Connexion
Abonnez-vous

L’attaque contre Facebook, partie émergée de l’iceberg

Charlie et la Chocolaterie

L'attaque contre Facebook, partie émergée de l'iceberg

Le 12 mars 2013 à 14h56

Le mois dernier, nous relations une attaque assez élaborée qui semblait dirigée contre Facebook. Dans la pratique, il semble désormais que le réseau social soit une victime parmi tant d’autres. Une enquête est en cours au FBI pour déterminer qui se cache derrière cette campagne beaucoup plus large que prévue.

facebook securité

Facebook, Twitter, Apple, Microsoft... 

En février, Facebook a publié une note concernant la sécurité. La société y révélait avoir été la cible d’une attaque assez élaborée. Le malware qui s’était introduit avait pu entrer grâce aux ordinateurs portables de deux développeurs employés. Ces derniers s’étaient auparavant rendus sur le site d’un développeur tiers, lui-même infecté. L’ensemble avait été rendu possible à l’époque par une faille Java 0-day. Oracle avait été mis au courant et une mise à jour avait été diffusée à peine quelques jours après.

 

Dans le même laps de temps, d’autres entreprises du secteur technologique ont été touchées. Ce fut notamment le cas pour Microsoft, Apple et Twitter. Dans tous les cas, le schéma d’attaque a été strictement le même : le site d’un développeur était infecté et une faille Java était exploitée pour percer les défenses du navigateur. Il est plus tard apparu que le site infecté était iPhoneDevSDK. Depuis, le ménage a été fait et la brèche a été colmatée.

 

iPhoneDevSDK n’était évidemment pas à l’origine de l’attaque, il n’en était qu’un vecteur. D’après les explications d’Ian Sefferman, le propriétaire, la faille a été introduite via un compte administrateur qui a pu être utilisé par les attaquants. La faille Java était à cette époque inconnue et visait des configurations particulières.

Constructeurs automobiles et confiseries 

Mais le site Security Ledger a publié hier de nouvelles informations. Si l’on pouvait penser jusqu’à présent que les firmes technologiques étaient visées en premier lieu, il semble que l’attaque soit tournée vers les cibles intéressantes au sens large, toutes américaines a priori. On apprend qu’au moins deux sites de développeurs ont été utilisés, dont iPhoneDevSDK, et que les cibles n’avaient pas nécessairement d’autres liens que leur nationalité.

 

Pratiquement tous les segments industriels ont fait les frais de ce type d’attaque. Cela inclut notamment plusieurs constructeurs automobiles, une grande entreprise de confiserie et même des agences gouvernementales. Une enquête est en cours au FBI, et on se souvient notamment que Facebook avait déclaré travailler avec les forces fédérales. On sait alors que d’autres entreprises avaient été touchées, sans savoir lesquelles, mais qu’elles avaient été mises en relation pour travailler ensemble.

 

Quant aux sources de l’attaque, la situation n’est pas encore claire. Les premières estimations tablaient sur une provenance chinoise, mais également sur une attaque qui aurait pu être soutenue par le pays lui-même. Une histoire qui n’aurait pas été sans rappeler la trilogie Duqu/Stuxnet/Flame et l’implication du couple États-Unis/Israël dans une cyberattaque de l’Iran. Mais les certitudes ne sont plus de rigueur et les doutes s’orientent vers une organisation criminelle.

Commentaires (29)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Pourquoi utiliser l’icone de l’UAC de Windows (visible sur la page d’accueil mais pas dans l’article) pour illustrer une news qui concerne une attaque de malware ayant touché principalement des utilisateurs d’OSX?

(y compris la Mac Business Unit de Microsoft).



au passage, GateKeeper n’offre aucune protection contre ce type d’attaques contrairement à ce que certains pouvaient croire.



arstechnica.com Ars Technica

votre avatar

Ça aurait été pas mal comme faille à utiliser à Pown2Own. Mais je pense que ça rapportait pas assez. <img data-src=" />

votre avatar



Ça aurait été pas mal comme faille à utiliser à Pown2Own. Mais je pense que ça rapportait pas assez.





java a déjà été exploité plusieurs fois lors du pwn2own 2013.



mais c’est sûr que cet exploit là va rapporter beaucoup plus que $20.000 à ses créateurs, puisque bon nombre de machines vont rester infectées pendant des années, et qu’elles appartiennent à des cibles de haute valeur (développeurs principalement, donc possibilité de voler des clefs privées, ou d’utiliser ces machines pour infiltrer le réseau local d’une entreprise, ou intercepter le trafic en clair).

votre avatar

En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.

votre avatar







Yzokras a écrit :



En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.



ca ma fait pareil.


votre avatar







Yzokras a écrit :



En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.







