S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Une faille de Flash Player permet de pirater les webcams

Le lecteur vidéo d'Adobe est vulnérable à un nouveau type d'attaque permettant par exemple de prendre le contrôle à distance d'une caméra et d'un micro.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Espionner les internautes du monde entier en allumant leur webcam à leur insu : ce n'est plus un rêve de hacker, mais une possibilité. Des experts en sécurité ont en effet découvert une nouvelle méthode de piratage, le détournement de clic (ou clickjacking), à laquelle les navigateurs et le lecteur vidéo Flash d'Adobe seraient vulnérables.

Exploitée par de mauvaises mains, cette technique permettrait notamment de déclencher à distance la caméra et le micro d'un internaute. Aucune attaque de ce type n'a encore eu lieu, mais Adobe a pris les devants en émettant une alerte de sécurité le 7 octobre dernier.

Le clickjacking a été mis en évidence par des dirigeants des sociétés de sécurité SecTheory et WhiteHat Security. Le procédé consiste à attirer un internaute sur un contenu malicieux capable d'interagir avec sa souris sans qu'il s'en aperçoive. La plupart des navigateurs sont vulnérables à ce type d'attaque, au même titre que Flash Player.

Bloquer les accès par défaut

Dans le cas du logiciel d'Adobe, un clickjacker pourrait tout à fait changer ses paramètres pendant que l'internaute est en train de regarder une vidéo Flash sur le Web. Un simple clic droit sur une fenêtre de lecture Flash suffit en effet pour autoriser l'accès d'une application Web à la webcam et au micro de l'utilisateur (voir capture ci-dessous).

Les découvreurs du clickjacking, qui devaient faire part de leur trouvaille lors d'une conférence, ont accepté de reporter leur présentation le temps qu'Adobe prenne ses dispositions ; au grand soulagement de l'éditeur. Depuis, ces informations ont été rendues publiques, bien qu'aucun correctif ne soit encore disponible pour Flash Player. Il faudra attendre l'arrivée de sa version 10.

En attendant, Adobe donne sur son bulletin de sécurité la marche à suivre pour être sûr de ne pas voir sa webcam se transformer en Big Brother. Il s'agit simplement de désactiver par défaut toute demande de contrôle d'accès. Affaire classée pour les webcams, mais nul doute que le clickjacking va doper l'imagination des hackers dans les mois à venir…

galerie photos


débat
1 avis d'internaute
Une faille de Flash Player permet de pirater les webcams
Enorme !
par remy46
le 26/01/2009 01:34:05
publicité
débat
1 réaction
 
Enorme !
posté le 26/01/09 à 01:34 par remy46
à lire aussi
SUR LES MÊMES THÈMES
Web Application Installer de Microsoft puise dans l'open source
MozyPro arrive sur Mac
Amazon revoit les tarifs de son service de stockage
Un client VoIP pour Second Life
Alfresco permet de faire de la gestion de contenu SharePoint sans SharePoint
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.