Un logiciel espion utilisé par la police Allemande découvert et décortiqué. Le plus grand club européen de hackers, le Chaos Computer Club (CCC), vient de mettre la main sur un programme espion utilisé par les forces de police allemandes.
L'espiongiciel a été trouvé "dans la nature" et soumis au CCC. Le logiciel malveillant peut siphonner les données intimes, mais offre également une commande à distance, une porte dérobée qui permet le téléchargement et l'exécution arbitraire d'autres programmes. L'outil étant codé avec les pieds, il s’avère que toutes les fonctionnalités disponibles sont accessibles, à n'importe qui sur internet.

Le CCC vient de diffuser le binaire de Quellen-TKÜ (écoute électronique), le nom de ce machin. Dans la foulée analyse de ce logiciel espion et mise en ligne d'un programme de contrôle de ce trojan fédéral signé CCC.
Depuis le 27 février 2008, la loi Allemande interdit l'utilisation de logiciels malveillants à des fins de surveillance des citoyens allemands. Dans le document publié par le CCC, ZATAZ.COM a pu remarquer que l'analyse concluait sur le fait que Quellen-TKÜ allait plus loin que la seule écoute téléphonique, comme le stipule pourtant la loi Outre-Rhin. Au contraire, la conception de ce cheval de Troie comprenait des fonctionnalités clandestinement ajoutées "ce qui en fait une tête de pont à infiltrer davantage l'ordinateur" indique le CCC.
Le plus inquiétant reste la sécurité autour de cet "outil". Les captures d'écran et les fichiers audio produits par cet espion électronique étaient chiffrés à la légère. Les commandes du logiciel de contrôle sont en libre accès, sans aucun chiffrement. " Nous avons été surpris et choqué par le manque de sécurité, même élémentaire dans le code, souligne le CCC, Tout attaquant pourrait assumer le contrôle d'un ordinateur infiltré par les autorités allemandes".
Une sécurité comparée à un mot de passe de type "admin" ou "1234". Wilhelm Canaris doit se retourner dans sa tombe !
Tweet
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
18-05-2013 à 17:18 - 0 commentaire(s)
La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.
18-05-2013 à 17:05 - 0 commentaire(s)
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
18-05-2013 à 16:59 - 0 commentaire(s)
Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?
18-05-2013 à 16:50 - 0 commentaire(s)
Contrat de travail, salaire... mais derrière cet emploi Internet proposé sous le nom de la marque Roche Bobois se cache une arnaque.
15-05-2013 à 12:59 - 0 commentaire(s)
Pour le réalisateur américain Steven Spielberg, président du jury du festival de Cannes, le Piratage est une artère tranchée.
12-05-2013 à 20:56 - 0 commentaire(s)
Quelques jours après sa sortie en salle, le DVD d'Iron Man 3 vient de se retrouver sur Internet.
12-05-2013 à 12:58 - 0 commentaire(s)
Découvrez les deux jours du Hack Now Ledge Contest Benelux qui se sont déroulés, fin avril, en Belgique.
Washington et Israël montrent du doigt les tentatives de piratages informatiques signées par l'Iran.
Des européens auraient été arrêtés et entendus par les autorités américaines. Il leur est reproché d'avoir aidé Wikileaks.
La NSA investit chez les Mormons pour construire un centre de collecte et analyse de données. Pendant ce temps, la CIA sniffe votre frigo.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.