Language Selection

SecurityVibes Magazine

Main Content

Left content

Vol du code de Windows: enquête et inquiétude

auteur de l'article Aurélien Cabezon , dans la rubrique Alertes & Menaces

Pendant que le FBI lance ses investigations, les experts craignent une exploitation « mal intentionnée » des codes mis en ligne.


Microsoft a beau afficher une sérénité à toutes épreuves, les faits sont là. Le vol de 13,5 millions de lignes de code de Windows 2000 et NT4, et sa mise à disposition sur les réseaux, serait une véritable catastrophe pour l’éditeur.

Ce vol remet en question toutes les procédures de sécurité qui entourent la protection des codes sources de ses produits, des joyaux inestimables pour Microsoft. C’est tout un système, fort complexe, qu’il faudra revoir.

Le FBI, la police fédérale américaine, s’est mobilisée sur l’affaire. Elle enquête pour savoir comment le vol a eu lieu et par qui. Mais comme pour les virus, la traque de l’auteur du larcin et de sa mise en ligne prendra beaucoup de temps. Et les chances d’aboutir sont minces.

Le travail des hackers facilité

Par ailleurs, le risque de voir apparaître des Windows alternatifs existe même s’il est minime. Les lignes de codes dérobées ne représentent qu’une petite partie de la source du programme, 600 Mo sur 80 Go, mais la possibilité existe.

Mais le vrai risque concerne la sécurité des utilisateurs. Si Microsoft martèle qu’il n’y a pas de risques, les experts disent le contraire. Avec des informations sur le code de Windows, le travail des pirates pour attaquer l’OS va être facilité. D’ailleurs, les codes mis en ligne recèlent des commentaires sur l’exploitation de telle ou telle faille!

Ainsi, des failles encore inconnues, des bugs non observés… pourraient être repérés et utilisés par des hackers pour créer de nouveaux virus et rendre Windows encore plus vulnérable qu’il ne l’est déjà.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder