Affichage des articles dont le libellé est maliciel. Afficher tous les articles
Affichage des articles dont le libellé est maliciel. Afficher tous les articles

mardi 20 novembre 2012

Cybermenaces 2013 : les tendances du Georgia Tech

Sans grand étonnement, l'exploitation malveillante des données devrait s'accélérer en 2013. C'est en tout cas la prévision du Georgia Tech (Georgia Tech Information Security Center - GTISC et le Georgia Tech Research Institute - GTRI) dans son rapport 2013 sur les cybermenaces émergentes.

mercredi 30 mai 2012

Retour de "Flame" (et autres errements)


Nom : Flame (ou Flamer ou sKiWIper).
Fonction : cyberarme - arme de cyberguerre - ... - code malveillant

Ces dernières 48 heures ont vu fleurir un nombre important de titres sensationnalistes (et anxiogènes) introduisant des "articles" plus proches d'une certaine vacuité que d'un réel travail journalistique, rationnel et factuel. Dans ce contexte, il parait utile de faire un premier état des lieux.

jeudi 26 avril 2012

Concept Taplogger sous Android : une récupération de données frauduleuse mais originale

Android étant devenu le système d'exploitation ouvert pour smartphone le plus utilisé au monde, nombreux sont aussi les exploits ou les "preuves de concept" (PoC - Proof of Concept) accompagnant sa marche vers le succès.

Cette fois-ci, le concept d'attaque sort un peu des sentiers battus puisqu'il repose sur la capacité d'utiliser les données enregistrées des capteurs qui permettent d'interpréter les mouvements de changement de position de l'appareil dans l'espace ! Pour cela sont utilisées les faibles variations liées à la pression du doigt sur le clavier tactile. Un troyen permet de récupérer les informations des différents capteurs que sont les gyroscopes, l'accéléromètre ou les détecteurs d'orientation. Des algorithmes sont ensuite utilisés pour la corrélation des données utiles et permettent de reconstituer, en fonction du modèle de téléphone, le symbole ou le code PIN de déverrouillage du clavier, un numéro de téléphone composé, un numéro de carte bancaire saisi, etc.

C'est le travail d'une petite équipe de chercheurs qui a permis de valider ce concept appelé TapLogger et, pour plus de détails, on s'en référera à l'article de PCInpact. Ce qui a été moins commenté, c'est que l'équipe de chercheurs propose également des solutions pour empêcher (ou du moins limiter) la réussite de ce type d'attaque si elle venait à être utilisée. Au chapitre 7.3 intitulé "contre-mesures" se trouvent les préconisations.

En premier lieu, les chercheurs recommandent de s'intéresser aux systèmes de gestion de senseurs qui ne semblent pas exister. Un guide de bonnes pratiques (et plus tard pourquoi pas normatif) serait donc une première réponse intéressante. Il faudrait ensuite considérer les données des capteurs comme étant des données sensibles de même niveau que les données privées de l'utilisateur et les protéger en conséquence. Mais puisque malgré des permissions restrictives sur ces données rien n'empêchera un attaquant d'y accéder au bout d'un certain temps, l'amélioration de la gestion des UID est une piste sérieuse pour lui compliquer la tâche (reposant sur des travaux antérieurs). Enfin, des mesures "d'hygiène" standards comme un changement régulier du (ou des) mot de passe (de préférence robuste) ou l'augmentation du nombre de chiffres du code PIN sont aussi rappelés.




mercredi 27 avril 2011

Android et les pirates (bientôt sur nos écrans)

Android est le système d'exploitation de Google qui équipe de plus en plus de smartphones,  de tablettes et de netbooks. Michael Dell pense qu'Android deviendra à moyen terme le n°1 mondial sur ce marché, et comme tout challenger qui se respecte, il taille pour le moment de belles croupières à ses deux concurrents directs, RIM (Blackberry) mais surtout Apple  (iOS). Tout et laissant loin derrière Microsoft (Windows Phone 7) et Nokia (Symbian, très mal en point).

Cette présentation synthétique faite, regardons maintenant le verso de ce succès. Car l'OS de Google est aussi un formidable aimant pour tous les aigrefins du cyber-espace. FrAndroid nous apprenait hier (d'autres l'ont fait avant lui mais j'aime bien ce site alors un peu de pub au passage :) que Doctor Web, l'un des éditeurs mondiaux d'antivirus a récemment découvert une variante du maliciel Android.Spy (apparu à l'automne 2010) qui a l'indélicate caractéristique de transformer votre terminal en machine zombie !
 
Non content d'envoyer du spam par SMS ou de récupérer et modifier vos contacts, l'Android.Spy.54 (c'est son nom) récupère puis envoie l'IMEI/IMSI...en Chine (le maliciel a été découvert sur un site chinois). Informations qui ont une certaine valeur et sont donc monnayables. Le téléphone pourrait ainsi être cloné et, soyons originaux et imaginatifs, servir dans des opérations frauduleuses, criminelles voire terroristes !
 
Je concède que ce dernier point est probablement exagéré mais l'important à retenir est qu'Android sera de plus en plus victime de son succès. Et que les cas d'utilisation de vulnérabilités embarquées fleuriront au-delà du printemps. Un peu à l'instar de Microsoft Windows en son temps. Souhaitons simplement que Google soit réactif car d'autres problèmes du même genre se sont déjà produits. 
 
Le grand ménage sur l'Android Market reste à faire même s'il ne faut pas tomber dans une paranoïa bien peu justifiée (et qui pourrait autant profiter aux concurrents qu'à certains éditeurs de solutions de sécurité). Pour les plus prudents, on ne peut que recommander ces deux actions préventives :
- Associer le monde Android dans sa veille sécurité quotidienne;
- Installer un antivirus*, gratuit ou payant.


* et un peu plus. Ce qui répond d'ailleurs au dernier paragraphe de l'article de FrAndroid : les suites Lookout Mobile Suite et NetQin intègrent également des fonctions de géolocalisation, de blocage voire de suppression des données en cas de perte du terminal. D'où le besoin d'envoyer des SMS et d'activer le GPS.