Actualité

 

Le logiciel Tor a aidé au piratage de comptes mels

Publié le 11-09-2007 à 13:49:27 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Participez à des batailles navales sanglantes et gagnez 10000 € sur Bigpoint.fr


Note des lecteurs: 3.0/5

Les comptes électroniques appartenant au Dalaï Lama et à une centaine d'Ambassade (Japon, ...) ont été subtilisés car à un logiciel permettant d'être anonyme sur Internet.

Le logiciel TOR est un système de connexion anonyme. Comme l'explique le site officiel, Tor est une panoplie d'outils pour tout un éventail d'organisations et de personnes cherchant à améliorer la confidentialité et la sécurité de leurs échanges sur Internet. Utiliser Tor peut aider à rendre anonymes votre navigation et vos publications sur la toile, vos communications de messagerie instantanée, IRC, SSH, et les autres applications utilisant le protocole TCP. Tor fournit également aux développeurs logiciels une plate-forme sur laquelle ils peuvent créer de nouvelles applications intégrant anonymat, sécurité et confidentialité.

Seulement, il semble que si on n'y prend pas garde, TOR peut permettre d'intercepter des données sensibles, voir très sensible. Nous vous révélions (LIRE), il y a une quinzaine de jours que des comptes mels appartenant au Dalaï Lama, mais aussi à des ambassades avaient été diffusés sur Internet par un spécialiste en sécurité informatique Suédois. Ce dernier a expliqué comment il avait réussi ce "piratage".

Il a tout "simplement" configuré plusieurs serveurs afin d'être des alliers du système TOR. Des serveurs permettant des rebonds afin de cacher l'ip de personnes souhaitant les utiliser. Seulement, les piégés, dont une centaine d'ambassades sur un millier de comptes "découverts" n'utilisent pas le SSH, bilan, leurs données transitées en claire sur TOR. Comme le confirme les concepteurs de TOR , il est fortement conseillé d'utiliser un chiffrement (SSL) lors de connexions sensibles.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Google, main dans la main avec les services de renseignements US

Les Etats-Unis viennent de mettre sur orbite un satellite baptisée GeoEye-1. Une longue vue avec de gros morceaux d'espionites US à l'intérieur.

Google Chrome, attention danger !

L'autorité allemande de sûreté des techniques d'information vient de mettre en garde les internautes sur le danger potentiel d'utiliser le nouveau navigateur Internet Google Chrome.

Electronic Arts offre de l'essence pour promouvoir un jeu vidéo

Alors que le prix de l'essence ne cesse d'augmenter, l'éditeur de jeux vidéo Electronic Arts a proposé de remplir les réservoirs d'automobilistes gratuitement pour promouvoir la sortie de son jeu Mercenaries 2: World in Flames.

Réponse graduée, attention aux faux courriels d'avertissements

La réponse graduée semble donner des idées aux pirates informatiques. Un courriel signé par MediaDefender vous menace de justice. Attention, virus informatique en supplément gratuit.

A-Space, le futur petit copain d'Edvige ?

Blogs, bases de données, ... Les aigles de l'Oncle Sam vont pouvoir causer dans un réseau social Internet totalement dédié aux services secrets américains.

Le pirate Analyzer de nouveau arrêté

Le pirate informatique israélien Ehud Tenenbaum de nouveau arrêté pour piratage informatique et détournement bancaire.

ISOC ECC contre le projet HADOPI, une opposition argumentée

La Coordination Européenne de l'Internet Society contre le projet HADOPI : une opposition argumentée.

Regarder gratuitement et légalement le nouveau film de Michael Moore

Le réalisateur américain Michael Moore va propose aux américains de visionner gratuitement et légalement sur Internet son prochain brulot cinématographique, Slacker Uprising.

Sur le même thème : Réseau - Sécurité

Google Chrome, attention danger !

L'autorité allemande de sûreté des techniques d'information vient de mettre en garde les internautes sur le danger potentiel d'utiliser le nouveau navigateur Internet Google Chrome.

