Spécial sécurité : on a perdu les pertes de données 

Le 04 mars 2009 (15:11) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Backup et protection de données Tags : securite - vol-donnees - f-secure

Régulièrement, nous ouvrons nos colonnes à CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information. Aujourd'hui, nos confrères s'amusent d'une affaire de perte de données, révélée à la mi-février... et ravalée en ce début mars, ainsi que des cris de victoire un peu rapides des spécialistes du routage IP qui s'affirment en mesure de bloquer les effets du ver Conficker.

cnis logo

Sommaire

- 1 - On a perdu les pertes de données

- 2 - Conficker, de l’art ou du cochon ?

1) On a perdu les pertes de données

Vérité le 15 du mois, mensonge le mois suivant ? Mi-février, une double alerte est émise par deux organismes de crédit américains différents – l’on peut difficilement invoquer une rumeur incontrôlée. Une fuite de données pourrait fort bien, disait-on, s’avérer aussi catastrophique que l’affaire Heartland, cet intermédiaire bancaire qui s’était fait voler probablement des centaines de milliers de données de cartes de crédit. Information d’ailleurs confirmée par la réaction d’un troisième organisme de crédit d’Alabama, qui, le 19 du mois, précisait que l’alerte avait été lancée par Visa.

Tout compte fait, il n’y aurait pas eu de fuite récente…. Visa se rétracte en invoquant un prétexte assez alambiqué : l’avertissement aurait été lancé par mesure de prudence, conséquence d’une affaire plus ancienne. Laquelle ? Une fois de plus, il n’y est fait aucune référence. L’identité de la banque victime, la période du hack probable, le volume de données compromises, tout ça disparaît dans un silence éloquent, font remarquer nos confrères de ComputerWorld. Si l’affaire est antérieure au vol Heartland – autrement dit à décembre dernier -, il doit très probablement en exister une référence dans une des bases de données recensant les accidents de ce genre survenus aux Etats-Unis. Si cela est vraiment le cas, on comprend d’autant plus difficilement le ton alarmiste avec lequel cette alerte a été lancée, ni pour quelle raison il n’a été fait aucune divulgation publique de l’affaire comme la plupart des lois d’Etat semblent l’exiger actuellement …

2) Conficker, de l’art ou du cochon ?

A notre gauche, le champion en titre, F-Secure qui, sur son blog, titre «  Downadup, Good News / Bad News ». Les « bad news », c’est que Conficker est toujours vivant, quelque part sur des millions de machines – entre 2,1 et 2,5 millions d’adresses IP uniques, donc probablement des dizaines de millions de postes cachés derrière une NAT. Mais il y a des bonnes nouvelles tout de même. Et notamment un communiqué de victoire de l’Internationale des Opérateurs de Routage Unifiés et autres gestionnaires de DNS, lesquels affirment avoir sans confusion déconfit Conficker en barrant tout nom de domaine généré par ledit virus. Tous les domaines prévus sont bannis, Downadup ne pourra que s’étioler faute de remise à niveau. Et puis, la prime à la délation promise par Microsoft pourrait bien nous réserver des surprises, nous promettent les gourous du labo F-Secure. Après tout, l’auteur de Netsky a bien été vendu par ses proches…

Ne nous emballons pas, tempère Phillip Porras de SRI International. Les techniques de mise à jour et de rendez-vous de Conficker sont probablement aussi complexes que l’abordage d’un vaisseau Progress sur une station spatiale. Et le fait de bloquer le mécanisme de réception « par les noms de domaine » pourrait très bien contraindre les bot herders à activer une backdoor dans le programme. Laquelle servirait alors à débloquer la procédure de mise à jour qui, par la suite, suivrait le déroulement presque « classique » de récupération de sa « charge utile » par le truchement de son système d’échange P2P, tel que décrit par Eric Chien. Notons au passage que les statistiques d’infection calculées par Porras sont un peu plus importantes que celles de F-Secure, avec 4,5 millions d’IP infectées.

Downadup est un peu comme ces séries américaines qui, de saison en saison, ne cessent d’étonner le spectateur à grand renfort de retournements spectaculaires et de rebondissements inattendus.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 779 lectures commentaire 1 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par Florent
 Le 17/03/2009 à 03:05
Il semble que Conficker soit toujours bien actif... Assurez-vous d'avoir votre anti-virus à jour!

Florent
---
Récupération De Données - Le Guide
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here