Il était une fois nVIDIA ...EnvoyerImprimer cette actualitéTéléchargez cette actualité au format pdfUn barebone tout plexi !
> Info-Mods sur Facebook
> Actualités > Page 322
> Blaster attaque de malheureux distributeurs de billets !
(0 commentaire)
Flux RSSAddThis Feed Button

Blaster attaque de malheureux distributeurs de billets !

Voici ce qu'on peut lire sur le site d'informatique pour tous.com :

 Plusieurs distributeurs de billets ont été infectés cet été par le ver Nashi, une variante de Blaster. Les appareils étaient basés sur Windows et leur fabriquant n'avait pas appliqué le correctif DCOM publié un mois plus tôt.

C'est une première : cet été le ver Nashi a infecté plusieurs distributeurs de billets de banque. Les appareils appartenaient à deux établissements financiers dont l'identité n'a pas été révélée, et ils étaient fabriqués par Diebold, l'un des grands noms du domaine.

Les machines, des distributeurs de billets tout à fait classiques, étaient les modèles les plus récents produits par Diebold, et ils fonctionnaient sous Windows XP Embedded. Le fabriquant n'avait pas appliqué le correctif pour la faille DCOM, exploitée par Blaster et toutes ses variantes.
L'histoire ne dit pas comment Nashi s'est introduit sur le réseau privé qui connecte tous les distributeurs. Seule certitude : ce n'est qu'une fois plusieurs d'entre eux infectés que la présence du ver a pu être détectée. C'est le fort volume de trafic que génère le parasite lorsqu'il se lance à la recherche de nouvelles victimes qui a vendu la mèche. Les systèmes de détection d'intrusion ont alors repéré l'anomalie et ils ont isolés les distributeurs infectés.

En réponse à cet incident, Diebold a annoncé l'intégration systématique de Sygate Security Agent, un outil qui assure la détection d'intrusion sur l'hôte et le filtrage IP.

Cette affaire ne serait pas la première à concerner les distributeurs de billets. Selon notre confrère Securityfocus, le ver Slammer aurait neutralisé en début d'année 13.000 distributeurs de la Bank Of America, après avoir infecté des bases de données Microsoft SQL Server situées sur le même réseau. L'activité de Slammer avait alors provoqué un tel embouteillage que les distributeurs n'étaient plus capables d'utiliser le réseau. Slammer avait également trouvé sa voie jusque dans une centrale nucléaire américaine, en infectant plusieurs de ses systèmes de reporting.

Aujourd'hui, seuls 12% (estimation Celent) des distributeurs fonctionnent sous Windows, les autres sont le plus souvent sous OS/2. Mais la part de Windows pourrait atteindre 65% d'ici 2005 tant les banques semblent pressées de mettre à jour leur parc vieillissant. De même, les réseaux qui connectent ces machines sont appelés à évoluer des protocoles propriétaires utilisés aujourd'hui vers TCP/IP.

Actualité réalisée en collaboration avec notre partenaire LesNouvelles.net.

On en concluera ce qu'on voudra ... ;) 

Source : Iptsos.com


Dans les boutiques




> Aucun commentaire posté pour le moment. Soyez le premier à réagir...


Rédigée le mardi 2 décembre 2003 à 10h53 par Michaël Quiquerez
Source : infomods

Il n'y a encore aucun commentaire posté

Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.

Nom d'utilisateur

Mot de passe


Options :

Se logger anonymement

Se souvenir de moi


fleche Inscrivez-vous

Login avec Facebook Login avec Twitter


Votre identifiant : Anonyme




Code Bit

Insert Code




Sujets relatifs du forum

16/06 - Quel Antivirus
23/11 - Hacking Msn
31/01 - Spambully
Hacking, virus et sécurité

Pas d'article relatif, voici néanmoins nos derniers articles

Razer NagaIcy Box IB-550StU3SRazer TaipanPhanteks PH-TC14CSAkasa FC.SIX

Nouvelles plus récentes

02/12 - 11:29 - Il était une fois nVIDIA ...

02/12 - 17:53 - Test : Les Chevaliers De Baphomet

03/12 - 01:46 - Un graveur DVD pour PS2 ?

03/12 - 10:07 - Un nouveau portable IBM ...

03/12 - 10:23 - Et une PS3 ! une !

03/12 - 10:34 - Le nouveau waterblock XICE !

03/12 - 11:23 - DVD ... la nouvelle guerre !

03/12 - 11:43 - Test français du VIA PT880

03/12 - 12:10 - Club3D se met au V8

03/12 - 12:36 - Nero Version 6.0.0.28 en Français

03/12 - 16:28 - Envie d'un petit massage ?

03/12 - 16:38 - Un beau windows, c'est possible !

03/12 - 16:43 - Media Player classic 6.4.7.1

03/12 - 16:54 - CoolFlow VS SLK-947U

03/12 - 18:01 - Mais que fait la police ?