Language Selection

SecurityVibes Magazine

Main Content

Left content

Le hacker de Comodo et DigiNotar promet d’autres actions

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Le pirate qui a revendiqué le piratage des autorités de certification Comodo et DigiNotar semble devenu particulièrement bavard. Dans une publication sur le site Pastebin, il fait de nombreuses révélations. Parmi la plus intéressante, il clame être en mesure de publier de vraies-fausses mises à jour Windows Update.

Il indique également, pèle-mêle, avoir découvert de nombreuses vulnérabilités zero-day, avoir développé des chevaux de Troie pour Windows (en ring 0, au coeur du système), disposer d’encore 300 certificats valides afin de signer du code, et – surtout – avoir accès a quatre autres autorités de certifications qui n’auraient pas encore détecté l’intrusion.

Il a cité parmi ces dernières GlobalSign. La société a d’ailleurs mis la semaine dernière ses serveurs hors-ligne afin de rechercher des traces d’une éventuelle intrusion (elle a pour cela mandaté les consultants de Fox-IT, les mêmes qui ont menés l’enquête chez DigiNotar). N’ayant rien trouvé hormis une vulnérabilité sur le site web corporate, GlobalSign est à nouveau opérationnel.

Le pirate a également mentionné avoir été tout près de compromettre un autre CA, StartCom. Mais son président aurait été a ce moment physiquement présent à la console du générateur de clés, et le pirate aurait du faire marche arrière (le Président de StartCom a depuis confirmé les faits par email à notre confrère d’InformationWeek). Même s’il n’a pu générer de faux certificats, le pirate clame toutefois avoir eu accès aux emails et aux données clients de StartCom, sans que cela n’ait été confirmé par la société.

Le jeune pirate (il dit avoir vingt et un ans) affirme ne rien avoir a faire avec l’Iran et être seul responsable de ces attaques, contrairement à l’idée communément acceptée. Dans son message sur Pastebin il justifie son action par l’attitude du gouvernement des Pays-Bas, qui porterait selon lui sa part de responsabilité lors du massacre de Srebrenica en 1995.

Il convient toutefois d’être prudent face à de telles déclarations. Rien de tout ceci n’a été confirmé par les intéressés, à l’exception du presque-piratage du HSM de StartCom (ce qui n’est déjà pas rien : un HSM est censé être le saint des saints). L’on pourrait même imaginer, sans trop d’effort d’imagination, que le pirate n’existe pas et qu’il s’agisse d’une opération d’intox montée par des services iraniens.

En attendant d’éventuelles confirmation, le pirate promet encore d’autres révélations. Mais sans même faire de surenchère, la capacité à diffuser de vraies-fausses mises à jour Windows, s’il est vraie, serait a elle seule une inquiétante première.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder