IPB

Bienvenue invité ( Connexion | Inscription )

> Un nouveau cheval de Troie très vicieux sous Android, Réactions à la publication du 14/01/2016
Options
Lionel
posté 14 Jan 2016, 00:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Afin d'augmenter la sécurité de certaines transactions sensibles, le système d'authentification à deux facteurs a été créé. Si le début de la transaction se fait via un mot de passe usuel, il faut une seconde validation avec un mot de passe unique, généré à cette occasion. Pendant longtemps il a été envoyé par SMS à l'intéressé qui n'avait plus qu'à le rentrer.
Hélas, des pirates ont commencé à mettre en place des chevaux de Troie capable de récupérer ces SMS et ainsi pirater des comptes.
Pour s'en prémunir, certains organismes ont commencé à communiquer ces mots de passe non pas par SMS mais par un appel vocal.

Les pirates ont fini par réagir aussi à cette nouvelle donne et Symantec a découvert un nouveau cheval de Troie visant les smartphones sous Android et appelé Android.Banksy.
Une fois installé sur un téléphone, il en permet un contrôle distant total. Ainsi, dans le cas des identifications à deux facteurs avec appel vocal, il est capable de forcer le mobile à passer en mode silencieux, de mettre en place un transfert d'appel et donc de permettre à ses promoteurs de récupérer en toute discrétion ce second mot de passe unique.

Bien entendu, il reste aussi capable de transférer en toute discrétion des SMS, de les empêcher de s'afficher et de les effacer.

Tout cela prouve surtout que l'on a maintenant affaire non plus à des pirates à la petite semaine même très doués, mais à des organisations qui comme les géants de l'électronique ont des équipes pointues de programmeurs capables de répondre à des demandes complexes, des vraies mafias ultra structurées et devenues à la pointe de la technologie.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Summerin
posté 14 Jan 2016, 01:10
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 485
Inscrit : 1 Dec 2012
Membre no 180 882



Reste à savoir comment on chope ce trojan, en installant une application hors store, ce qui est désactivé par défaut ou via le store...
Même si je doute qu'on le récupère via le store.

Citation (LordJohnWhorfin @ 14 Jan 2016, 02:04) *
Utilisez Android ou un iPhone jailbreake a vos risques et perils...


Non pas vraiment, un Android, un iPhone ou un WP c'est kif kif niveau sécurité, les seules applications installables étant sur les stores respectifs.
Par contre un iPhone JB ou un Android avec l'option installation de sources extérieures au store (désactivé sur tous les android par défaut) revient à ce que tu dis "à vos risques et périls".
Je ne sais pas si un équivalent existe sur WP.
Go to the top of the page
 
+Quote Post
LordJohnWhorfin
posté 14 Jan 2016, 16:28
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 165
Inscrit : 18 Mar 2004
Membre no 16 424



Citation (Summerin @ 14 Jan 2016, 01:10) *
Citation (LordJohnWhorfin @ 14 Jan 2016, 02:04) *
Utilisez Android ou un iPhone jailbreake a vos risques et perils...


Non pas vraiment, un Android, un iPhone ou un WP c'est kif kif niveau sécurité, les seules applications installables étant sur les stores respectifs.
Par contre un iPhone JB ou un Android avec l'option installation de sources extérieures au store (désactivé sur tous les android par défaut) revient à ce que tu dis "à vos risques et périls".
Je ne sais pas si un équivalent existe sur WP.


Tout à fait PAS d'accord. Parce que tu oublies que la grande majorité des téléphones Android sont sous des versions d'OS antiques (la majeure partie est encore sous 2.3 et 4.2/4.3, seuls les téléphones très récents sont sous 5.1 ou plus récent) et ce sont des versions qui sont bourrées de failles bien connues et facilement exploitables. Pour le commun des mortels, un iPhone non jailbreaké reste de très loin la meilleure façon d'être tranquille.
Go to the top of the page
 
+Quote Post
divoli
posté 14 Jan 2016, 16:39
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (LordJohnWhorfin @ 14 Jan 2016, 16:28) *
Citation (Summerin @ 14 Jan 2016, 01:10) *
Citation (LordJohnWhorfin @ 14 Jan 2016, 02:04) *
Utilisez Android ou un iPhone jailbreake a vos risques et perils...


Non pas vraiment, un Android, un iPhone ou un WP c'est kif kif niveau sécurité, les seules applications installables étant sur les stores respectifs.
Par contre un iPhone JB ou un Android avec l'option installation de sources extérieures au store (désactivé sur tous les android par défaut) revient à ce que tu dis "à vos risques et périls".
Je ne sais pas si un équivalent existe sur WP.


