L'oléiculture, un atout économique et un héritage patrimonial à promouvoir    A quelques jours du mois de Ramadhan, les guichets d'Algérie Poste pris d'assaut    face aux nouvelles mutations énergétiques mondiales, pour un nouveau management stratégique    La Norvège et l'Espagne rejettent le plan de Trump    L'Union européenne projette des sanctions contre le Rwanda    Ghaza : Deir Dibwan, Masafer Yatta, Ramallah, Hébron et Jérusalem : D'ignobles attaques des colons contre les habitants palestiniens    Rabah Madjer : «USMA – CSC, un match totalement imprévisible»    ASO-MCO, comme on se retrouve...    Jeux de la solidarité islamique : La 6e édition du 7 au 21 novembre à Ryadh, en Arabie saoudite    Un mort et 3 blessés graves à Mesra    Le secteur de la santé se dote de deux nouveaux appareils d'imagerie    Large satisfaction des citoyens qui félicitent le wali de Constantine    Le cinéma afro-américain mis en lumière    Célébration de la Journée internationale de la langue maternelle et la semaine des langues Africaines    Le jour où la bravoure des moudjahidine a brisé le siège de l'armée française    Inondations d'Ain Temouchent : M. Goudjil présente ses condoléances aux familles des militaires martyrs du devoir national    Dessalement de l'eau de mer: entrée en phase de débit expérimental de la station Tighremt à Bejaia    Foot/ Ligue 1 Mobilis (17e J) : le MCA bat le PAC (3-1) et s'envole en tête    Conseil des ministres : le président de la République souligne l'importance de la rationalisation de la consommation d'énergie    Ballalou réaffirme l'intérêt de l'Etat pour la Casbah d'Alger en tant que monument culturel, touristique et social    Vers le renforcement du rôle du RCREEE dans la politique énergétique arabe    Khenchela : manœuvre de la Protection civile simulant l'extinction d'un incendie dans la forêt de Hammam Salihine    Judo / Open Africain d'Alger : la sélection algérienne termine en beauté    Création de l'UGTA: un succès dans la mobilisation des travailleurs pour soutenir la Révolution et contrer les plans du colonialisme    Rentrée de la formation professionnelle: nouvelles spécialités et signature de conventions dans le Sud du pays    Le président de la République préside une réunion du Conseil des ministres    ETUSA: ouverture d'une nouvelle ligne Meftah-Tafourah    7e Conférence du PA et des présidents des Assemblées et Parlements arabes: refus total de toute forme de déplacement du peuple palestinien    Ghaza: le bilan de l'agression sioniste s'alourdit à 48.339 martyrs et 111.753 blessés    Publication au JO du décret exécutif portant revalorisation du montant des pensions des moudjahidines et ayants droit    Agrément à la nomination du nouvel ambassadeur d'Algérie en République de Corée    Cisjordanie occupée: l'agression sioniste contre la ville de Jénine et son camp se poursuit pour le 34e jour consécutif    Le ministre de l'Intérieur installe Kamel Berkane en tant que nouveau wali    Foot/ Ligue 1 Mobilis (17e J) PAC-MCA : le "Doyen" pour creuser l'écart en tête    Un Bastion de l'Élite    Les candidats appelés à respecter l'éthique des pratiques politiques        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Menace sur la sécurité des réseaux ?
Publié dans La Nouvelle République le 27 - 09 - 2011

Au cours de la rencontre des hackers DefCon de Las Vegas, des chercheurs ont montré que les réseaux de zombies et leurs serveurs maîtres pouvaient communiquer entre eux en profitant d'une session VoIP (Voice over IP) et échanger des données en utilisant les touches d'un clavier téléphonique.
Selon Itzik Kotler et Ian Amit Iftach, deux chercheurs de l'entreprise de sécurité et d'évaluation des risques Security Art, cela donne aux botmasters — dont l'une des principales préoccupations est de rester anonyme — la capacité d'envoyer des commandes depuis n'importe quelle cabine téléphonique ou depuis des téléphones sans fil jetables. Cette possibilité de recourir à des téléphones et à des réseaux de téléphonie publique prive ceux qui luttent contre les bots de leur arme principale : déconnecter les serveurs de commande et de contrôle des botnets. En effet, si le botmaster n'utilise pas un serveur de commande et de contrôle, il ne peut pas être déconnecté. En fait, le botmaster peut communiquer avec les machines zombies qui composent le botnet sans utiliser l'Internet dans le cas où tous les zombies sont situés dans un réseau d'entreprise. Donc, même si le réseau VoIP d'une entreprise dont les ordinateurs sont sous l'emprise d'un botnet est distinct du réseau de données, le lien avec le monde extérieur reste actif. En plus de sa furtivité, la tactique VoIP utilise une technologie, qui traverse facilement les pare-feu d'entreprise et utilise, de surcroît, un trafic difficile à scruter pour le logiciel chargé de prévenir contre la perte des données. Puisque, ce trafic passe en audio, et les scanners de prévention ne peuvent pas identifier les marqueurs des données qu'ils sont censés filtrer. Mais l'utilisation de la VoIP comme canal de commande n'a pas que des avantages. D'une part, la VoIP limite énormément le nombre de machines zombies qu'il est possible de contacter en même temps. Ensuite, le système téléphonique limite la vitesse à laquelle les données volées peuvent être renvoyées. Cependant, selon les chercheurs, ces connexions sont largement suffisantes pour faire passer des séquences de commandes. Pour leur démonstration, les deux chercheurs ont utilisé un système IP Asterisk PBX Open Source pour simuler un PBX d'entreprise. Une machine virtuelle représentant l'ordinateur zombie sur un réseau d'entreprise a été connectée via TCP/IP au PBX et a rejoint une conférence téléphonique. Un BlackBerry, faisant office de botmaster, a composé un numéro sur le réseau téléphonique public pour se joindre à la même conférence. Les chercheurs ont ensuite utilisé les logiciels open source Moshi Moshi pour communiquer entre le téléphone botmaster et la machine zombie. Moshi Moshi comporte un traducteur qui convertit les commandes en tonalités téléphoniques DTMF en entrée, et transforme les données volées du format texte au format audio pour la sortie. Le trafic voix qui en résulte est orienté vers une boîte vocale que le botmaster peut interroger à sa guise. La partie la plus délicate concerne la configuration du PBX pour permettre aux tonalités DTMF de s'immiscer dans la conférence. Il faut aussi que le botmaster parvienne à créer un langage basé sur le DTMF que les bots programmés soient capables de comprendre. Les chercheurs disent que leur démonstration apporte simplement la preuve que cette technique existe, et que, s'il était amélioré, le système pourrait fonctionner beaucoup mieux. Par exemple, l'intégration de la technologie du modem pourrait permettre une exfiltration plus rapide des données, à la place des messages vocaux. Pour se défendre contre ce type d'intrusion, les deux chercheurs recommandent de cloisonner complètement le réseau VoIP et le réseau d'entreprise de manière à empêcher les ordinateurs compromis de s'introduire dans les conférences téléphoniques. Ils conseillent aussi de suivre l'activité VoIP afin de repérer les usages non autorisés des conférences téléphoniques, en dehors des heures de bureau par exemple. Ils préconisent également de classer les appels de conférence en liste blanche, afin de ne permettre l'accès qu'à des adresses IP et des numéros de téléphone autorisés.

Cliquez ici pour lire l'article depuis sa source.