S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat

Une faille de Flash Player permet de pirater les webcams

Le lecteur vidéo d'Adobe est vulnérable à un nouveau type d'attaque permettant par exemple de prendre le contrôle à distance d'une caméra et d'un micro.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Espionner les internautes du monde entier en allumant leur webcam à leur insu : ce n'est plus un rêve de hacker, mais une possibilité. Des experts en sécurité ont en effet découvert une nouvelle méthode de piratage, le détournement de clic (ou clickjacking), à laquelle les navigateurs et le lecteur vidéo Flash d'Adobe seraient vulnérables.

Exploitée par de mauvaises mains, cette technique permettrait notamment de déclencher à distance la caméra et le micro d'un internaute. Aucune attaque de ce type n'a encore eu lieu, mais Adobe a pris les devants en émettant une alerte de sécurité le 7 octobre dernier.

Le clickjacking a été mis en évidence par des dirigeants des sociétés de sécurité SecTheory et WhiteHat Security. Le procédé consiste à attirer un internaute sur un contenu malicieux capable d'interagir avec sa souris sans qu'il s'en aperçoive. La plupart des navigateurs sont vulnérables à ce type d'attaque, au même titre que Flash Player.

Bloquer les accès par défaut

Dans le cas du logiciel d'Adobe, un clickjacker pourrait tout à fait changer ses paramètres pendant que l'internaute est en train de regarder une vidéo Flash sur le Web. Un simple clic droit sur une fenêtre de lecture Flash suffit en effet pour autoriser l'accès d'une application Web à la webcam et au micro de l'utilisateur (voir capture ci-dessous).

Les découvreurs du clickjacking, qui devaient faire part de leur trouvaille lors d'une conférence, ont accepté de reporter leur présentation le temps qu'Adobe prenne ses dispositions ; au grand soulagement de l'éditeur. Depuis, ces informations ont été rendues publiques, bien qu'aucun correctif ne soit encore disponible pour Flash Player. Il faudra attendre l'arrivée de sa version 10.

En attendant, Adobe donne sur son bulletin de sécurité la marche à suivre pour être sûr de ne pas voir sa webcam se transformer en Big Brother. Il s'agit simplement de désactiver par défaut toute demande de contrôle d'accès. Affaire classée pour les webcams, mais nul doute que le clickjacking va doper l'imagination des hackers dans les mois à venir…

galerie photos


débat
1 avis d'internaute
Une faille de Flash Player permet de pirater les webcams
Enorme !
par remy46
le 26/01/2009 01:34:05
publicité
débat
1 réaction
 
Enorme !
posté le 26/01/09 à 01:34 par remy46
à lire aussi
SUR LES MÊMES THÈMES
Web Application Installer de Microsoft puise dans l'open source
MozyPro arrive sur Mac
Amazon revoit les tarifs de son service de stockage
Un client VoIP pour Second Life
Alfresco permet de faire de la gestion de contenu SharePoint sans SharePoint
L’iPhone 3G S vulnérable à une attaque par SMS
Le spam se porte toujours aussi bien
Black-out sur plusieurs sites français ce jeudi matin
L'antivirus gratuit de Microsoft à l'essai
Données personnelles : Facebook comble une faille de sécurité
Barack Obama va nommer un « Monsieur cybersécurité »
Gare au phishing sur Facebook
Antivirus gratuit : Panda mise sur le cloud computing
Google Chrome 1.0 touché par une faille de sécurité
AVG rend autonome son outil gratuit de détection de liens piégés
Twitter victime d’un pirate de 17 ans
Le mystère Conficker continue d'intriguer les spécialistes
Le réseau électrique des Etats-Unis infiltré par des pirates
Microsoft lance une alerte contre les faux logiciels de sécurité
Conficker n'est pas passé à l'offensive
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.