Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Des failles majeures sur Facebook et sur Skype !


Hicham

Messages recommandés

 

[h=1]Des failles majeures sur Facebook et sur Skype[/h]

 

000000023400.jpg

 

Un spécialiste dans la pénétration des systèmes de

sécurité a découvert une brèche importante dans Facebook. De son côté,

l'Inria alerte aussi les utilisateurs de Skype sur une faille de

sécurité.

 

Nathan Power teste les niveaux de sécurité de différentes sociétés

pour le compte du cabinet de consultant CDW. Il a découvert une

vulnérabilité sur Facebook et l'a signalé au site le 30 septembre

dernier. La faille a été publiée sur son blog hier et Facebook a reconnu

le problème.

 

Natahan Power écrit que Facebook n'autorise pas

l'envoi d'une pièce jointe exécutable via l'onglet « Message ». Si on

essaye quand même, le site indique « erreur de téléchargement : Vous ne

pouvez pas joindre des fichiers de ce type. » Le spécialiste de la

sécurité indique qu'en analysant la navigation dans « Message » envoyée

aux serveurs de Facebook, il a découvert une variable appelée

« filename » qui scanne le fichier pour l'autoriser ou non. En modifiant

simplement cette requête avec un espace juste après le nom du fichier,

un exécutable peut être joint à un message. « Ce fut assez pour tromper

l'analyseur » souligne Nathan Power. Le danger est qu'un pirate puisse

utiliser des techniques d'ingénierie sociale (usurpation d'identité,

piratage de compte) pour amadouer une personne et lui faire distribuer

la pièce jointe, ce qui pourrait potentiellement infecter les

ordinateurs avec des logiciels malveillants.

 

L'Inria détecte une faille dans Skype

 

 

Le laboratoire de recherche français, l'INRIA, en collaboration avec

l'Institut Polytechnique de New York a découvert une faille de sécurité

dans le logiciel de téléphonie IP, Skype. Selon les chercheurs Steven

Leblond, Arnaud Legout et Walib Dabbous, cette vulnérabilité permettrait

de « localiser géographiquement les utilisateurs de Skype grâce à leurs

adresses IP ainsi qu'accéder aux fichiers qu'ils auraient téléchargés

via des logiciels d'échange Peer-to-Peer ». Dans la pratique, un pirate

pourrait utiliser les appels Skype pour créer une passerelle avec les

utilisateurs ciblés. Pour les chercheurs même « un appel refusé, permet

d'accéder à l'adresse IP du client et à ses activités sur le réseau

Internet. Les paramètres de sécurité de Skype ne sont pas capables de

bloquer ces connexions dont les utilisateurs ne soupçonnent souvent pas

l'existence. » Le laboratoire de recherche indique travailler avec

Microsoft pour l'élaboration d'un correctif.

 

 

Source

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • je réponds à ma propre question vu que personne ne l'a fait: voici le details que j'avais pas lu sur le site de la BNA (qui est bien fait)   WIMPAY-BNA  ? Disposer d’un système IOS ou Android ; Disposer d’une connexion internet ; Télécharger l’application ; Etre abonné au service « BNA.net » OU au service « Pack WIMPAY-BNA » OU être porteur d’une carte CIB et utilisateur du service SMS OTP (pour les opérations de e-Paiement).   Comment ça marche ? Cas client abonné au service « BNA.net » : Télécharger et installer l’application sur smartphone ; Utiliser l’identifiant et le mot de passe du service « BNA.net » ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Validation de la phase d’inscription en saisissant le mot de passe OTP reçu par SMS ou par email.   Cas client abonné au service « Pack WIMPAY-BNA » L’inscription à ce service est offerte gratuitement à chaque client particulier détenteur d’un compte chèque : – Au niveau de l’agence Création de l’abonnement au service « Pack WIMPAY-BNA » par le chargé de clientèle ; – Sur l’application : Réception d’un mail de confirmation comportant l’email d’identification et un code d’accès à usage unique ; Saisie de l’adresse mail d’identification et le code reçu par email ; Réception par SMS d’un mot de passe OTP ; Saisir le mot de passe reçu par SMS afin de valider l’inscription ; Acceptation des conditions générales d’utilisation ; Création d’un code PIN ; Création d’un mot de passe personnalisé.   Cas client porteurs de cartes CIB et utilisateurs du services SMS OTP (pour les opérations de e-Paiement) Ce service est offert gratuitement aux clients détenteurs de cartes CIB et utilisateurs du services SMS OTP (e-Paiement) : Choisir le mode de souscription « Par carte » ; Renseigner les six (06) premiers chiffres, les quatre (04) derniers chiffres et la date d’expiration de la carte CIB ; Renseigner un numéro de téléphone valide afin de recevoir un SMS OTP; Introduire le mot de passe OTP reçu pour la validation de l’inscription ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Création du mot de passe personnel WIMPAY.  
    • @Aizen tous les prix sont affichés dans toutes les config... je reste dispo pour d'autres infos frere, tu te fais rare ici !
    • Salem, c'est pour quelle utilisation ? Retrogaming ? 
    • @aminou merci pour ce retour, bizarre quand meme que EC ne dise rien; et correction c'est pas "conversation" mais "convention" hahahaha ! je crois aussi que 500 megas et 1giga ne seront pas concernés...en effet on devra probablement attendre un contrat qui aura lieu au bas mot fin 2025....bon on verra bien c'est dans 6 mois inchallah; deja savoir qu'on aura ces offres je crois que c'est du jamais vécu en algerie ou auparavant c'etait les rumeurs sur ce meme forum qui donnaient les infos ...
×
×
  • Créer...