IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Symantec découvre la « version originelle » de Stuxnet Active entre 2007 et 2009 et publie son étude complète


Sujet :

Sécurité

  1. #41
    Membre éprouvé Avatar de cs_ntd
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Décembre 2006
    Messages
    598
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2006
    Messages : 598
    Points : 1 214
    Points
    1 214
    Par défaut
    Pour Dos, c'est faux, le premier resultat google c'est :
    Disk operating system

    Citation Envoyé par psychadelic Voir le message
    Glas masculin
    Sonnerie d’une cloche qui tinte, annonçant l’agonie ou la mort d’une personne.
    Sonner le glas. Le glas funèbre.
    Donc les GlasDos c'est tout simplement:

    LE DOS DE LA MORT

    CQFD



    Il est tard chu fatigué

    The magic of Opera, La magie de l'Opera
    The mysteries of Space Opera, Les mystères de l'Opera Spatial
    Mr. Know-it-all, M. Je-Sais-Tout
    Prelude in C sharp minor, the most beautiful piano song and the best C sharp prelude ever, Prélude en do dièse mineur, le plus beau morceau de piano et le meilleur prélude au C#
    The Mesmerizing Saphir Division for Nerds, L'Hypnotisante Division Saphire pour les Nerds (HDSN)

  2. #42
    Membre éprouvé

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Septembre 2010
    Messages
    450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Septembre 2010
    Messages : 450
    Points : 1 073
    Points
    1 073
    Par défaut
    Citation Envoyé par bioinfornatics Voir le message
    Pour ce qui est des exploit linux aucun des exploits cité ne fonctionne sur une machine au jour d'aujourd'hui
    Ces failles sont vieilles et corrigé depuis longtemps la plupart corrigé peu de temps après leur découverte
    C'est tout à fait exact, mais qui a dit que tous les systèmes Linux étaient à jour?

    Si tu fais une machine industrielle embarquant un Linux, je ne suis pas sur que celui ci soit régulièrement mis à jour. D'ailleurs, en a-t-il même la possibilité (connection a internet)?

    J'ai mémoire d'un exploit root il y a environ 2 ans, qui doit probablement fonctionner encore sur un certain nombre de systèmes, même s'il est corrigé depuis longtemps.
    Si vous moinsez, merci de répondre pour argumenter!
    Ma présentation

  3. #43
    Membre confirmé

    Profil pro
    Inscrit en
    Mars 2009
    Messages
    349
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Mars 2009
    Messages : 349
    Points : 590
    Points
    590
    Par défaut
    mettre à jour son systême fait partie des prérogatives pour travailler en toute sécurité. De plus il est simple de faire un depot local afin de mettre à jour l'ensemble du park de machine. Enfin bon c'est un métier

  4. #44
    Membre éprouvé

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Septembre 2010
    Messages
    450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Septembre 2010
    Messages : 450
    Points : 1 073
    Points
    1 073
    Par défaut
    Citation Envoyé par bioinfornatics Voir le message
    mettre à jour son systême fait parties des prérogatives pour travailler en toutres sécurité. De plus il est simple de faire un depot local afin de mettre à jour l'ensemble du park de machine. Enfin bon c'est un métier
    Je suis tout à fait d'accord sur le principe, mais il s'avère que ces bonnes pratiques ne sont pas forcement appliqués, c'est le point que je souhaitais soulever.

    Un certain nombre d'entreprises se font fournir des machines sous Linux, et ensuite s'en servent sans les administrer, car de toute façon elles fonctionnent.

    C'est nul, je suis d'accord. Mais c'est courant.

    Donc tu peux sans problème considérer comme exploitable des vieilles vulnérabilités comblées depuis belle lurette, surtout si elles ont le malheur d'être présentes dans une iso d'une release d'une distrib majeure.
    Si vous moinsez, merci de répondre pour argumenter!
    Ma présentation

  5. #45
    Inactif  
    Profil pro
    Inscrit en
    Février 2010
    Messages
    517
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 517
    Points : 617
    Points
    617

  6. #46
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    les chinois attaquent la chine?
    Ça doit être un coup des tibétain!
    un jour, quelqu'un a dit quelque chose...

  7. #47
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Points : 15 059
    Points
    15 059
    Par défaut
    AMHA, c'est le retour en enfer -> wiki.

  8. #48
    Membre éclairé
    Avatar de Eric Berger
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2002
    Messages
    346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2002
    Messages : 346
    Points : 663
    Points
    663
    Par défaut
    Citation Envoyé par Makav3li Voir le message
    D'ou ça vient ?

    La réponse est dans la question qui suit : Qui veut nuire à l'Iran ?

    Pas trop difficile à trouver ..
    Soyons un peu tordus... qui est le coupable parfait? et qui est-ce que ca arrange de voir ce coupable parfait pointé du doigt?

    Tiens.... situation renversée?

  9. #49
    Inactif  
    Profil pro
    Inscrit en
    Février 2010
    Messages
    517
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 517
    Points : 617
    Points
    617
    Par défaut
    Citation Envoyé par Eric Berger Voir le message
    Soyons un peu tordus... qui est le coupable parfait? et qui est-ce que ca arrange de voir ce coupable parfait pointé du doigt?

    Tiens.... situation renversée?
    salut

    je partage tout-à-fait .
    >Une raison pour ce choix ? La voilà :
    Celui qui veut nuire, nuit d'emblée et ne "tâtonne" pas de manière grossière De la même manière que celui qui sort son arme de poing tire (ou ne la sort pas) (c'est le B.A.BA de l'attaque).

  10. #50
    Membre régulier
    Inscrit en
    Septembre 2010
    Messages
    78
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 78
    Points : 113
    Points
    113
    Par défaut
    En tout cas les chinois eux savent que c'est des Etats Unis hein ?

    Est ce qu'on peut vraiment écarter la piste d'un hacker/groupe de hacker ? Une telle attaque sur ( de ce que je sais maintenant ) 2 pays aussi sensible pourrait constituer une "déclaration de guerre numérique".

  11. #51
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    Citation Envoyé par Nollo Voir le message
    En tout cas les chinois eux savent que c'est des Etats Unis hein ?

    Est ce qu'on peut vraiment écarter la piste d'un hacker/groupe de hacker ? Une telle attaque sur ( de ce que je sais maintenant ) 2 pays aussi sensible pourrait constituer une "déclaration de guerre numérique".
    Non les chinois ont tracé un serveur aux état unis...

    Quand on réfléchie un peu, une Equipe capable de mettre au point un virus super balèze avec 4 Z-day, une organisation digne de l'armée avec des mois et des mois de travail se faire repérer un serveur au USA...
    Pays qui comme par hasard a "quelques" difficulté avec l'iran et dans une moindre mesure la chine....

    c'est presque un peu trop facile non?

    moi je vous le dis skynet est derrière tout sa, après tous la fin du monde est prévu pour 2012. (même si marty macfly est allez en 2015! )
    un jour, quelqu'un a dit quelque chose...

  12. #52
    Membre régulier
    Femme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2010
    Messages
    207
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2010
    Messages : 207
    Points : 108
    Points
    108
    Par défaut
    Citation Envoyé par yoyo88 Voir le message
    moi je vous le dit skynet est derrière tous sa
    QUOI ! les belges sont derrière tout ça ??

  13. #53
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Faut trouver John Connor et le sauver au plus vite !!!
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  14. #54
    Membre chevronné Avatar de Hellwing
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    538
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2008
    Messages : 538
    Points : 2 089
    Points
    2 089
    Par défaut
    Citation Envoyé par cs_ntd Voir le message
    Pour Dos, c'est faux, le premier resultat google c'est :
    Disk operating system



    Donc les GlasDos c'est tout simplement:

    LE DOS DE LA MORT

    CQFD



    Il est tard chu fatigué
    Rassurez-moi, vous savez qui est GLaDOS, n'est-ce pas ?

  15. #55
    Expert confirmé Avatar de psychadelic
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    2 529
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 2 529
    Points : 4 740
    Points
    4 740
    Par défaut
    Citation Envoyé par Hellwing Voir le message
    Rassurez-moi, vous savez qui est GLaDOS, n'est-ce pas ?
    Sincerement, aucune idée..
    «La pluralité des voix n'est pas une preuve, pour les vérités malaisées à découvrir, tant il est bien plus vraisemblable qu'un homme seul les ait rencontrées que tout un peuple.» [ René Descartes ] - Discours de la méthode

  16. #56
    Membre éprouvé Avatar de cs_ntd
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Décembre 2006
    Messages
    598
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2006
    Messages : 598
    Points : 1 214
    Points
    1 214
    Par défaut
    Citation Envoyé par Hellwing Voir le message
    Rassurez-moi, vous savez qui est GLaDOS, n'est-ce pas ?


    Hier soir non, là j'ai regardé et diantre comment ai-je pu manquer cela !?
    Cette vielle connaissance m'avait fait suer dans le temps

    Ceci dit, tu avais marqué glaSdos

    The magic of Opera, La magie de l'Opera
    The mysteries of Space Opera, Les mystères de l'Opera Spatial
    Mr. Know-it-all, M. Je-Sais-Tout
    Prelude in C sharp minor, the most beautiful piano song and the best C sharp prelude ever, Prélude en do dièse mineur, le plus beau morceau de piano et le meilleur prélude au C#
    The Mesmerizing Saphir Division for Nerds, L'Hypnotisante Division Saphire pour les Nerds (HDSN)

  17. #57
    Membre régulier
    Inscrit en
    Septembre 2010
    Messages
    78
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 78
    Points : 113
    Points
    113
    Par défaut
    Citation Envoyé par yoyo88 Voir le message
    Non les chinois ont tracer un serveur aux état unis...

    Quand on réfléchie un peu, une Equipe capable de mettre au point un virus super balèze avec 4 Z-day, une organisation digne de l'armée avec des mois et des mois de travail se faire repérer un serveur au USA...
    Pays qui comme par hasard a "quelques" difficulté avec l'iran et dans une moindre mesure la chine....

    c'est presque un peu trop facile non?

    moi je vous le dit skynet est derrière tous sa, après tous la fin du monde est prévu pour 2012. (même si marty macfly est allez en 2015! )
    Zut l'ironie ça marche pas

    En tout cas oui, pourquoi ne pas imaginer la rébellion des machines qui est en marche !

