ID-réseaux

ACCUEIL | MENACES | SECURISATION | SAUVEGARDE | VEILLE SECURITE | LE BLOG



Blog de la sécurité informatique

Bienvenue sur ID-réseaux, sur ce blog vous trouverez toute l'actualité concernant la sécurité informatique et internet. Restez informé en temps réel des activités virales et des tentatives de phishing. Tous les logiciels pour sécurisé votre système et protéger votre confidentialité. Vous trouverez aussi les dernières failles de sécurité et leurs patchs. Bon surf!

1 2 3 4 5 6 7 8 9 10 >

mardi 14 mars 2006

Linksys et le standard i802.11n

Le standard i802.11n constitue la prochaine évolution du WI-Fi.
Linksys, la division grand public de Cisco Systems, annonce la sortie pour avril prochain d'un nouveau routeur MIMO (WRT54GX4) intégrant la technologie SRX400 (Signal Range Expansion).
+ d'infos

- La technique MIMO (multiple-input multiple-output) qui repose sur l'utilisation de plusieurs antennes au niveau de l’émetteur et du récepteur, utilise la réflexion des signaux sur les murs, le sol, le plafond, les meubles... Alors que dans les modes de transmission "traditionnels", les réflexions sont considérées comme perturbatrices, ici elles sont mises à profit.
Le but, étendre les débits et la portée des ondes à travers un algorithme de communication multi-entrées et multi-sorties.
Des débits théoriques jusqu'à dix fois supérieur aux 54 Mbits du standard 802.11g et d'une portée étendue à trois fois la distance initiale soit près de 300 mètres.

En pratique, le système MIMO divise le flux de données en plusieurs petits flux, chacun étant modulé puis transmis par une antenne différente. Grâce aux réflexions du signal, chacune des antennes reçoit le flux de données et le MIMO recompose le tout dans le bon ordre par l'analyse du retard de l'onde en fonction de sa provenance et de son antenne.
La technologie MIMO est compatible avec les versions i802.11a (11Mbps), i802.11b (22Mbps) et i802.11g (54Mbps) tout en améliorant la portée de ces deux derniers.
Si MIMO est efficace en intérieur là où les reflexions sont nombreuses, en terrain dégagé la meilleure qualité du signal sera toujours obtenue en ligne droite.
+ d'infos



- SRX pour Speed and Range Expansion (Vitesse et Portée Etendue) superpose le signal de deux signaux 802.11g pour doubler le taux de transfert des données. Le taux maximum de transfert des données via un réseau sans fil SRX400 dépasse les capacités d'un réseau filaire Ethernet 10/100 que l'on trouve dans la plupart des réseaux.
+ d'infos

Pour profiter pleinement de la technologie MIMO, il faudra également être équipé de carte PCI ou PCMCIA de type MIMO. Mais un produit MIMO reste compatible avec l'ensemble des périphériques Wi-Fi existants.

_ _ _ _ _ _ _ _ _ _

Linksys développe actuellement un logiciel de configuration "EasyLink Advisor" pour simplifier la mise en service de ses routeurs. Le logiciel devrait être disponible prochainement en téléchargement et facilitera notamment la sécurisation des réseaux sans fil. Il sera notamment compatible avec nombre de routeurs déjà commercialisés et intégrés aux nouveaux modèles.

Easylink Advisor

dbz
Note : 0.0/10 pour 0 vote
68 lectures ::aucun commentaire :: aucun trackback

dimanche 12 mars 2006

SBlog

Contraction de Spam et Blog. Le but est d'augmenter le "PageRank" (ou indice de popularité).
Réalisé de façon automatique par des logiciels, le spammeur édite un commentaire sans contenu réel sur votre blog avec le lien vers son site, afin d'attiré un grand nombre de visiteurs.

Lire la suite

Note : 0.0/10 pour 0 vote
58 lectures ::aucun commentaire :: aucun trackback

samedi 11 mars 2006

Trackback

Un trackback (rétrolien) est un système de liens inter-blogues semi-automatisé. Il permet aux auteurs de relier des billets de blogues différents et parlant du même sujet, ou se faisant référence (qu'elle soit unilatérale ou mutuelle, le second cas étant en pratique très rare).

Lire la suite

Note : 0.0/10 pour 0 vote
146 lectures ::aucun commentaire :: aucun trackback

mercredi 15 février 2006

Phishing Adobe

2006 sera l'année du phishing. Tous les experts en sont convaincu.

Les phishers de cette nouvelle arnaque se font passé pour le site d'achat en ligne des produits Adobe.

Avec des prix réduit, ils attirent les clients potenciel. Le danger vient au moment de rentrer les informations confidentielles, dont le numéro de votre carte bancaire, pour effectuer le payement en ligne.

Méfiance et installer une barre d'outil antiphishing.

 

 

Note : 0.0/10 pour 0 vote
56 lectures ::aucun commentaire :: aucun trackback

mercredi 8 février 2006

Phishing Crédit Lyonnais

Et une fois de plus, c'est le Crédit Lyonnais qui en fait les frais, en incitant les clients à se connecter sur "interactlf.credltlyonnals.com".
Toute l'astuce consiste à remplacer les "i" par des "L" en lettres minuscule (l).
Le prétexte est souvent le même: vérification des accès et numéros de compte.
Le site pirate est bien imité et les redirections pointent vers les liens officiels de la banque.
Alors méfiance et protégez-vous du phishing!

Note : 0.0/10 pour 0 vote
42 lectures ::aucun commentaire :: aucun trackback

dimanche 5 février 2006

Top Ten janvier 2006

Le Top 10 des virus

W32/Sober-Z
W32/Netsky-P
W32/Zafi-B
W32/Nyxem-D
W32/Mytob-BE
W32/Mytob-FO
W32/Netsky-D
W32/Mytob-EX
W32/Mytob-C
W32/Mytob-AS

Comme le mois précédent le virus W32/Sober-Z prend la première place du classement.
A ce sujet consulté cette article pour vérifier si vous êtes infecter et comment l'éradiquer.


Nyxem-D apparu le 19 janvier, se trouve directement à la quatrième place. Consulter l'article et ici


Le Top 10 des Hoaxes (canulars viraux)

Canular Hotmail
A Virtual Card For You
Bonsai kitten
Meninas da Playboy
Ecran de veille Budweiser frogs
Applebees Gift Certificate
Bill Gates Fortune
Canular Mobile Phone
WTC Survivor
MSN is closing down

Canular Mobile Phone:Voici le texte du canular :A transmettre.... URGENT
Si vous avez un appel téléphonique sur votre téléphone portable et que "A C E" s'affiche, ne répondez pas, annulez l'appel. C'est un virus qui détruit la carte SIM, et endommage le portable. Ceci a été confirmé par Motorola, Sagem et Nokia...
Transmettez ce message aux collègues S.V.P.


Top 10 du spam

Par pays d'origine:
Etat-Unis
Chine
Russie
Coré du sud
Japon
Taiwan
Canada
Brézil
Angleterre
Argentine


Par service FAI ou ISP:
mci.com
sbc.com
comcast.net
yahoo.com
hinet.net
china-netcom.com
seed.net.tw
ocn.ne.jp
telecom.de
race.com


Par spammeurs:
Leo Kuvayev / BadCow
Michael Lindsay / iMedia Networks
Pavka / Artofit
Alexey Panov / ckync.com
Jeffrey Peters - JTel / CPU Solutions
Ronnie Scelson
Ruslan Ibraqimov / send-safe.com
Alex Blood / Alexander Mosh / AlekseyB / Alex Polyakov
Tim Goyetche / Bulkers.net / Bulkbarn.com
Ivo Ottavio Reali Camargo


Le Top 10 des buzz's (publicité virales)

Korean political speech (vidéo)
Bush tries to escape (vidéo)
Thieves in cocaine bungle (texte)
Pavement art (images)
While my ukelele gently weeps (vidéo)
Ali G on drugs (vidéo)
Universal truths (texte)
Fire auction (vidéo)
eBay song (musique)
Monkey smell (vidéo)


Top 10 des Spywares

WebSearch Toolbar Alias: IBIS Toolbar
Looking-For.Home Search Assistant Alias: Only The Best, Home Search Extender, Shopping Wizard, CWS Variant, Trojan/Startpage, HSA, WW3, Lookf
Adware.CmdService Alias: Command
Misc.Winsoftware.Winfixer
Trojan.DesktopScam
AvenueMedia.DyFuCA.InternetOptimizer
WhenU.SaveNow
IST.ISTbar
Hotbar


Note : 0.0/10 pour 0 vote
229 lectures ::aucun commentaire :: aucun trackback

Mozilla

Huit, c'est le nombre de vunérabilités découverte dans Mozilla Suite, Firefox et Thunderbird.
Ces failles permettent à des personnes malveillantes de contourner les mesures de sécurité et compromettre le système.
Solution: si vous utiliser Firefox mettez à jour vers la version 1.5.0.1, pour Mozilla Suite et Thunderbird désactiver le JavaScript en attendant une mise à jour.

 

Note : 0.0/10 pour 0 vote
31 lectures ::aucun commentaire :: aucun trackback

mardi 31 janvier 2006

Winamp 5.13

A peine la faille concernant les playlistes M3U et PLS découverte, que déjà nullsoft propose la version 5.13 de son playeur.

