Dès le début des années 80 on a utilisé les premiers Unix adaptés au temps réel RTES ( Sems , puis Bull )

    On a pas attendu après Apple ou MS pour faire des superviseurs avec des synoptiques en couleur sur des BARCO, avec boule roulante, clavier numérique pour rentrer les données et touches de sélection des écrans.


    Rustique , mais zéro bug. Si on fait le bilan des bugs et des vulnérabilités des Windows Manager

    Quand au réseau informatique , c'était un protocole sécurisé X25 ,des laisons point à point , plus sûres ) et doublées.

    A quoi sert la protection d'accés par badges ou biométrie, des salles de commandes, si une femme de ménage , depuis un poste en réseau isolé et non surveillé peut insérer une clé USB, et pourrir tout le systéme.

    Puis un mot de passe pour protéger l'accès aux cdes d'une nuke !!! Super !

    Les tout premier calculos des années 70, T1600 et T2000 ont été remplacés récemment par des PC industriels avec des Lynx 178 RT OS.

    Bien sur que l'OS a de l'importance, comment sécuriser un OS qui a été conçu pour être convivial, donc moins sécurisable et qui est condamné à courrir derrière les éditeurs de virus et de rootkits ( il a fallu un an aux experts en sécurité pour trouver Stuxnet )

    Siemens n'a pas installé ce système seulement en Iran : nucléaire, chimie, ferroviare énergie . peut être des usines classées Seveso ?


    Uin jour ils vont nous faire sauter la gueule..

  20. #120
    Membre habitué
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 70
    Points : 133
    Points
    133
    Par défaut
    Citation Envoyé par hegros Voir le message
    Bon manifestement il n'a pas résisté longtemps ce virus

    http://www.lefigaro.fr/sciences-tech...us-stuxnet.php

    Puis de toute façon ce n'est pas un programme informatique qui va faire exploser une centrale nucléaire quand bien même il prends les commandes de tout les systèmes de contrôles, et oui un programme informatique ne peut pas déverrouiller des systèmes de protection mécanique et encore moins en prendre le contrôle.

    Il va falloir trouver autre chose. Au mieux le virus retarde un peu ce qui est prévu de faire et engendre des surcouts
    Une fois découvert il n'a pas resisté trop longtemps, sauf qu 'ils en ont retrouvés installés depuis un an. Difficulté de détecter ces nouveaux virus et rootkits .


    Tchernobyl ils l'ont fait sauter sans virus.. en exploitation manuelle. Avec des sécurités enlevées pour faire des essais..

    les iraniens ne feront pas d'essais ? NON ....

    le koursk ?

    En Iran c'est une centrale construite par les russes..

    Mais on a pas le droit de compromettre la sécurité avec un OS sensible aux virus..

Discussions similaires

  1. Symantec pense avoir repéré un nouveau Stuxnet
    Par Gordon Fowler dans le forum Actualités
    Réponses: 19
    Dernier message: 13/11/2011, 15h16
  2. Réponses: 191
    Dernier message: 17/01/2011, 22h20
  3. Réponses: 54
    Dernier message: 29/09/2010, 09h06
  4. Réponses: 65
    Dernier message: 31/12/2007, 18h14
  5. Liaison inter-active entre tables
    Par fixouille90 dans le forum Access
    Réponses: 5
    Dernier message: 06/12/2005, 09h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo