Voilà qui est en train d'étonner pas mal de monde. Les machines équipées de Windows 2000 serveur Pro voient apparaître des publicités sous formes de pop-ups, petites fenêtres. Comme nous l'a précisé l'une de nos sources, Tobozo, le problème de sécurité n'est pas spécialement étonnant vu la taille conséquente de leur sp3, en revanche le procédé de circulation de cette publicité est carrément surprenant.
La méthode est assez simple, on peut la reproduire avec smbclient et une connaissance très légère du célèbre hack nbtstat, en gros il suffit de connaître l'ip et le nom netbios de la machine et d'envoyer le texte vers le service d'affichage des messages (alert service).
L'émetteur de cette forme de publicité a utilisé un logiciel commercialisé légalement et prévu pour accomplir sa triste tache. Très opportuniste, l'auteur a du comprendre à quel point le ciblage de son outil était précis. Que dire d'une telle méthode quand on prend en considération le gaspillage de bande passante provoqué par les spams e-mails et que l'on compare avec les quelques paquets SMB utilisés pour cette opération de marketing ?
Peut-on vraiment parler de piratage, qu'il y ait utilisation ou pas d'une faille, et quels risques réels prennent les annonceurs en laissant des coordonnées réelles sur un support publicitaire aussi éphémère ? Ca ressemble à un trojan ? Non ! Et c'est pour ca que ca peut passer en toute impunité ca ne laisse aucune trace, ca peut être lancé depuis un mail, un serveur Exchange (avec des macros), un robot scanner sur une machine isolée ou depuis un serveur corrompu, et ca circule sans causer de tort car ca ne coûte presque rien en bande passante. Qui va porter plainte ? A qui cela fait-il du tort à part aux pauvres administrateurs ?
Le plus intéressant c'est que certains utilisateurs, malgré le fait qu'ils possèdent un pare-feu bien configuré, continuent toujours de recevoir ces messages. C'est probablement pour cela que le développeur de cette machine a choisi le service Microsoft RPC comme cible plutôt que de faire un appel direct à Netbios car ce dernier n'est pas réellement nécessaire dans le cadre d'une exploitation sur un réseau mondial.
Nous vous expliquons dans ZATAZ Magazine papier 4, chez vos marchands de journaux, comment aujourd'hui il est possible de rentrer dans votre PC avec 99 % de réussite !
Update - Comme nous l'a fait remarqué trés justement ewax ce bug touche aussi Xp, ... Net send n'est implémenté que dans la technologie NT, et dans toute la technologie NT... Donc NT4, 2000, XP...
Un pirate informatique s'est invité dans le système téléphonique du Homeland Security Department de G. W. Bush.
Étonnant piratage pour le site du Rotary Club de la ville de Hontfleur. Un manifestant Kosovar est passé par là.
Le Brésil pue pendant ces jeux olympiques. Un pirate informatique passe ses e-nerfs sur le site internet du comité olympique brésilien.
25.000 internautes vont gouter aux joies de la justice. Ils sont accusés d'avoir copier sur le peer-to-peer.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
Des hackers auraient trouvé le moyen de pirater n'importe quel compte enregistré chez Gmail, filiale de Google.
L'un des plus importants Fournisseurs d'Accès à Internet Chinois, China Netcom, touché par la faille DNS Poisonning.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.
C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]
Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]
Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]