Un cheval de Troie exploité par les forces de l´ordre utilisait une faille iTunes pour faire son petit bonhomme de chemin. Un cheval de Troie utilisé par la police allemande, un logiciel espion découvert récemment, exploitait la faille d'iTunes récemment patchée par Apple. Cette vulnérabilité était exploitée aussi par le botnet Ghost Click.

Spiegel Online indique qu'une démonstration vidéo de l'espion électronique, effectuée en milieu restreint lors d'un salon spécialisé Allemand, a montré une variante de l'application spyware FinFisher. Un code malveillant exploité par le cheval de Troie teuton, découvert par le Chaos Computer Club, en septembre. Avant sa mise à jour récente, iTunes utilisait une demande HTTP non chiffrée (pas de https, NDLR) pour interroger les ordinateurs et mettre à jour Apple media player.
Cette "erreur" a créé une ouverture pour des attaques de type man-in-the-middle (homme du milieu), bref, un pirate entre vous et Apple. Au lieu de recevoir l'URL de la dernière version d'iTunes, un pirate, ou la police, pouvait envoyer une demande de mise à jour factice, comportant un logiciel espion en lieu et place d'iTunes.
FinFisher est commercialisé par la société Gamma International. Une société qui était apparue dans des documents retrouvés dans un bâtiment des services secrets de l'ancien régime Moubarak (Égypte). Des documents [lire] qui suggérait que l'ancien président avait fait commander des logiciels espions pour surveiller Skype, MSN et autres outils web.
Pour finir, cette faille iTunes ne date pas d'hier. Elle date même de 2008. No comment !
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Une grand-mère de 70 ans accusée de participer à un réseau de diffusion de films pornographiques sur Internet.
Le CSA décide que les média n´ont le droit de diffuser l´url de leurs Twitter ou espace Facebook considérés comme de la publicité.
L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.
Les autorités thaïlandaises ont bloqué l´accès au site Wikileaks avant la diffusion de nouveaux documents traitant de la guerre en Afghanistan.
Une proposition de loi prévoit de remettre en cause le droit à l´anonymat des blogueurs français.
Plus de 700 messages auraient été censurés dans l´espace Waka. Une modération musclée ?
Des cyberféministes iraniennes lauréates du premier prix Reporters Sans frontières du Net-citoyen, avec le soutien de Google.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]