Decaf, une parade contre Cofee, la clé passe-partout des cyber-policiers
Deux hackers ont profité de la fuite de l'utilitaire Cofee, fourni par Microsoft aux services de police, pour lancer une solution qui en bloque les effets.
Cofee (Computer Online Forensic Evidence Extractor), tel est le nom de la clé USB capable d'outrepasser tout rempart dressé autour d'une machine sous Windows. Remise aux services de police de plus de 15 pays, cette clé à usage interne et restreint avait pour objectif de soulager les forces de l'ordre en termes d'investigation, en leur offrant la possibilité d'effectuer une inspection complète d'une pièce à conviction sans pour autant être un expert en sécurité.
Un contre-produit qui se veut évolutif
Début novembre, un fichier archive circulait sur la Toile avec, à l'intérieur, une image de Cofee. Colmatée depuis, la fuite finit de se répandre sur Internet. Mais le mal est fait. Si la diffusion de l'utilitaire a été bloquée, de joyeux pirates en ont profité pour développer une contre-application. Non sans esprit, ils l'ont nommée Decaf. Téléchargeable sur leur site decafme.org, cette application s'adresse à des utilisateurs avancés. Dans un bref « à propos », les deux concepteurs s'engagent à faire évoluer Decaf (déjà en mesure de traiter des scénarios à la volée) vers des capacités de « lockdown » à distance. Microsoft va devoir rapidement changer de torréfacteur.

envoyer
par mail
par mail

imprimer
l'article
l'article

Avis sur «Decaf, une parade contre Cofee, la clé passe-partout des cyber-policiers»
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
Abonnez-vous à Micro Hebdo : 4,90 €/mois
Abonnez-vous à l'Ordinateur Individuel : 3 €/mois
Abonnez-vous à la version digitale
Abonnez-vous à 01Business et Technologies : 19 €/mois












agrandir la photo

