Exclusif : 10.000 sites piégés par une porte cachée. Voilà la découverte, en 20 minutes chronos, faite par ZATAZ.COM via un logiciel dédié à la chasse aux backdoors.
Nous ne donnerons pas le nom de ce petit utilitaire que nous a communiqué U_1_g (un pseudo, NDR). Pourquoi une telle "censure" ? Pour éviter que certains internautes puissent s'en servir à des mauvaises fins (espionnage, vol de documents, defacage, ...).
Le logiciel pèse à peine 68 kilos. Il est composé (comme le montre notre reportage vidéo ci-dessous, NDR) de trois parties. La premiére, la télécommande. Elle propose de choisir parmi plusieurs backdoor php existant sur Internet (C99, ...). Il suffit, ensuite, de cliquer sur l'unique bouton de cet outil pour qu'apparaisse une seconde interface. Cette fenêtre affiche un navigateur. Dans cette partie, les résultats proposés par le moteur de recherche Google.
Autant le dire tout de suite, le résultat est assez inquietant. En 20 minutes chrono, nous avons pu mettre la main sur pas moins de 10.000 sites Internet piégés par une backdoor. Une backdoor ? Des portes d'accès, cachées par des pirates informatiques, qu'il suffit d'exploiter ensuite pour modifier, copier, rajouter des informations sur les serveurs corrompus.
L'outil exploite des d0rks, des commandes très précises de Google. Cerise sur le gateau, le programme propose d'utiliser une option proxy. En gros, permettre de surfer et d'exploiter les backdoors dans un anonymat quasi parfait. Les informations (ip, ...) laissées lors de la visite d'un site "backdooré" seront celles du proxy, d'un ordinateur distant.
Un outil très pratique, donc, pour les audits, mais malheureusement à double tranchant. Pour rappel, ce type de logiciel est interdit en France. La Loi sur la Confiance dans la Nouvelle Economie Numérique (LEN) indique que "Le fait, sans motif légitime, d'importer, de détenir, d'offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée"
Le texte est assez proche, dans ses éléments constitutifs, de l'article L. 163-4-1 du code monétaire et financier qui punit de sept ans d'emprisonnement et de 750.000 euros d'amende le fait de détenir, d'offrir, de céder ou de mettre à disposition des équipements, instruments, programmes informatiques ou toutes données conçus ou spécialement adaptés pour commettre les délits de contrefaçon ou de falsification de cartes de paiement.
Pour rappel, le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende. Lorsqu'il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d'emprisonnement et de 45000 euros d'amende.
Un homme d´affaire basé à Hong Kong vient de plaider coupable après avoir diffusé des millions de spams pour influencer les cours de la bourse.
Plus de 35 millions d´Américains victimes de la perte de leurs informations privées. 656 pertes de fichiers recensées en 2008.
Des internautes brésiliens viennent de mettre en ligne wikigata, une encyclopedie pour adultes.
La Délégation générale pour l´armement lance un programme de 240 millions destiné à renforcer le réseau intranet équipant les bâtiments de surface, les sous-marins et les aéronefs de la marine nationale.
Quatre Roumains viennent d´être condamnés à Rennes à de la prison ferme pour avoir pirater des cartes bancaires via des distributeurs de billets.
Le TGI de Bonneville n'a pas été piraté. Juste un - problème - d'adressage IP.
Un internaute français de 22 ans écope de 6 mois de prison ferme pour avoir piraté le Fournisseur d´Accès à Internet Numericable.
20.000 sites piégés par une porte cachée ou une injection SQL. La nouvelle découverte, en 20 minutes chronos, faite par ZATAZ.COM via un logiciel dédié à la chasse aux backdoors.
La Délégation générale pour l´armement lance un programme de 240 millions destiné à renforcer le réseau intranet équipant les bâtiments de surface, les sous-marins et les aéronefs de la marine nationale.
Le TGI de Bonneville n'a pas été piraté. Juste un - problème - d'adressage IP.
20.000 sites piégés par une porte cachée ou une injection SQL. La nouvelle découverte, en 20 minutes chronos, faite par ZATAZ.COM via un logiciel dédié à la chasse aux backdoors.
L´Association Française des Correspondants Informatique et Libertés organise le 21 janvier prochain sa 3ème Université des Correspondants Informatique et Libertés.
Un commercial de la société Vonage enregistré ses notes et données sensibles sur son espace privé Google Bloc-notes.
Castlecops, association qui travaillait sur la cybercriminalité, vient d´annonce la cessation de ses activités.
Révélation d´informations système sensibles par le biais de Joomla!
Exécution de commande arbitraire à distance par le biais du terminal xterm.
3ème édition des Microsoft Techdays, le rendez-vous des professionnels de l´informatique, développeurs et décideurs techniques.
KLIPSCH dévoile ses nouveaux écouteurs : IMAGE X5, l’audio à emporter.
DivX annonce la nouvelle génération de son logiciel, DivX 7, basé sur le H.264 La nouvelle version permet de lire des vidéos HD, sur les PC et d’autres appareils.
Prévisions des actes de piratage informatique en 2009 par les laboratoires de sécurité Websense.
La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d?un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois de Janvier. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009 de la marque de lingerie Aubade. Ce dernier est téléchargeable ici. Nous vous proposons chaque [...]
La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d’un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois en cours. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009. Ce dernier est téléchargeable ici. Nous vous proposons chaque 1er du mois de retrouver la [...]
Bonjour, Stars-buzz.com n’est pas mort. Toujours là pour vous faire croustiller de news sur le cinéma, la musique, le cinéma. Le grand retour de vos actualités décalées comme vous les aimé à partir du 1er janvier 2009. Une légère boulette informatique a fait que nos serveurs ont fait pffittt… Certainement un coup de Bratt Pitt ! Dès le [...]