Tout à fait PAS d'accord. Parce que tu oublies que la grande majorité des téléphones Android sont sous des versions d'OS antiques (la majeure partie est encore sous 2.3 et 4.2/4.3, seuls les téléphones très récents sont sous 5.1 ou plus récent) et ce sont des versions qui sont bourrées de failles bien connues et facilement exploitables. Pour le commun des mortels, un iPhone non jailbreaké reste de très loin la meilleure façon d'être tranquille.

Nan, actuellement la majeure partie (environ 70 %) fonctionne sous KitKat (4.4) ou ultérieurs. Et parmi les androphones qui fonctionnent sous 5.1 ou ultérieurs, certains ont deux ans (surtout sur le haut de gamme).
Et comme on a pu le constater depuis plusieurs mois, désormais les applications malveillantes touchent de plus en plus les iPhone non jailbreakés (même si c'est sans commune mesure avec le nombre de malwares ciblant Android).

Que la sécurité soit bien plus présente du coté iPhone que du coté androphone, cela me parait clair. Mais de là à dire que l'on est tranquille en ayant un iPhone, cela me parait difficilement correspondre à la réalité.

Ce message a été modifié par divoli - 14 Jan 2016, 17:05.


--------------------
Go to the top of the page
 
+Quote Post
LordJohnWhorfin
posté 14 Jan 2016, 22:55
Message #5


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 165
Inscrit : 18 Mar 2004
Membre no 16 424



Citation (divoli @ 14 Jan 2016, 16:39) *
Nan, actuellement la majeure partie (environ 70 %) fonctionne sous KitKat (4.4) ou ultérieurs. Et parmi les androphones qui fonctionnent sous 5.1 ou ultérieurs, certains ont deux ans (surtout sur le haut de gamme).
Et comme on a pu le constater depuis plusieurs mois, désormais les applications malveillantes touchent de plus en plus les iPhone non jailbreakés (même si c'est sans commune mesure avec le nombre de malwares ciblant Android).

Que la sécurité soit bien plus présente du coté iPhone que du coté androphone, cela me parait clair. Mais de là à dire que l'on est tranquille en ayant un iPhone, cela me parait difficilement correspondre à la réalité.

