Affichage des articles dont le libellé est hacker. Afficher tous les articles
Affichage des articles dont le libellé est hacker. Afficher tous les articles

mercredi 30 mars 2011

La NASA très vulnérable aux cyberattaques

Paul Martin, l'inspecteur général de la NASA, explique que l'infrastructure informatique de l'agence spatiale américaine serait trop peu sécurisée face à de nouvelles cyber intrusions.

Au lendemain des aveux du hacker texan Jeremy Parker, une enquête interne a été menée au sein de la NASA afin de déterminer les différentes manières de sécuriser ses serveurs. Il faut dire que M. Parker avait accédé à des informations transitant depuis les satellites vers les services américains pour le compte de scientifiques spécialisés dans l'étude des données océaniques.





[caption id="attachment_10285" align="alignright" width="121" caption="Paul Martin (credit: NASA/Paul Alers)"][/caption]







« Nous avons constaté que les serveurs de l'ensemble des départements de missions de l'agence présentaient de grosses failles de sécurité exploitables au traversd'Internet », explique M. Martin. Il précise notamment que six serveurs informatiques utilisés pour le contrôle des navettes spatiales et contenant des données sensibles, pouvaient être infiltrés et désactivés. Notons par ailleurs que ces machines contiennent les informations nécessaires pour obtenir davantage de données confidentielles de plus haut niveau.

[caption id="attachment_10293" align="alignleft" width="249" caption="ISS flight control (credit: NASA)"][/caption]

La NASA a été victime de nombreux problèmes ces dernières années. Outre l'intrusion révélée par Jeremy Parker le mois dernier, en mai 2009, les réseaux de l'agence furent attaqués par un groupe de cyber hackers qui s'emparèrent de 22 Go de données. Au mois de décembre dernier, 10 ordinateurs appartenant au Centre spatial Kennedy avaient été vendus à des particuliers alors qu'ils contenaient toujours des informations jugées confidentielles. L'on se souvient également du hacker britannique Gary McKinnon qui avaient pénétré au sein de 97 machines du Pentagone et de la NASA à la recherche d'informations sur l'existence d'une forme extra-terrestre. Plus récemment, au mois de janvier, le site de l'agence fut victime d'un injection SQL...

Source: clubic.com

samedi 24 avril 2010

Facebook. Des milliers de données personnelles piratées et mises en vente

[caption id="attachment_3345" align="aligncenter" width="470" caption="Un hacker russe est parvenu à pirater quelque 1,5 million d'identités Facebook, mises en vente sur le marché noir du web."][/caption]

Le très populaire réseau social Facebook et son fabuleux potentiel de centaines de millions de membres attise les convoitises des pirates informatiques, dont il est devenu la cible privilégiée. Ainsi, un hacker russe du nom de Kirllos, propose à la vente des millions de données personnelles issues de comptes Facebook. Une aubaine pour des acheteurs sans scrupules qui vont utiliser ces identités à des fins malveillantes, comme l'explique, entre autres, LeMondeInformatique.fr.

Ce sont des chercheurs de Verisign, la société qui administre notamment les noms de domaines .

com et .net, qui ont mis au jour ce trafic. Ils auraient intercepté une proposition d'achat de noms d'utilisateurs, ainsi que les mots de passe de comptes Facebook. Kirllos disposerait d'un stock impressionnant de 1,5 million d'identités. Les tarifs pratiqués à la revente, selon 20minutes.fr : 25 dollars les 1 000 comptes avec moins de 10 amis et 45 dollars les 1 000 avec plus de 10 contacts.

Le pirate semble avoir déjà vendu 700 000 identités, selon Rick Howard, directeur de l'unité Cyber Intelligence de Verisign, qui précise à 20minutes.fr : «Les comptes avec moins de 10 contacts ont sans doute été créés et ceux avec plus de 10, dérobés (en devinant ou craquant le mot de passe).» Pour Rick Howard, les acheteurs potentiels «utilisent ensuite les comptes pour des combines proches du phishing», technique visant à soutirer les données personnelles de l'internaute, mot de passe ou bien numéro de carte de crédit.

Source: leparisien.fr