Il a le goût d'un cheval de Troie, la couleur d'un espiongiciel, mais il est commercial. Nous avons testé pour vous le logiciel "The PC Detective PRO". Un outil qui risque de faire frémir dans les chaumières et dans l'ordinateur de votre bureau.
L'outil
Edité par SCES Software, une étrange société basée à Berwick, au Royaume-Uni, The PC Detective PRO est tout simplement digne de son grand frère underground Back Orifice. The PC Detective PRO est commercialisé 29.95 $ uniquement via Paypal, le service de paiement en ligne d'eBay. D'entrée de jeu, SCES Software annonce la couleur. Son logiciel permet de suivre et garder une trace des activités de "Vos employés, époux, enfants, sur votre ordinateur, sur Internet et sur votre réseau informatique lors de votre absence".
Fonctions ?
La bestiole a en fonction de quoi calmer les ardeurs de n'importe quel internautes. D'abord du classique, avec la sauvegarde des sites Internet visités, des applications et logiciels utilisés. Plus radical, The PC Detective PRO permet la conservation des frappes clavier, des conversations, des messages lancés par MSN, ICQ, ... Là ou ça devient super drôle, façon de parler, la capture d'écran selon le choix de "l'espion". Cerise sur le masque du cyberspy, il est possible de regarder tout cela à distance, en temps réel. Pour les plus paranos, il est possible de surveiller quatre machines simultanément. De recevoir les infos par courrier électronique. Bref, voilà un espiongiciel qui va faire vibrer dans les chaumières. D'autant plus que nous avons testé le programme via nos machines de test. Aucune antivirus n'a détecté une utilisation "étrange" de l'ordinateur utilisant The PC Detective PRO. Bitdefenders, Kasperksy, F-Secure ont réagi quand nous avons lancé, à distance, un logiciel installé dans la machine surveillée. Etonnant, rien n'est passé au rouge au moment ou nous avons lancé un message, via une fenêtre, à l'interlocuteur distant. (Nous n'avons pas pu tester avec Norton de chez Symantec. Aucune version ne nous a été communiqué pour nos tests, NDR).
Efficace ?
A première vue, oui. Nos tests, via des machines interposées n'ont posé aucun problème. Sauf qu'au bout de quelques minutes, certaines machines ont "buggués". Comme le précise les auteurs de cet outil de "gestion" informatique, les enregistrements sont réalisés dans une parfaite discrétion. Les utilisateurs ignorent, effectivement, la présence du logiciel. Selon les envies du "Big Brother" (BB) une fenêtre peut s'ouvrir devant les yeux écarquillés de l'espionné. Le message de base annonce que la machine est sous cyber surveillance (voir notre vidéo, NDR). Une option que BB peut annuler d'une simple case cochée. Il est possible, dans le cadre d’une surveillance « familiale » de bloquer certains sites web. Un logiciel de contrôle parental dès plus hard, vous en conviendrez.
Ce que dit la loi !
Soyons clair avec le sujet. Si dans le cadre privé et familial cet outil est toléré, le côté cyber surveillance des enfants peut être une "bonne" excuse, dans le cadre professionnel et public, cet outil est le parfait logiciel qui peut vous amener droits devant les prud’hommes, la justice, et dans le pire des cas, en prison. Pour rappel, voir notre reportage à ce sujet (n'9 241), chaque salarié à droit à une vie privée, même au sein de l'entreprise, et durant ses heures de bureau. Vous souhaitez écrire un mel à votre mari, surfer, tchater avec une copine, vous pouvez le faire. Votre employeur n'a pas le droit de contrôler vos données privées. Il peut le faire, comme l'indique l'article L 121-8 du code du travail dans la condition ou il vous a été notifié, via le règlement intérieur, cette possibilité pour des questions de sécurité au sein de l'entreprise, par exemple. Vos dossiers personnels ne peuvent être consultés durant votre absence, sauf cas de force majeure. Une notion récemment mise en avant par la Cour de cassation.
The PC Detective PRO tourne sous Windows95/98/ME/XP/2000/NT. Un Pentium II suffit. Astuce, l'outil n'apparaît pas dans la barre de tache de Windows ou dans le menu ajout/suppression de programme. Il suffit d'utiliser l'excellent CCleaner pour éradiquer la bestiole. On ne vous a rien dit ;)
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]