Cette version n'apporte rien d'autre que le correctif de cette faille.

Téléchargement ici.

 

Note : 0.0/10 pour 0 vote
28 lectures ::aucun commentaire :: aucun trackback

Winamp

Les versions 5.x du Winamp Média Playeur est atteint d'une faille de sécurité. L'attaque est de type Buffer Overflow.
En cause les playlistes en M3U ou PLS, ils permettent le contrôle de la machine.
Pour cela une page web spécialement conçu suffit, ou un lien dans un email ou dans la messagerie instannée. Mais aussi un achat alléchant ou un téléchargement de musique peut servir a utiliser la faille.

 

Note : 0.0/10 pour 0 vote
52 lectures ::aucun commentaire :: aucun trackback

samedi 28 janvier 2006

Phishing eBay

La prolifération des sites de phishing m'ont contraint à ajouter une nouvelle catégorie "Phishing". Les arnaques à l'ameçonnage ont doublé en 2005 et les faux emails ont tripler.


Le site d'achat en ligne Ebay est depuis longtemps la cible préférer des phishers. Votre profil d'évaluation (réputation, opinion) et de transaction intérrèsse des personnes mal intentionnés. Une fois le nom d'utilisateur et mot de passe en leurs possession, ils utilisent le compte pour revendre de la marchandise volée en ce faisant passer pour vous.


Récemment des phishers ont contacter par email des clients d'Ebay en leurs proposant de récupérer leur compte en échange d'un transfert de 250€ sur un compte bancaire en Roumanie.


Si vous recevez une telle proposition, porter plainte auprès de la gendarmerie et contacter Ebay pour modifier le mot de passe et récupérer votre compte.


Note : 0.0/10 pour 0 vote
61 lectures ::aucun commentaire :: aucun trackback

Blackmal

Une infection de grande envergure est programmé pour être effective le 3 février prochain.

Le ver est connu sous différents nom et variante (voir les articles: Win32.VB.vi et Win32.Nyxem.E ).

Les pays les plus touchés, pour le moment sont l'Italie (22 000 machines) le Pérou (54 000) l'Inde (79 000) les USA (15 000) la Turquie (15 000).

Ce virus s'attaque aux fichiers DOC, XLS, MDE, MDB, PPT, PPS, RAR, PDF, PSD, DMP, ZIP en écrivant une erreur dans le code.

De plus le ver désactive les logiciels antivirus: SYMANTEC, KASPERSKY, MCAFEE, TREND MICRO. Le virus interdit toute recherche sur des mots clés: Scan, Virus, Removal, Fix...

Quand le ver infecte un nouveau système, il prend contact avec un site web sur lequel se trouve un compteur pour indiquer le nombre de PC touché. Actuellement plus de 540 000 ordinateurs sont infecté et chaque heure 2500 viennent s'ajouter.

Vous pouvez télécharger gratuitement un outil de désinfection pour W32. Blackmal.

En attendant le 3 février, mettez à jour votre antivirus et vos outils de sécurité. Faite un scan et sauvegarder vos données.

 

Note : 0.0/10 pour 0 vote
74 lectures ::aucun commentaire :: aucun trackback

Phishing Crédit Lyonnais

Les clients du Crédit Lyonnais sont actuellement les victimes d'une nouvelle tentative de phishing.

Voici le contenu de l'email : "Le test du nouveau système de sécurité. Notre devise: Banking sans fraude. Compte tenu d'accidents très fréquents provoqués par des activités frauduleuses sur Internet, notre banque a introduit le nouveau système de sécurité de nos clients. Conformement a celui-la chaque mois vous serez le destinataire d'une lettre confirmante vos donnée secrètes. Nous espérons votre compréhension a l'égard de cet innovation. Les mesures entreprises nous permettront de réduire les risques d'accès non sanctionné de tierces personnes a votre compte personnel, ainsi que controler l'activité de votre compte en comparant l'adresse IP et version de votre navigateur de votre session présente et celle précédente. A l'avis de l'organisation mondiale bancaire ces mesures permettront de diminuer au maximum les voles d'argent des clients. Log in: lecreditlyonnais Si vous n'êtes pas d'accord ou mécontent de cet innovation veuillez nous écrire a lecreditlyonnais@banksecurity.fr votre opinion sera prise en compte. Nous vous remercions de nous avoir accordé vote temps et prions d'accepter nos salutations distingées."

Méfiance, et surtout ne répondez pas au mail.

 

Note : 0.0/10 pour 0 vote
59 lectures ::aucun commentaire :: aucun trackback

Nombre de visiteurs total : 63838 ## Nombre de visiteurs humains : 19681 ## Nombre de visiteurs robots : 44157
Nombre de pages visitées : 63943 ## Nombre de pages visitées aujourd'hui : 43