L'attaque contre Facebook, partie émergée de l'iceberg

L’attaque contre Facebook, partie émergée de l’iceberg

Charlie et la Chocolaterie

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

12/03/2013 3 minutes
29

L'attaque contre Facebook, partie émergée de l'iceberg

Le mois dernier, nous relations une attaque assez élaborée qui semblait dirigée contre Facebook. Dans la pratique, il semble désormais que le réseau social soit une victime parmi tant d’autres. Une enquête est en cours au FBI pour déterminer qui se cache derrière cette campagne beaucoup plus large que prévue.

facebook securité

Facebook, Twitter, Apple, Microsoft... 

En février, Facebook a publié une note concernant la sécurité. La société y révélait avoir été la cible d’une attaque assez élaborée. Le malware qui s’était introduit avait pu entrer grâce aux ordinateurs portables de deux développeurs employés. Ces derniers s’étaient auparavant rendus sur le site d’un développeur tiers, lui-même infecté. L’ensemble avait été rendu possible à l’époque par une faille Java 0-day. Oracle avait été mis au courant et une mise à jour avait été diffusée à peine quelques jours après.

 

Dans le même laps de temps, d’autres entreprises du secteur technologique ont été touchées. Ce fut notamment le cas pour Microsoft, Apple et Twitter. Dans tous les cas, le schéma d’attaque a été strictement le même : le site d’un développeur était infecté et une faille Java était exploitée pour percer les défenses du navigateur. Il est plus tard apparu que le site infecté était iPhoneDevSDK. Depuis, le ménage a été fait et la brèche a été colmatée.

 

iPhoneDevSDK n’était évidemment pas à l’origine de l’attaque, il n’en était qu’un vecteur. D’après les explications d’Ian Sefferman, le propriétaire, la faille a été introduite via un compte administrateur qui a pu être utilisé par les attaquants. La faille Java était à cette époque inconnue et visait des configurations particulières.

Constructeurs automobiles et confiseries 

Mais le site Security Ledger a publié hier de nouvelles informations. Si l’on pouvait penser jusqu’à présent que les firmes technologiques étaient visées en premier lieu, il semble que l’attaque soit tournée vers les cibles intéressantes au sens large, toutes américaines a priori. On apprend qu’au moins deux sites de développeurs ont été utilisés, dont iPhoneDevSDK, et que les cibles n’avaient pas nécessairement d’autres liens que leur nationalité.

 

Pratiquement tous les segments industriels ont fait les frais de ce type d’attaque. Cela inclut notamment plusieurs constructeurs automobiles, une grande entreprise de confiserie et même des agences gouvernementales. Une enquête est en cours au FBI, et on se souvient notamment que Facebook avait déclaré travailler avec les forces fédérales. On sait alors que d’autres entreprises avaient été touchées, sans savoir lesquelles, mais qu’elles avaient été mises en relation pour travailler ensemble.

 

Quant aux sources de l’attaque, la situation n’est pas encore claire. Les premières estimations tablaient sur une provenance chinoise, mais également sur une attaque qui aurait pu être soutenue par le pays lui-même. Une histoire qui n’aurait pas été sans rappeler la trilogie Duqu/Stuxnet/Flame et l’implication du couple États-Unis/Israël dans une cyberattaque de l’Iran. Mais les certitudes ne sont plus de rigueur et les doutes s’orientent vers une organisation criminelle.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Facebook, Twitter, Apple, Microsoft... 

Fermer

Commentaires (29)


Pourquoi utiliser l’icone de l’UAC de Windows (visible sur la page d’accueil mais pas dans l’article) pour illustrer une news qui concerne une attaque de malware ayant touché principalement des utilisateurs d’OSX?

(y compris la Mac Business Unit de Microsoft).



au passage, GateKeeper n’offre aucune protection contre ce type d’attaques contrairement à ce que certains pouvaient croire.



http://arstechnica.com/security/2013/03/mac-malware-that-infected-facebook-bypas…


Ça aurait été pas mal comme faille à utiliser à Pown2Own. Mais je pense que ça rapportait pas assez. <img data-src=" />




Ça aurait été pas mal comme faille à utiliser à Pown2Own. Mais je pense que ça rapportait pas assez.





java a déjà été exploité plusieurs fois lors du pwn2own 2013.



mais c’est sûr que cet exploit là va rapporter beaucoup plus que $20.000 à ses créateurs, puisque bon nombre de machines vont rester infectées pendant des années, et qu’elles appartiennent à des cibles de haute valeur (développeurs principalement, donc possibilité de voler des clefs privées, ou d’utiliser ces machines pour infiltrer le réseau local d’une entreprise, ou intercepter le trafic en clair).


Le 12/03/2013 à 15h 57

En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.








Yzokras a écrit :



En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.



ca ma fait pareil.









Yzokras a écrit :



En venant sur PCI à l’instant j’ai eu une fenêtre “DDos… check your browser… wait few seconds…” puis c’était bon. Je pense que PCI subit une attaque.







Oué, ça à l’air surchargé cet après-midi (erreur 37 à la pelle)



Bon sinon, les suspicions d’attaques informatiques d’un état contre un autre, on risque d’en bouffer à la pelle d’ici les prochaines années. Me demandent jusqu’où ça peut aller <img data-src=" />









syfer972 a écrit :



ca ma fait pareil.





C’est les protections CloudFare. Ils vérifient que ton navigateur est un vrai navigateur et pas un simple bot qui envoie des requêtes sans s’inquiéter de la suite.



C’est pas forcément PCI la cible, ça peut être un autre site sur le cluster.









John Shaft a écrit :



Oué, ça à l’air surchargé cet après-midi (erreur 37 à la pelle)



Bon sinon, les suspicions d’attaques informatiques d’un état contre un autre, on risque d’en bouffer à la pelle d’ici les prochaines années. Me demandent jusqu’où ça peut aller <img data-src=" />





Skynet. Je vois que ça.



Et l’attaque contre PCi, là ? ^^








Khalev a écrit :



Skynet. Je vois que ça.







<img data-src=" />



Un peu à la bourre quand même <img data-src=" />









John Shaft a écrit :



Me demandent jusqu’où ça peut aller <img data-src=" />





fallout <img data-src=" />









John Shaft a écrit :



<img data-src=" />



Un peu à la bourre quand même <img data-src=" />





<img data-src=" />

On ne connaît pas vraiment la date du début de Skynet, puisqu’il avait changé l’heure sur tous les systèmes du monde!



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!









Khalev a écrit :



<img data-src=" />

On ne connaît pas vraiment la date du début de Skynet, puisqu’il avait changé l’heure sur tous les systèmes du monde!



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!









Tu confonds avec Chuck Norris <img data-src=" />









Khalev a écrit :



Ha ha ha! Skynet n’est jamais en retard, il arrive toujours à l’heure précise!





Tu aurais au moins pu paraphraser Gandalf pour faire une vraie citation geek <img data-src=" />



“Skynet n’est jamais en retard, ni en avance. Il arrive précisément au moment où il l’a décidé.”



<img data-src=" />









Khalev a écrit :



C’est les protections CloudFare. Ils vérifient que ton navigateur est un vrai navigateur et pas un simple bot qui envoie des requêtes sans s’inquiéter de la suite.



C’est pas forcément PCI la cible, ça peut être un autre site sur le cluster.









Impossible d aller sur pcinpact depuis un iphone, peut être que safari n est pas un vrai naivgateur <img data-src=" />



Le 12/03/2013 à 16h 52





/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />








tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />





C’est la suite logique de la journée de la femme voyons









tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />





Laisse ta souris dessus tu vas voir <img data-src=" />









tcapnicp a écrit :



/* HS

/* Pourquoi il a des menottes dans le logo PCI d’aujourd’hui????

/* Fin de HS



<img data-src=" />







Laisse le curseur de ta souris 3 secondes sur le logo :)



Le 12/03/2013 à 17h 08







NeVeS a écrit :



Laisse le curseur de ta souris 3 secondes sur le logo :)







Ahhhhhhhhhhhhh, Ok merci…



M’enfin, pas facile à comprendre avec une tablette tactile…







“J’ai envie de dire c’est la limite du système”



L’aubergiste in Kaamelott L5E10 “Les recruteurs”









RaYz a écrit :



Laisse ta souris dessus tu vas voir <img data-src=" />





Ouais, enfin, ils le font quand ils veulent.



J’ai pas vu de laisse pendant la journée de la femme <img data-src=" />









FunnyD a écrit :



C’est la suite logique de la journée de la femme voyons





<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet



Hum, encore un fragment de cette histoire fort passionnante. Je me demande bien ce que l’on apprendra la prochaine fois. ..








Drepanocytose a écrit :



<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet









Deux mains, plutôt, non ? <img data-src=" />







dieudivin a écrit :



Hum, encore un fragment de cette histoire fort passionnante. Je me demande bien ce que l’on apprendra la prochaine fois. ..







Peut-être que les Chinois veulent collaborer avec les Américains ?



http://www.reuters.com/article/2013/03/12/us-usa-china-cybersecurity-idUSBRE92A0…









Drepanocytose a écrit :



<img data-src=" />

<img data-src=" />

Et demain un gode et un fouet





Mais un gode wifi alors









FunnyD a écrit :



Mais un gode wifi alors





Un gode huit- filles, les tentacules du plaisir









Vill_Peop. a écrit :



Un gode huit- filles, les tentacules du plaisir





Oh my God !!!!



doublon








Nerdebeu a écrit :



(…)

Peut-être que les Chinois veulent collaborer avec les Américains ?

http://www.reuters.com/article/2013/03/12/us-usa-china-cybersecurity-idUSBRE92A0…





Merci pour ce lien intéressant.