01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Google, pirate malgré lui

Les hackers se servent du Web 2.0 pour y déposer les instructions de leurs trojans. L’éditeur Symantec découvrait récemment l’un d’entre eux reliés aux forums Google.

laisser un avis
Depuis novembre 2008, un robot logiciel malicieux (un bot) dialogue avec un forum Google Groups pour y récupérer ses instructions. Vieille de dix ans et connue sous le nom de  Chaffing and Winnowing (1), la technique utilisée par le pirate interpelle plus par le choix du support que par sa nouveauté. En effet, ces instructions se retrouvent diluées dans la masse d'informations que représentent les forums et deviennent ainsi invisibles. Dans ce cas précis, c'est uniquement parce que le robot dialoguait avec le même forum et envoyait les mêmes messages qu'il s'est fait repérer.  
  Nombre de requêtes dans les forums Google au cours du temps
agrandir la photo
Pour récupérer ses instructions d'attaque, celui-ci a envoyé dans les forums de Google près de 3 000 posts en dix mois. On imagine sans peine la difficulté à détecter plusieurs robots connectés à quelques milliers de forums interrogés aléatoirement. Il devient impossible de repérer le trojan. Pour Symantec, il s'agirait là d'un prototype d'attaque. « On les a surpris en pleine R&D », confie Laurent Heslault, directeur des technologies de sécurité chez Symantec. Pas de crainte à avoir, en tout cas, car ce cheval de Troie ne fait rien. Du moins pour l'instant. « Depuis le virus Conficker, nous avons l'impression que les réseaux de hackers, de plus en plus professionnels, cherchent à mettre en place des infrastructures », ajoute Laurent Heslault. 
(1) Chaffing and Winnowing : Confidentiality without Encryption, par Ronald L. Rivest du MIT
envoyer
par mail
imprimer
l'article
1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Google, pirate malgré lui»

 

slim

de ousama , posté le 14 mai 2010 à 20h10
aou
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Rachat de Motorola Mobility par Google : c'est fait !
Concurrence : l'Europe exige des réponses de Google
Google va pouvoir finaliser son rachat de Motorola
Google remet le Nexus au coeur d'Android
Chrome 19 passe en version finale
Découvrez les fonctions du nouveau Google+
L'appli Google+ pour iOS repensée de A à Z
Google+ : utilisez les styles pour vos publications
Apple et son iOS font main basse sur les revenus du jeu mobile
Créer son thème pour Chrome
Twitter et Google font des fêtes à tout casser
Cube : jouez dans Google Maps !
Easter eggs : StarCraft attaque Google
Samsung fabriquerait le prochain Nexus de Google
Google cherche des partenaires pour sa future Google Car
Découvrez Google Drive en images
Google Drive, quand la rumeur devient réalité
Le botnet Flashback met à mal le sentiment d’invulnérabilité sur Mac
Les Anonymous ont contribué à pirater votre PC à leur insu