Ce genre de faille me fait penser au underhanded C contest. Le but du concours est de faire du code qui semble le plus normal possible, qui peut passer une code review ou un audit sans souci, mais qui en plus de faire ce qu’il est supposé a un comportement secret.
Exemple de 2014 : faire une messagerie façon twitter ou SMS, mais qui fait discrètement fuiter les messages qui correspondent à certains critères ou permet de les modifier.
31 commentaires
Reprise de Blade (Shadow) : Octave Klaba l’emporte
30/04/2021
Le 30/04/2021 à 13h 21
:‘(
Pôle emploi nous ouvre le code source de son calculateur d’allocations chômage
09/04/2018
Le 10/04/2018 à 07h 32
Le mag des 15 ans de Next INpact : quels dossiers, rubriques, clins d’œil voulez-vous y trouver ?
29/03/2018
Le 29/03/2018 à 17h 03
Une photo playboy de christine albanel en couverture " />
Fraude fiscale : Bercy va utiliser du « data mining » pour cibler les particuliers
14/11/2017
Le 14/11/2017 à 10h 35
On pourra demander le code source de l’app de data mining ? :o
MAMR, HAMR : comment Western Digital et Seagate comptent proposer des disques durs de 40 To
27/10/2017
Le 27/10/2017 à 10h 41
C’est en lisant ce genre d’article que je comprends pourquoi je suis abonné ! " />
Un salarié commet une faute grave en cas de téléchargements illicites et d’avertissement Hadopi
20/10/2017
Le 20/10/2017 à 15h 23
" />
" />" />
Open Data : la mission Etalab devrait obtenir 1,6 million d’euros pour 2018
18/10/2017
Le 18/10/2017 à 14h 39
" />
Projet de loi de finances : 139 euros de redevance TV en 2018
27/09/2017
Le 28/09/2017 à 13h 00
Toc Toc
Je viens vérifier votre matos TV " />
 https://www.spi0n.com/homme-jette-television-controle-inspecteur-impot-redevance…
Consultation en Estonie pour la création d’une crypto-monnaie nationale
23/08/2017
Le 23/08/2017 à 14h 43
Snap Inc : 443 millions de dollars de pertes malgré des revenus en hausse de 150 %
11/08/2017
Le 11/08/2017 à 15h 51
Le sous titre ! 😂😂😂
En Suède, de nombreuses informations sensibles exposées par le ministère des Transports
25/07/2017
Le 26/07/2017 à 09h 35
" />
" />" />" />" />" />
Vie privée : la course des entreprises françaises pour se conformer au RGPD
15/06/2017
Le 15/06/2017 à 10h 19
merci ! " />
Le 15/06/2017 à 08h 04
ça n’a pas à voir directement avec l’article..
L’un de vous a des conseils sur des outils IT pour faciliter le passage à la RPGD?
Merci " />
Pour ses dix ans, Nolife revient avec nous sur son histoire
01/06/2017
Le 02/06/2017 à 08h 10
" />Nerdz
Shadow Brokers : un abonnement mensuel pour recevoir des archives de failles
17/05/2017
Le 17/05/2017 à 08h 23
#Flock fait face à un monde qui change
13/05/2017
Le 15/05/2017 à 10h 05
😂
Comment profiter de l’abonnement réservé aux lecteurs à faibles revenus avec 50 % de remise ?
05/05/2017
Le 05/05/2017 à 08h 09
Merci l’équipe :)
Zone Téléchargement (à nouveau) inaccessible, un premier suspect mis en examen
01/12/2016
Le 01/12/2016 à 12h 53
ce sous titre " />
Blocage par erreur d’Orange et DNS : quelle fiabilité pour cet élément essentiel du Net ?
20/10/2016
Le 20/10/2016 à 14h 17
très bon article !
World of Warcraft se prépare à la sortie de Legion avec la mise à jour 7.0.3
20/07/2016
Le 20/07/2016 à 09h 15
“On notera également qu’une option pour masquer les épaulières fait son
apparition, tandis que les chasseurs et chamans peuvent désormais
équiper de la maille dès le niveau 1. Même principe pour les guerriers
et paladins qui pourront enfiler de la plaque.”
Enfin :)
Intel va supprimer près de 80 % de ses effectifs en France
01/07/2016
Le 01/07/2016 à 12h 36
Sous titre " />
Tour de France 2016 : entre caméras thermiques et nouveau délit de fraude technologique
27/06/2016
Le 28/06/2016 à 07h 02
Antitrust : la défense de Google face à la Commission européenne s’organise
22/04/2016
Le 22/04/2016 à 09h 05
Donc c’est la fin de la machine virtuel Android de Blackberry?
[MàJ] INpact MediaGroup passe la seconde et rachète Nolife : ce qui va changer
01/04/2016
Le 01/04/2016 à 12h 04
" />
" />" />" />" />" />" />" />" />" />" /> l’article
[MàJ] Une intelligence artificielle a cassé le chiffrement RSA sur 2048 bits
01/04/2016
Le 01/04/2016 à 10h 15
Je me suis fait avoir :(
Des élus veulent rebaptiser la « rémunération copie privée » en « compensation équitable »
08/02/2016
Le 09/02/2016 à 10h 22
Moi je suis ok pour : “Racket légalisé…”
Loi Numérique : les amendements « à suivre »
12/01/2016
Le 12/01/2016 à 16h 39
Le Sous titre " />
Grub2 : la demande de mot de passe peut être court-circuitée par la touche retour arrière
21/12/2015
Le 21/12/2015 à 13h 19
Microsoft annonce l’arrêt de Dorkbot, un botnet d’un million de PC
04/12/2015
Le 04/12/2015 à 16h 16
Le langage PHP enfin disponible en version 7.0
04/12/2015
Le 04/12/2015 à 08h 36
Le sous titre ! " />
Next INpact : déjà 6 ans d’abonnement Premium et près de 6 000 abonnés
06/11/2015
Le 06/11/2015 à 08h 43
Bon courrage !