Oué, ça à l’air surchargé cet après-midi (erreur 37 à la pelle)



Bon sinon, les suspicions d’attaques informatiques d’un état contre un autre, on risque d’en bouffer à la pelle d’ici les prochaines années. Me demandent jusqu’où ça peut aller <img data-src=" />


votre avatar







syfer972 a écrit :



ca ma fait pareil.





C’est les protections CloudFare. Ils vérifient que ton navigateur est un vrai navigateur et pas un simple bot qui envoie des requêtes sans s’inquiéter de la suite.



C’est pas forcément PCI la cible, ça peut être un autre site sur le cluster.


votre avatar







John Shaft a écrit :



Oué, ça à l’air surchargé cet après-midi (erreur 37 à la pelle)



Bon sinon, les suspicions d’attaques informatiques d’un état contre un autre, on risque d’en bouffer à la pelle d’ici les prochaines années. Me demandent jusqu’où ça peut aller <img data-src=" />





Skynet. Je vois que ça.


votre avatar

Et l’attaque contre PCi, là ? ^^

votre avatar







Khalev a écrit :



Skynet. Je vois que ça.







<img data-src=" />



Un peu à la bourre quand même <img data-src=" />


votre avatar







John Shaft a écrit :



Me demandent jusqu’où ça peut aller <img data-src=" />





fallout <img data-src=" />


votre avatar







John Shaft a écrit :



<img data-src=" />



Un peu à la bourre quand même <img data-src=" />





<img data-src=" />

On ne connaît pas vraiment la date du début de Skynet, puisqu’il avait changé l’heure sur tous les systèmes du monde!



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!


votre avatar







Khalev a écrit :



<img data-src=" />

On ne connaît pas vraiment la date du début de Skynet, puisqu’il avait changé l’heure sur tous les systèmes du monde!



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!









Tu confonds avec Chuck Norris <img data-src=" />


votre avatar







Khalev a écrit :



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!





Tu aurais au moins pu paraphraser Gandalf pour faire une vraie citation geek <img data-src=" />



“Skynet n’est jamais en retard, ni en avance. Il arrive précisément au moment où il l’a décidé.”



<img data-src=" />


votre avatar







Khalev a écrit :



C’est les protections CloudFare. Ils vérifient que ton navigateur est un vrai navigateur et pas un simple bot qui envoie des requêtes sans s’inquiéter de la suite.



C’est pas forcément PCI la cible, ça peut être un autre site sur le cluster.









Impossible d aller sur pcinpact depuis un iphone, peut être que safari n est pas un vrai naivgateur <img data-src=" />


votre avatar





/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />

votre avatar







tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />





C’est la suite logique de la journée de la femme voyons


votre avatar







tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />





Laisse ta souris dessus tu vas voir <img data-src=" />


votre avatar







tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />







Laisse le curseur de ta souris 3 secondes sur le logo :)


votre avatar







NeVeS a écrit :



Laisse le curseur de ta souris 3 secondes sur le logo :)







Ahhhhhhhhhhhhh, Ok merci…



M’enfin, pas facile à comprendre avec une tablette tactile…







“J’ai envie de dire c’est la limite du système”



L’aubergiste in Kaamelott L5E10 “Les recruteurs”


votre avatar







RaYz a écrit :



Laisse ta souris dessus tu vas voir <img data-src=" />





Ouais, enfin, ils le font quand ils veulent.



J’ai pas vu de laisse pendant la journée de la femme <img data-src=" />


votre avatar







FunnyD a écrit :



C’est la suite logique de la journée de la femme voyons





<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet


votre avatar

Hum, encore un fragment de cette histoire fort passionnante. Je me demande bien ce que l’on apprendra la prochaine fois. ..

votre avatar







Drepanocytose a écrit :



<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet









Deux mains, plutôt, non ? <img data-src=" />







dieudivin a écrit :



Hum, encore un fragment de cette histoire fort passionnante. Je me demande bien ce que l’on apprendra la prochaine fois. ..







Peut-être que les Chinois veulent collaborer avec les Américains ?



http://www.reuters.com/article/2013/03/12/us-usa-china-cybersecurity-idUSBRE92A0…


votre avatar







Drepanocytose a écrit :



<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet





Mais un gode wifi alors


votre avatar







FunnyD a écrit :



Mais un gode wifi alors





Un gode huit- filles, les tentacules du plaisir


votre avatar







Vill_Peop. a écrit :



Un gode huit- filles, les tentacules du plaisir





Oh my God !!!!


votre avatar

doublon

votre avatar







Nerdebeu a écrit :



(…)

Peut-être que les Chinois veulent collaborer avec les Américains ?

http://www.reuters.com/article/2013/03/12/us-usa-china-cybersecurity-idUSBRE92A0…





Merci pour ce lien intéressant.


L’attaque contre Facebook, partie émergée de l’iceberg

  • Facebook, Twitter, Apple, Microsoft... 

Fermer