    Commence à caresser son ordi, et lui demande pardon pour les formatages barbares avec le CD de Windows...

  18. #58
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Rappelons les faits :


    • Le virus se serait un tout petit peu diffusé en Mars/Avril en Inde et en Corée du Sud, pays d'où il semblerait être parti sans que ce soit vraiment confirmé


    • Le virus s'est un peu plus diffusé semble-t-il en Iran courant Juin ou il aurait été découvert. (Mais selon certaines rumeurs les preuves seraient encore peu convaincantes)


    • Le virus ne cible que certains (pas tous) logiciels d'un seul fabricant d'automatisme (SIEMENS), alors que tous les fabricants pourraient être touchés sans distinction.


    Ce qu'on peut avancer, à priori, ce que ce virus n'a pas été développé pour se propager, ou alors les développeurs se sont plantés, mais vu la technicité annoncée à coté, c'est peu probable.

    Ce virus ne ciblant que certains logiciels d'un seul fabricant n'avait à priori pas destination à faire du mal à grande échelle. SIEMENS n'ayant pas de monopole ni de position vraiment dominante dans le domaine de l'automatisme, de plus sa gamme de logiciels étant quand même relativement large.

    A la vue de tout cela, il semblerait que plutôt qu'un pays, qu'une économie, qu'une région, ce soit plutôt une ou quelques installations bien précises mais de nombre limité qui étaient visées.
    Le début de propagation ne pourrait être qu'un effet de bord.

    Mais probablement que l'on ne connaitra jamais tous les détails et la vérité.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  19. #59
    Expert confirmé Avatar de psychadelic
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    2 529
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 2 529
    Points : 4 740
    Points
    4 740
    Par défaut
    Citation Envoyé par cs_ntd Voir le message


    Hier soir non, là j'ai regardé et diantre comment ais-je pu manquer cela !?
    Cette vielle connaissance m'avait fait suer dans le temps

    Ceci dit, tu avait marqué glaSdos
    ALORS PUISQUE CA VOUS SEMBLE SI GENIAL...

    C'EST QUOI GLASDOS !
    «La pluralité des voix n'est pas une preuve, pour les vérités malaisées à découvrir, tant il est bien plus vraisemblable qu'un homme seul les ait rencontrées que tout un peuple.» [ René Descartes ] - Discours de la méthode

  20. #60
    Membre régulier
    Inscrit en
    Septembre 2010
    Messages
    78
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 78
    Points : 113
    Points
    113
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Rappelons les faits :


    • Le virus se serait un tout petit peu diffusé en Mars/Avril en Inde et en Corée du Sud, pays d'où il semblerait être parti sans que ce soit vraiment confirmé


    • Le virus s'est un peu plus diffusé semble-t-il en Iran courant Juin ou il aurait été découvert. (Mais selon certaines rumeurs les preuves seraient encore peu convaincantes)


    • Le virus ne cible que certains (pas tous) logiciels d'un seul fabricant d'automatisme (SIEMENS), alors que tous les fabricants pourraient être touchés sans distinction.


    Ce qu'on peut avancer, à priori, ce que ce virus n'a pas été développé pour se propager, ou alors les développeurs se sont plantés, mais vu la technicité annoncée à coté, c'est peu probable.

    Ce virus ne ciblant que certains logiciels d'un seul fabricant n'avait à priori pas destination à faire du mal à grande échelle. SIEMENS n'ayant pas de monopole ni de position vraiment dominante dans le domaine de l'automatisme, de plus sa gamme de logiciels étant quand même relativement large.

    A la vue de tout cela, il semblerait que plutôt qu'un pays, qu'une économie, qu'une région, ce soit plutôt une ou quelques installations bien précises mais de nombre limité qui étaient visées.
    Le début de propagation ne pourrait être qu'un effet de bord.

    Mais probablement que l'on ne connaitra jamais tous les détails et la vérité.
    Il y a eu un autre lien de posté à la page 2 ou 3 avec un peu plus d'infos qui vont dans le même sens. A savoir un "virus" qui relève plus du sabotage que de l'espionnage ou de l'exploit.

    Quant à l'origine, pourquoi pas l'Inde, là bas ils sont tellement nombreux que les binômes sont composés de 23 personnes

Discussions similaires

  1. Symantec pense avoir repéré un nouveau Stuxnet
    Par Gordon Fowler dans le forum Actualités
    Réponses: 19
    Dernier message: 13/11/2011, 15h16
  2. Réponses: 191
    Dernier message: 17/01/2011, 22h20
  3. Réponses: 54
    Dernier message: 29/09/2010, 09h06
  4. Réponses: 65
    Dernier message: 31/12/2007, 18h14
  5. Liaison inter-active entre tables
    Par fixouille90 dans le forum Access
    Réponses: 5
    Dernier message: 06/12/2005, 09h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo