<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieAttaque</title>
	<atom:link href="http://www.deniscanuel.com/tag/attaque/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Un logiciel espion dans votre guichet automatique?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 19:29:42 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Banques]]></category>
		<category><![CDATA[Guichet automatique]]></category>
		<category><![CDATA[Logiciel espion]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=211</guid>
		<description><![CDATA[La firme de sécurité TrustWave a récemment effectué une analyse très détaillée d&#8217;un logiciel malveillant (spyware) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>La firme de sécurité TrustWave a récemment effectué <a href="https://www.trustwave.com/downloads/alerts/Trustwave-Security-Alert-ATM-Malware-Analysis-Briefing.pdf">une analyse très détaillée</a> d&#8217;un logiciel malveillant (<em>spyware</em>) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, plusieurs guichets automatiques sont branchés sur l&#8217;Internet afin d&#8217;effectuer la transmission des données vers les banques. Certains guichets sont également basés sur le système d&#8217;exploitation Windows. Vous voyez où je veux en venir?</p>
<p>Ce n&#8217;est pas la première fois que les guichets automatiques sont attaqués. Déjà en mars 2009, le manufacturier de guichets Diebolt a dû faire face à d&#8217;énormes problèmes de sécurité après que des criminels russes aient réussi à prendre le contrôle à distance de sa série de <a href="http://www.diebold.com/solutions/atms/opteva/default.htm">guichets Opteva</a>. La Banque TD possède justement plus de <a href="http://www.dieboldoutsourcingguide.com/pdf/p2/Page2_Toronto-Dominion Bank.pdf">2500 de ces guichets</a> et j&#8217;imagine qu&#8217;ils sont utilisés par d&#8217;autres banques Canadiennes.</p>
<p>Un peu comme l&#8217;attaque sur les guichets Opteva, le logiciel malveillant permet de lire la bande magnétique et de récupérer le NIP de l&#8217;usager. C&#8217;est tout ce qu&#8217;il faut pour cloner la carte. Tout ce que l&#8217;attaquant a à faire pour récupérer l&#8217;information est d&#8217;insérer une &#8220;carte maître&#8221; dans l&#8217;appareil, ce qui fera afficher un menu spécial et d&#8217;imprimer l&#8217;information en utilisant l&#8217;imprimante intégrée. Il faut avouer, c&#8217;est presque génial.</p>
<p>Pour le moment, les attaques sont surtout effectuées en Europe de l&#8217;Est, mais ce n&#8217;est qu&#8217;une question de temps avant que ce genre d&#8217;attaque ne soit beaucoup plus commun en Amérique.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sympatico piraté?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 20:55:20 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Sécurité Web]]></category>
		<category><![CDATA[Sympatico]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=218</guid>
		<description><![CDATA[Selon la firme Websense et tel que reporté sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante. Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Selon la firme <a href="http://securitylabs.websense.com/content/Alerts/3416.aspx">Websense</a> et tel que <a href="http://isc.sans.org/diary.html?storyid=6574&amp;rss">reporté</a> sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante.</p>
<div id="attachment_221" class="wp-caption alignleft" style="width: 624px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png"><img class="size-full wp-image-221" title="Page d'accueil Sympatico" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png" alt="Page d'accueil Sympatico" width="614" height="445" /></a><p class="wp-caption-text">Page d&#39;accueil Sympatico</p></div>
<p>Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas avoir fonctionné comme prévu car les usagers étaient redirigés vers une autre page avant que le code malicieux puisse être exécuté.</p>
<div id="attachment_220" class="wp-caption alignleft" style="width: 578px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png"><img class="size-full wp-image-220" title="Source code de l'attaque" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png" alt="Source code de l'attaque" width="568" height="443" /></a><p class="wp-caption-text">Source code de l&#39;attaque</p></div>
<p>Il est important de s&#8217;assurer de l&#8217;intégrité de vos pages web et ce même si elles sont dynamique. Les fichiers sources devrait toujours être vérifiés à l&#8217;aide d&#8217;un outil. Il existe des outils &#8220;open source&#8221; gratuits pour effectuer ce genre de validation.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