C'est pareil, 4.4 a des failles de securite catastrophiques... Pour ce qui est des apps malveillantes sur iPhone, faut quand meme pas aller comparer avec ce qui se passe ailleurs. Alors oui, on est tranquille sur un iPhone, et il faut vraiment se contorsionner pour aller dire le contraire. Et c'est loin d'etre le cas dans les autres cremeries. QED.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Un nouveau cheval de Troie très vicieux sous Android   14 Jan 2016, 00:00
- - __otto__   La mondialisation a fait ses preuves..;   14 Jan 2016, 00:22
- - divoli   Citation (Lionel @ 14 Jan 2016, 00:00) Le...   14 Jan 2016, 00:24
|- - apenSPEL   Citation (divoli @ 14 Jan 2016, 00:24) [�...   14 Jan 2016, 08:41
- - LordJohnWhorfin   Utilisez Android ou un iPhone jailbreake a vos ris...   14 Jan 2016, 01:04
- - Summerin   Reste à savoir comment on chope ce trojan, en ins...   14 Jan 2016, 01:10
|- - divoli   Citation (Summerin @ 14 Jan 2016, 01:10) ...   14 Jan 2016, 01:33
||- - Zekje   Citation (divoli @ 14 Jan 2016, 02:33) Ci...   14 Jan 2016, 08:29
|- - MacMobile   Citation (Summerin @ 13 Jan 2016, 20:10) ...   14 Jan 2016, 02:16
|- - LordJohnWhorfin   Citation (Summerin @ 14 Jan 2016, 01:10) ...   14 Jan 2016, 16:28
|- - divoli   Citation (LordJohnWhorfin @ 14 Jan 2016, 16...   14 Jan 2016, 16:39
|- - LordJohnWhorfin   Citation (divoli @ 14 Jan 2016, 16:39) Na...   14 Jan 2016, 22:55
|- - FolasEnShort   Citation (LordJohnWhorfin @ 14 Jan 2016, 22...   14 Jan 2016, 23:06
|- - SartMatt   Citation (LordJohnWhorfin @ 14 Jan 2016, 22...   14 Jan 2016, 23:20
|- - divoli   Citation (LordJohnWhorfin @ 14 Jan 2016, 22...   14 Jan 2016, 23:59
- - uzboxberg   j'ai de plus en plus de messages SMS disant qu...   14 Jan 2016, 09:36
|- - SartMatt   Citation (uzboxberg @ 14 Jan 2016, 09:36)...   14 Jan 2016, 09:53
||- - uzboxberg   Citation (SartMatt @ 14 Jan 2016, 09:53) ...   14 Jan 2016, 11:19
||- - Chicken Mayo   Citation (SartMatt @ 14 Jan 2016, 09:53) ...   14 Jan 2016, 11:45
|- - hoogs   Citation (uzboxberg @ 14 Jan 2016, 09:36)...   14 Jan 2016, 09:58
- - castor74   Et ça marche vraiment, ce 33700, ou c'est enc...   14 Jan 2016, 10:12
|- - DeaDPooL   Citation (castor74 @ 14 Jan 2016, 11:12) ...   14 Jan 2016, 11:14
- - aranaud   Sa va être marrant quand des gouvernements impose...   14 Jan 2016, 10:36
- - kij14   et ce numéros là ? 0 890 05 01 02   14 Jan 2016, 11:54
- - ekami   On ne cesse de me demander "quel logiciel de ...   14 Jan 2016, 12:13
|- - divoli   Citation (ekami @ 14 Jan 2016, 12:13) On ...   14 Jan 2016, 12:26
||- - scoch   Citation (divoli @ 14 Jan 2016, 12:26) Ci...   14 Jan 2016, 13:03
|- - Zekje   Citation (ekami @ 14 Jan 2016, 13:13) On ...   14 Jan 2016, 14:49
- - El Bacho   Le 33700 a aussi une autre utilité. Quand vous re...   14 Jan 2016, 12:18
- - ziggyspider   Bienvenue chez le Comte Zero ! Le Neuromancie...   14 Jan 2016, 12:31
- - zorphil   D'où la cruciale nécessité d'instaurer ...   14 Jan 2016, 13:31
|- - SartMatt   Citation (zorphil @ 14 Jan 2016, 13:31) D...   14 Jan 2016, 14:04
|- - divoli   Citation (SartMatt @ 14 Jan 2016, 14:04) ...   14 Jan 2016, 15:32
|- - ekami   Citation (divoli @ 14 Jan 2016, 15:32) Le...   14 Jan 2016, 15:57
|- - divoli   Citation (ekami @ 14 Jan 2016, 15:57) Cit...   14 Jan 2016, 16:07
|- - downanotch   Citation (ekami @ 14 Jan 2016, 15:57) Il ...   14 Jan 2016, 16:16
|- - divoli   Citation (downanotch @ 14 Jan 2016, 16:16...   14 Jan 2016, 16:21
|- - SartMatt   Citation (downanotch @ 14 Jan 2016, 16:16...   14 Jan 2016, 17:02
- - Webtourist   Il faudrait peu-être créer de nouvelles catégor...   14 Jan 2016, 13:52
- - FolasEnShort   Il est tellement vicieux, le Trojan, que personne ...   14 Jan 2016, 20:06
- - Yoko Tsuno   Citation (scoch @ 14 Jan 2016, 13:03) Dep...   14 Jan 2016, 20:21
|- - scoch   Citation (Yoko Tsuno @ 14 Jan 2016, 20:21...   14 Jan 2016, 21:06
|- - divoli   Citation (scoch @ 14 Jan 2016, 21:06) Cit...   15 Jan 2016, 00:48
|- - aranaud   Citation (scotch @ 14 Jan 2016, 21:06) .....   15 Jan 2016, 11:03
|- - SartMatt   Citation (aranaud @ 15 Jan 2016, 11:03) M...   15 Jan 2016, 11:07
|- - aranaud   Citation (SartMatt @ 15 Jan 2016, 11:07) ...   15 Jan 2016, 14:14
|- - SartMatt   Citation (aranaud @ 15 Jan 2016, 14:14) A...   15 Jan 2016, 14:31
- - FolasEnShort   Attaquer, dans ce cas là, c'est un peu comme ...   14 Jan 2016, 20:39
- - Let-jean   C'est bien ça le problème d'android ...   15 Jan 2016, 14:59
|- - aranaud   Citation (Let-jean @ 15 Jan 2016, 14...   15 Jan 2016, 18:31
- - Insomnia77   Citation (Summerin @ 14 Jan 2016, 01:10) ...   16 Jan 2016, 14:09
- - divoli   Citation (Insomnia77 @ 16 Jan 2016, 14:09...   16 Jan 2016, 17:52


Reply to this topicStart new topic
3 utilisateur(s) sur ce sujet (3 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 4th April 2026 - 23:24