IPS de TippingPoint

Dassault Systèmes choisit la solution IPS de TippingPoint pour la protection de son réseau.

Network Security Planning Architecture

Des chercheurs du MIT américain mettent en place Network Security Planning Architecture, un outil capable de cartographier la menace numérique.

Loterie Microsoft

Nouvelle loterie signée Microsoft. Ne répondez pas, une arnaque qui pourrait vous coûter chére.

Des données sensibles de scientifiques sur le web

Exclu : Plusieurs centaines d'informations sensibles de chercheurs français, norvégiens, anglais, ... laissées sans protection sur Internet.

Première faille pour le navigateur Chrome

Exclu: A peine sorti est déjà sous les feux de la rampe des hackeurs et autres pirates informatiques. Une première faille découverte pour le navigateur Chrome de Google.

Les données du Prince William sur le P2P ?

Plusieurs centaines de dossiers scolaires appartenant à la County Public School Prince William sur le P2P.

Le retour du tueur à gages

Nouvelle variante du chantage par Internet vous annonçant l'arrivée d'un tueur à gages dans votre vie.

Vos réactions ( 1 )

 Ecrit par Guest le 11.09.2007 à 15h40 

#

Invités


Inscrit le 08-09-2008

il est plus simple encore de rooter une becane, voir 2 et de la servir comme GW via nc...


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

StoneGate VPN SSL

Stonesoft intègre des méthodes d’authentification forte dans son appliance StoneGate VPN SSL. Afin de fournir une sécurité efficace, le constructeur finlandais enrichit son VPN SSL de l’authentification forte.

Security BOX version 7.0

Arkoon renforce la protection de l'information en entreprise avec Security BOX version 7.0. La nouvelle version Security BOX 7.0 d'Arkoon intègre le support de Microsoft Vista et renforce l'ergonomie de l'outil d'administration.

Challenge Google Android: Phonebook 2.0 parmi les lauréats

Lancé en novembre 2007 par Google, le concours « Android Developer Challenge » dévoile aujourd’hui ces 20 lauréats parmi lesquels figure la société française Voxmobili.

Stonesoft Virtual StoneGateTM certifiées pour VMware

Les solutions StoneGate protègent les réseaux d’entreprise et assurent la continuité de service dans les environnements physiques et virtuels

Stars-buzz.com

Regarder gratuitement et légalement le nouveau film de Michael Moore

Debout feignant d’américain ! Voilà un peu l’idée du prochain film de Michael Moore, Slacker Uprising. Un nouveau brulot du troublion de la politique US, Michael Moore. Après Bowling for Columbine (Armes aux USA), Fahrenheit 9/11 (Attentats du 11 septembre) ou encore Sicko (Les services sociaux et médiacaux américainsà, Michael Moore s’attaque une fois de [...]

Transporter 3: Jason Statham ne dort jamais ?

Mais à quoi tourne Jason Statham. La nouvelle star des films d’actions ne cesse de tourner et de s’afficher dans les salles de cinéma. Le beau gosse au dynasmisme à l’écran plus qu’évident vient de sortir un film Death Race tiré de jeux vidéo sauce course de voiture fusionné à Mad Max. Fin novembre, il [...]

New Look en perte de vitesse ?

Le magazine New Look proposera, dès ce vendredi, une playmate de choc pour son 300ème numéro français. Après la piscine de Loft Story. Après les vachettes d’Intervilles. Voici que Loana nous propose sa plastique très personnelle dans le magazine masculin. Après Cindy Sander en Juin, Loana en août. New Look va bientôt fermer avec une [...]

Kate Moss tout simplement sublime

La brindille ne voulait plus entendre parler de la presse. Plus d’interview, de photos. Plus rien avait-elle jurer. Quelques mois plus tard voilà la belle dans les page du magazine américain Interview. Kate Moss en a profité pour poser pour Mert& Marcus. Et là, pas de doute, ils ont sublimé cette brindille qui sait encore [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA