« mai 2004 | Accueil | juillet 2004 »

juin 2004

Internautes, attention aux dialers !

Plus de 45 000 victimes ont perdu 3 000 euros, en moyenne, via des dialers, ces petits programmes qui déconnectent un ordinateur d'Internet pour le reconnecter via des lignes surtaxées. Les "pirates" ont créé 150 sites web proposant musique, photos pornographiques ou de voitures. Source Zataz
- Dialer, le piège à facture : explication, fonctionnement et protection
- L'article de presse dans la voix de Galice (en espagnol)

Face à la recrudescence de cas d'internautes victimes de surfacturations téléphoniques, l'Observatoire CyberConso du Forum des droits sur l'internet, groupe d'experts créé en septembre 2003, vous alerte sur les risques que vous font encourir les "dialers", ces petits programmes qui s'installent parfois à votre insu et qui peuvent vous coûter cher ... Droit du Net
- Lire l'explication
- Pour les victimes : fiche pratique

EMI se protège et vous envahit ?

La nouvelle protection de l'éditeur de disque EMI a un étrange comportement. EMI a opté pour un nouveau schéma de protection sur le dernier CD des Beastie Boys. Dès l'insertion dans le lecteur de l'ordinateur, le CD installe automatiquement sur tout PC sous Windows ou tout Mac (Linux n'est pas concerné) un programme contre la copie du CD, à l'insu de l'utilisateur. Il agit donc comme un vers.
A noter que comme toutes les protections contre la copie sont illégales dans certains pays-là, elles n'existent pas sur les CD en provenance du Royaume-Uni et des USA. Par ailleurs, l'administrateur du forum des Beastie Boys signale que le groupe était contre cette protection, mais que EMI l'a imposé. Les versions US et UK de cet album contiennent une vidéo supplémentaire, bonus qui n'est pas inclus dans les autres versions, à cause justement de ce malware. Source Zataz/Nyarlathotep

Scob, une nouvelle génération d'attaques virales ?

Ni virus, ni ver, Scob (Download.ject) exploite des failles présentes à la fois dans le serveur IIS et Internet Explorer pour se propager par le Web. Son objectif : dérober des données confidentielles type code ou numéro de carte bleue(...)L'attaque a commencé autour du 20 juin 2004. Les pirates ont exploité une faille apparemment inconnue d'IIS 5.0, le logiciel serveur Web de Microsoft, pour copier un script en Javascript et modifier la configuration des serveurs afin que chaque page Web contienne le code malicieux. Microsoft reconnaît que les serveurs auxquels le correctif 835732 n'a pas été appliqué sont vulnérables - ce que confirme la société indépendante Internet Security Systems (ISS)... VNUnet
- Correctif Microsoft 835732
- ISS Alerte
- Windows XP SP2 Release Candidate 2 (protection contre ce type d'attaque)
- Description de la faille sur le site de Microsoft
- Spybot : sécurité et confidentialité
- Solutions antivirus, antispam et sécurité (logiciels)
- Toute l'information sur la sécurité

Argen, canular virtuel

Argen, est un joke, un canular sous forme de logiciel qui affiche plusieurs fenêtres à l'écran et qui ouvre le lecteur de CD-ROM. Lorsque l'utilisateur clique sur le bouton 'OK', le lecteur de CD-ROM se referme. Lorsque Argen est exécuté, l'utilisateur ne peut pas utiliser l'ordinateur tant que ces actions ne sont pas terminées. Source ZATAZ

Dictionnaire sur Internet

Le Dico du Net est un dictionnaire collaboratif en ligne sur les e-technologies qui recouvre des domaines aussi variés que : le référencement, la mesure d'audience, l'hébergement de sites, la création de sites web, le développement de logiciels, le moteur Google, DMOZ, les weblogs, les noms de domaine, les normes d'Internet, l'e-Marketing et l'e-Commerce...
- Le Dico du Net en ligne

Solutions contre Korgo

Pour donner suite à une demande importante pour lutter contre le virus Korgo :
- Outil gratuit de BitDefender contre Korog
- Solution de désinfection par Symantec
- Les patchs Microsoft pour lutter contre Korgo : MS04-011 / MS04-012 / MS04-014
- Solutions antivirus, antispam et sécurité (logiciels)

Virus pour portable

Cabir est un virus qui cible les téléphones portables évolués utilisant le système d'exploitation Symbian OS. Il se présente sous la forme d'un fichier CARIBE.SIS (15 Ko) transmis par la technologie sans fil Bluetooth. Si ce fichier est exécuté, le mot "Caribe" s'affiche à l'écran, le virus modifie le système pour être exécuté à chaque démarrage du téléphone puis tente d'envoyer une copie de lui-même aux périphériques présents dans le périmètre Bluetooth du téléphone ainsi infecté, sans action nocive.
- Plus d'informations avec Secuser

CPL : Courant porteur en ligne

La technologie des courants porteurs en ligne permet de se connecter à internet en utilisant le réseau électrique existant. Elle consiste à séparer les signaux à basse fréquence (courant alternatif) et les ondes de haute fréquence sur lesquelles transitent les données numériques. Grâce à cette superposition, le fonctionnement des équipements électriques n'est pas perturbé. Les courants porteurs en ligne sont surtout utilisés pour partager une connexion haut débit dans un réseau local (entreprise, établissements scolaires...). Leur développement devrait permettre, avec d'autres technologies dites alternatives, de désenclaver certaines zones ne disposant pas d'accès à l'internet haut débit. Ils permettent d'atteindre des débits de 4 à 45 Mbits partagés entre les différents utilisateurs. L'utilisation du CPL nécessité en général une borne qui doit être reliée d'une part à la prise électrique et d'autre part à la carte réseau de l'ordinateur (carte Ethernet). JDN
> Dossier CPL (source : JDN Solutions)
- Infrastructure : Le courant porteur en ligne s'offre à Pau
Mitsubishi lance à Pau une offre d'accès Internet haut débit et de VoIP via le courant électrique. En phase de test dès cet été, elle sera commercialisée en novembre par l'opérateur alternatif local IPVset.
- Le courant porteur en ligne passe ses premiers galons en France
Un panorama des offres d'équipements CPL en France. Les prix et les fonctionnalités des adaptateurs, routeurs et points d'accès.
- L'Internet sur une prise électrique ?
Le courant porteur en ligne (CPL) n'est pas encore un concurrent sérieux de l'ADSL, mais il défie déjà le WiFi et le LAN ethernet. Avec des prix et des débits intéressants.
> Avoir également :
- Définition du CPL : Introduction, Technologie, archtecture
- Niroda Modem/Routeur ADSL sur CPL
Modem-routeur ADSL sur réseau électrique avec 3 ports Ethernet 10/100 Mbps, Firewall, filtrage des adresses MAC, cryptage 56 bits. Compatible PC et Mac

Faille sans patch ?

391 millions d'ordinateurs, sous Windows, toujours en danger de part le monde. Voilà ce qu'annonce la société américaine Eeye. Deux alertes, datant d'octobre 2003 (EEYEB-20031007) et mars 2004 (EEYEB-20040318), qui n'ont toujours pas été corrigées. Vas-y billou, on est avec toi !
Voilà bientôt deux ans, que Zataz et d'autres magazines expliquent comment 90 % des ordinateurs de la planéte pouvaient tomber sous le coup des pirates.
- Toute l'information sur la sécurité

Problème pour les antivirus

Plusieurs antivirus, d'éditeurs différents, souffrent d'un problème de taille face aux virus et pirates. En scannant les dossiers comprimés, au format zip par exemple, plusieurs Antivirus (Norton Antivirus 2002, Norton Antivirus 2003, McAfee VirusScan 6, Network Associates de McAfee, VirusScan Enterprise 7.1, F-Prot 4.4.2 pour Linux, Panda Antivirus et Linux uvscan scan engine 4.3.20 de McAfee) peuvent être atteint d'un DoS en tentant d'extraire le contenu d'une archive contenant un code malveillant formé de manière a planter les antivirus en question. Source : Zataz
Solutions logiciels de sécurité :
- Antivirus pour PC
- Antivirus pour Mac
Des logiciels spécialisés dans la protection du courrier électronique et contre les messages non sollicités (SPAM) :
- Antispam pour limiter la "pollution" de votre boite aux lettres électroniques
- Firewall ou pare-feux, pour protéger votre ordinateur des intrusions
- Sélection sécurité : tous les logiciels pour surfez en toute tranquilité sur Internet
- Pack Sécurité : Solution complète de sécurité pour PC
Pour aller plus loin :
- Principes de base pour votre sécurité et logiciels antivirus
- Autres antidotes gratuits
- Antivirus gratuit avec scan en ligne
- La sécurité et Windows : conseils pratiques et logiciels