Une vulnérabilité affectant les systèmes de mise à jour
Une importante faille de sécurité affectant le système de mise à jour de nombreux logiciels a été découverte et révélée par deux chercheurs israéliens.
Profitant de la dernière Defcon, une conférence qui réunit tous les ans professionnels de la sécurité informatique et hackers à Las Vegas, aux États-Unis, Tomer Bitto et Itzik Kotler, deux chercheurs pour la firme israélienne Radware, ont révélé l'existence d'une importante vulnérabilité au niveau du système de mise à jour de nombreux logiciels.
Affectant une centaine d'applications, parmi lesquelles le célèbre client de téléphonie par Internet Skype, cette faille de sécurité permet d'utiliser l'adresse du site de l'éditeur pour intercepter la requête de demande de mise à jour et y répondre avant son arrivée sur le site officiel. Ainsi, l'internaute qui croit installer la mise à jour depuis le site de l'éditeur rapatrie en fait un logiciel malveillant.
La question s'étant posée pour le système de mise à jour de Microsoft, les deux chercheurs ont indiqué qu'il n'était pas concerné.
- L'édition 2011 de DefCon, événement visant à regrouper la communauté de hackers à Las Vegas, se voudra particulière puisqu'elle ouvrira ses portes aux enfants baignant dans ce domaine.
- Chris Paget, expert en sécurité, a fait la démonstration lors de l'événement Defcon de Las Vegas d'un système d'écoute des lignes mobiles GSM pour 1500 dollars seulement.



Poser une question

Soit c'est pas une vrai faille, c'est à dire que le logiciel en question n'y peut rien (en gros la machine est déjà verrolé, et ne fait que bloquer/devier le systeme de mise à des logiciel).
Soit y'a une relation entre tous ces logiciel, composant externe par exemple?
un simple hash ne suffirait pas a vérifier ce qu'on télécharge ? Doit-on leur apprendre à utiliser les fichiers sfv.
Seitei
+ 1 , bonne méthode. Sous windows, au lieu de mettre à jour, je sauvegarde le profil, je télécharge la nelle version, je rapatrie le profil et sauvegarde. Tous les bons logiciels ont ce dispositif de backup, ça permet par là même de se prémunir d'éléments nuisibles difficilement détectables.
Pour les AV, c'est différents, les mises a jour je les fait en téléchargeant le pack sur le site du constructeur quand c'est assez vite dispo, ça permet de soulager ses bandes passantes et désactiver la dizaine, 20 aines de services d'update fortes consommatrices en ressources.
Si tu redirige l'update, tu redirige pas le hash toi?