Ecrans, un site de Libération.fr

Dixit

Le piratage est un danger pour l’avenir de notre civilisation.

Muriel Marland-Militello, députée UMP

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

vendredi 15 janvier 2010 18:08

  • internet

Google attaqué, c’est la faute à Microsoft

par Camille Gévaudan

tags : navigateurs , Microsoft , Google , sécurité , phishing

L’attaque informatique dont Google a été victime avait un nom de code : « Aurora ». Elle a aussi un fautif : Microsoft. Ces deux délicieuses informations ont été lâchées par la société de sécurité informatique McAfee, qui a travaillé avec les autres entreprises victimes de l’attaque pour en étudier le fonctionnement.

Première et effarante constatation : les pirates ont pu injecter du code dans l’ordinateur de leurs cibles grâce à une faille critique du navigateur Internet Explorer. Sa version 6 est particulièrement vulnérable, mais a priori, les versions 7 et 8 du logiciel auraient également été touchées, quel que soit le système d’exploitation sur lequel il tourne (de XP à Seven). Selon McAfee, les victimes ont cliqué sur un lien qui leur inspirait confiance, probablement déguisé dans un e-mail de phishing, qui les a mené vers une page exploitant la faille pour télécharger et installer un logiciel malveillant sur l’ordinateur. Le système d’exploitation peut alors être totalement contrôlé à distance, et envoyer aux pirates les données du réseau d’entreprise sur lesquelles ils veulent mettre la main. « Le logiciel malveillant est très sophistiqué, soigneusement ciblé, et conçu pour infecter le système, dissimuler l’accès ouvert, siphonner les données ou, pire encore, les modifier sans être détecté. »

McAfee insiste sur le degré encore inédit de technicité et de dangerosité dont l’attaque fait preuve : « La moindre mention de ce type de « menace persistante avancée » (advanced persistent threat) effraye n’importe quel expert en sécurité. C’est l’équivalent d’un drone moderne sur le champ de bataille : avec une précision chirurgicale, ils lâchent leur charge utile mortelle et quand on le découvre, il est trop tard. » Selon l’expert en sécurité, l’opération Aurora vient de changer le paysage des menaces cybernétiques, en s’attaquant à la propriété intellectuelle d’un large éventail de grosses entreprises peu protégées au niveau informatique. La date de l’attaque — le mois de décembre 2009 — ne semble pas avoir été choisi au hasard, puisque les congés de Noël ont réduit le nombre d’employés présents.

La faille est dite « zero day », c’est-à-dire qu’elle était déjà exploitée au moment de sa découverte. Microsoft a donc réagi après coup, en publiant un rapport sur la faille et des conseils de sécurité sur son blog. Mais la faille n’est pas encore corrigée.

Comme l’avoue l’expert de MacAfee, « tout ce que je peux dire, c’est “wow”. »

Sur le même sujet :

Volte-face de Google en Chine


Il y a 12 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

navigateurs - Internet Explorer 6 : ses navigateurs sont comptés

Microsoft - Une génération peu spontanée

Google - Chez Google, la vie privée tombe dans le panel

sécurité - Israël, hack mention passable

phishing - Paypal et Microsoft derrière une initiative anti-phishing

article précédent
Haïti, la communication mise à mal
article suivant
Ecrans 2009 : Les votes continuent...


 

Loading

Outils

  • imprimer
  • écrire à Camille Gévaudan
  • réactions (12)
  • Tweet
  • Partager

Actualit

  • « Borgen », la petite série reine
  • Les experts Copenhague
  • [Vidéo] Ecrans.fr : le podcast anonyme
  • Wikileaks : Bradley Manning sera mis en accusation le 23 février
  • Les revendeurs Apple au bord de l’asphyxie

Lib.fr

  • «J’veux m’intégrer», la chanson anti-UMP
  • Affaire Bettencourt : Woerth mis en examen pour recel
  • Le FN accuse Sarkozy de lui chiper l'idée des référendums
  • Les journalistes du Figaro demandent un traitement «honnête» de l'actualité
  • Sarkozy en campagne contre «l'assistanat»
publicité

De saison

img75
L’Elysée à l’abordage du Net

Dans un merveilleux dessin interactif, OWNI liste les principales figures de la conquête de l’Internet par l’Elysée, et schématise leur relations en filant la métaphore de l’île déserte.


Chronophage

Color Pic-a-Pix

Cet excellent jeu ne dépaysera pas les habitués de Picross : les règles sont exactement les mêmes, avec des couleurs en plus.


Hum, bizarre...

img75
Les sosies sont six

Vous ne vous êtes jamais dit que votre voisin de train ou de fil d’attente ressemblait à un personnage de fiction ?


Dixit

« C’est un peu comme si vous rajoutiez des dizaines de bières sur le plateau d’un serveur : au bout d’un moment, il tombe. »


De saison

img75
L’hommage de Google à François Truffaut

François Truffaut aurait eu 80 ans ce 6 février 2012. Google en fait donc son Doodle du jour.


Vendredi, à poils !

img75
Avoir un bon copain...




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008