![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 526 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Source : Intego
Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques. Basé sur la crédulité de certains, il va proposer une mise à jour permettant d'avoir accès à l'intégralité du site. Un fichier sous forme de .dmg sera alors téléchargé, et le mot de passe administrateur demandé. En fait, le logiciel plutôt que d'installer quoique ce soit, va changer le DNS de la machine. Une fois le DNS changé, il sera possible aux pirates d'orienter les victimes vers de faux sites permettant de réaliser des phishings aussi parfaits que possible. Ceci peut toucher des comptes Paypal, Ebay ou encore associés à des banques. Il installe également une routine vérifiant régulièrement que le DNS n'a pas été entre temps modifié et veille à remettre le malicieux. Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient. Il y a hélas des chances que ce type d'attaque n'aille en augmentant et se fasse de plus en plus pernicieuse avec le temps, les parts de marché d'Apple augmentant. Je sais que c'est un sujet toujours ultra sensible dans la communauté Mac. Pour une fois, traitez le froidement et sans excitation. Merci d'avance. |
|
|
![]() |
![]()
Message
#2
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 173 Inscrit : 23 Oct 2004 Membre no 25 688 ![]() |
outre le fait qu'il faut se l'installer à la main ce qui est le plus gros trou de sécurité de tout système (l'homme)
il suffit dans son routeur d'interdire l'accès DNS et de configurer le DNS sur ce dernier les mac du réseau local ne connaissent qu'un DNS celui du réseau local ce dernier lui connait celui du FAI et assure le relais et si un mac change son DNS il ne peu plus rien voir En configurant le réseau en DHCP avec les infos DNS incluses le mac reprends sont vrai DNS sur réactivation du bail. si le cheval de trois surveille et change le DNS le mac rester aveugle. bref une simple conf réseau normalement réfléchie barre la route à ce pb. A+JYT |
|
|
![]() ![]() |
Nous sommes le : 18th July 2025 - 21:57 |