01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Les mises à jour de Windows détournées par des pirates

Avec cette nouvelle technique de contournement, les pare-feux peuvent laisser passer des codes malveillants.

laisser un avis
Les attaques ont beau être de plus en plus sophistiquées, l'email reste toujours une méthode efficace pour infecter un PC et prendre son contrôle. A cause d'un virus lié à un courrier électronique, des pirates ont ainsi pu leurrer les pare-feux de PC connectés en faisant passer des contenus illicites par le système de mises à jour de Windows.
Sur son blog officiel, Elia Florio, ingénieur de sécurité de chez Symantec, indique en effet que le composant BITS (Background Intelligent Transfer Service) de Windows a été exploité pour autoriser le téléchargement de fichiers malveillants.
Présent depuis Windows 2000, le BITS permet d'effectuer des requêtes HTTP et HTTPS vers des sites distants à partir et depuis un PC (sous Windows XP SP2 et Windows 2003). Il est utilisé notamment par Windows Update pour le téléchargement des mises à jour.
Cette nouvelle piste de piratage est originale. ' Elle permet de contourner les pare-feux locaux, étant donné que le téléchargement est effectué par Windows lui-même ', explique Elia Florio. Selon Nicolas Ruff, expert en sécurité au Centre de recherche d'EADS (European Aeronautic Defense and Space), ' c'est astucieux car le service BITS doit être autorisé à sortir sur les ports 80 et 443 pour que les mises à jour automatiques fonctionnent en tâche de fond. Or, l'utilisation de ce service ne génère aucune activité anormale sur le système '. En clair, le pare-feu n'y voit que du feu et laisse passer les codes malveillants.
Pour que cette attaque marche, il faut que l'ordinateur soit au préalable infecté par un cheval de Troie. Appelé ' Downloader Trojan ', il se propage sur la toile avec des spams diffusés en Allemagne fin mars. Une fois installé sur le poste de travail, il peut télécharger de façon furtive, via BITS, des composants supplémentaires pour récupérer des données personnelles ou utiliser la machine infectée comme relais pour du spam.
Cette attaque confirme que les protections logicielles, dans le cas présent les pare-feux, ne peuvent prétendre à une surveillance infaillible. Il est donc important de mettre à jour en permanence son antivirus et de surveiller le journal d'activité des flux. ' Ces flux restent néanmoins contrôlables en amont par n'importe quel pare-feu de périmètre ', précise Renaud Feil d'HSC.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les mises à jour de Windows détournées par des pirates »

   
 
à lire aussi
SUR LES MÊMES THÈMES
' " Dark " McBride tente un énième retour '
' Flagrant délit d'irresponsabilité '
Ne les appelez plus jamais netbooks !
La norme CMIS sort affûtée de l'été
Ontap 8 : l'arme cloud de Netapp
Un système de fichiers en grille européen
Héberger et maintenir facilement des sites web
Dans les labos
Alexis Dugas de Baudan (AXA France Services) : ' l'évaluation CMMi a un effet " contagieux " '
SSII : la prévention de la grippe A est délicate
Le secteur de l'impression prend une claque
Nominations
L'interface borne-mobile : le maillon faible de la sécurité de la RFID
À la recherche des remplaçants du clavier et de la souris
Gérer la fluctuation de la demande et réduire les stocks
Rendre les processus plus visibles et plus réactifs
Trouver des avantages au niveau financier et opérationnel
Un catalogue de logiciels pour optimiser sa chaîne logistique
' Une gouvernance des données pour un SI logistique plus agile '
L'AFP accélère la transmission de ses fichiers vidéo
Nos partenaires