01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Durex.com diffusait un logiciel espion sans le savoir

Le site de la marque de préservatifs a été contaminé. Les pirates s'en servaient pour diffuser un piège informatique sur les PC des visiteurs.

laisser un avis
envoyer
par mail
imprimer
l'article
Surfer sans protection, c'est dangereux. Ce n'est pas Durex qui va dire le contraire. Le fabricant de préservatifs vient d'être victime d'un piratage sur son site Web. Pendant quelques heures, ce vendredi 30 mai, les visiteurs qui se rendaient sur Durex.com risquaient d'être contaminés par un logiciel espion diffusé à partir des pages Web du site piraté. Contacté par téléphone, le ' pro de la protection en latex ' ne s'était pas rendu compte de l'intrusion. L'infection aurait pu durer encore longtemps.
La méthode des pirates est assez simple, elle a d'ailleurs fait de gros dégâts sur la Toile ces derniers mois, par exemple sur Monster.com, Computer Associates ou encore sur plusieurs sites gouvernementaux. L'éditeur d'antivirus McAfee indiquait d'ailleurs, il y a quelques semaines, avoir découvert 10 000 sites infectés par cette méthode.

Une faille dans le lecteur flash

En pratique, ils ont installé dans le code source du site officiel de Durex.com, une iFrame, une simple commande de redirection de connexion. Cette ligne de code dirige le navigateur de l'internaute, en toute transparence, sur un serveur basé en Chine. Finalité de ce tour de passe-passe, exploiter une faille dans le lecteur Flash Player 9 afin d'installer un logiciel espion dans les ordinateurs des victimes.
Celles-ci sont contaminées sans s'apercevoir de rien et sans même avoir déclenché une animation ou une vidéo Flash. Il suffit qu'elles aient une version du logiciel Flash d'Adobe installée sur leur ordinateur. Une fois cette opération réalisée, les pirates seront en mesure de ' cybersurveiller ' l'internaute ainsi piégé, de lui voler des informations confidentielles, d'intercepter les frappes de son clavier ou de se servir de sa connexion à Internet comme d'une base de lancement à de futures attaques.
La faille exploitée à partir du site Durex.com concerne tous les navigateurs, aussi bien Internet Explorer que Firefox et d'autres. Le meilleur moyen de s'en prémunir consiste à télécharger la version 9.0.124.0 du lecteur Flash.
2 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Durex.com diffusait un logiciel espion sans le savoir»

 

C'est cocasse!!!

de Guimo , posté le 30 mai 2008 à 18h12
Au moins un virus dont Durex ne protège pas :)

Plus sérieusement, je remercie flash pour ce "bug" mettant mon système en danger. Encore une tare d'un logiciel proprio qu'on est quasi obligé d'avoir...
alerter le modérateur

 

reservoirs hacks....

de 711lawdos , posté le 12 juin 2008 à 23h27
comme quoi il faut rester couvert meme sur le net....
alerter le modérateur

   
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '