S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat

A Las Vegas, les hackers parient toujours sur le Black Hat

Une faille de sécurité sur Internet, un peu de mafia russe, les dangers supposés des gadgets Google, trois journalistes expulsés : cette année encore le grand show du hacking a rempli son office.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

La grand-messe du hacking est dite. Comme tous les ans, elle s'est déroulée à Las Vegas, la ville du péché. Du 2 au 7 août, ils étaient 7 000 à s'être rassemblés au vénérable Caesar's Palace Hotel pour assister au Black Hat, l'une des références mondiales en matière de sécurité informatique. En guise de bonus, ces passionnés peuvent maintenant assister au DefCon, le pendant “ underground ” du Black Hat, qui se tient jusqu'au 16 août.

Cette année, le menu était particulièrement chargé, avec notamment la présentation et l'explication d'une faille de sécurité majeure sur Internet, découverte il y a quelques semaines par Dan Kaminski, un consultant installé à Seattle. En résumé, la faille touchait ce que l'on nomme communément le domain name system (DNS), qui utilise un réseau de serveurs pour connecter les ordinateurs aux sites Internet.

Concrètement, une telle configuration aurait pu permettre à des hackers malintentionnés (car il en est parfois) de forcer des internautes à consulter des sites non désirés mais aussi et surtout d'intercepter des e-mails. Depuis la révélation de cette faille, Microsoft, Cisco, Sun et Apple se sont empressés, parfois de manière incomplète selon certains experts, de corriger le tir. Officiellement, seul l'opérateur américain ATT aurait eu à souffrir d'une attaque de ce genre.

La mafia russe dans ses œuvres

Dans un registre connexe, la mafia n'a pas manqué de pointer une fois de plus le bout de son nez. Bienvenue donc dans le monde fabuleux des “ botnets ” (réseaux de machines zombies). A l'aide d'un programme baptisé Corefood, les malfaiteurs avaient réussi à s'introduire dans plus de 100 000 ordinateurs, à partir desquels ils pouvaient alors s'adonner à leur sport favori : dérober les mots de passe et voler des informations.

La tête de pont de l'opération était située dans le Wisconsin. Mais, après la découverte du pot aux roses, les pirates se sont réfugiés sur des serveurs installés en Ukraine pour continuer à sévir en toute impunité, loin des Etats-Unis. Selon Joe Stewart, directeur de recherche à SecureWorks, qui a révélé l'affaire, en moins d'un an, les ordinateurs infectés auraient collecté près de 500 Go de données, qui auraient pris le chemin du Wisconsin.

Autre point fort de ce Black Hat 2008 : un rendez-vous manqué, celui que s'étaient fixé les organisateurs avec des ingénieurs en sécurité d'Apple. A la dernière minute, ceux-ci ont dû annuler leur intervention, n'ayant pas obtenu l'aval de la direction marketing du groupe informatique.

Deux experts, Robert Hansen, de SecTheory, et Tom Stracener, de Cenzic, se sont employés à démontrer les dangers inhérents à l'utilisation de ces petites applications, symboles du Web 2.0, comme les gadgets Google. Souvent développés à l'extérieur de Google, ces programmes s'ajoutent à iGoogle, le portail personnalisable de la marque. Mais gare… car quelques lignes de codes malicieux pourraient suffire, indiquent les deux experts, à pénétrer dans le navigateur Web d'un internaute et à vérifier voire à contrôler en temps réel l'état de ses recherches.

Enfin, pour l'anecdote, trois journalistes français de Global Security Mag ont été bannis à vie du Black Hat et, par voie de conséquence, ne pourront pas non plus assister au DefCon. Leur crime : avoir “ sniffé ”, c'est-à-dire avoir tenté de récupérer des données d'utilisateurs, à leur insu, sur le réseau sans fil de la salle de presse du Black Hat. Mais ce qui n'était qu'une simple plaisanterie, aux dires de l'un des trois accusés, a semble-t-il été perçu comme une humiliation suprême dans ce temple éphémère du hacking.

débat
1 avis d'internaute
A Las Vegas, les hackers parient toujours sur le Black Hat
lol
par plop06
le 09/08/2008 13:59:15
publicité
débat
1 réaction
 
lol
posté le 09/08/08 à 13:59 par plop06
à lire aussi
SUR LES MÊMES THÈMES
L'innovation marque le pas chez Intel et AMD
Intel chamboule – encore – ses plates-formes
AMD dégaine ses puces à trois cœurs pour se distinguer d'Intel
La loi de Moore est-elle en péril ?
Intel généralise la gravure à 45 nm
Intel passe au 45 nm
AMD mise sur le trois cœurs
Puces à tout faire
L’iPhone 3G S vulnérable à une attaque par SMS
Le spam se porte toujours aussi bien
Black-out sur plusieurs sites français ce jeudi matin
L'antivirus gratuit de Microsoft à l'essai
Données personnelles : Facebook comble une faille de sécurité
Barack Obama va nommer un « Monsieur cybersécurité »
Gare au phishing sur Facebook
Antivirus gratuit : Panda mise sur le cloud computing
Google Chrome 1.0 touché par une faille de sécurité
AVG rend autonome son outil gratuit de détection de liens piégés
Twitter victime d’un pirate de 17 ans
Le mystère Conficker continue d'intriguer les spécialistes
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.