Shadow

Auteur/autrice : Julie

Le malware DoubleAgent retourne les logiciels antivirus contre leurs hôtes

Le malware DoubleAgent retourne les logiciels antivirus contre leurs hôtes

Choisir un antivirus
Le DoubleAgent peut non seulement détourner un antivirus Windows tiers, mais utiliser ce logiciel pour générer d’autres attaques. Bien qu’il n’y ait aucune preuve que l’exploit a fait son chemin, la plupart des programmes antivirus sont encore complètement sensibles à cela. Le travail d’un logiciel antivirus consiste à empêcher les programmes malveillants de compromettre votre système. Mais que se passe-t-il lorsque le programme malveillant en question peut compromettre votre antivirus ? Un malware qui se cache dans l’ombre Pour l’instant, seuls AVG, Malwarebytes et Trend Micro ont des correctifs disponibles prochainement. Vous pouvez également utiliser Linux ou MacOS à la place de Windows, bien qu’ils ne soient pas entièrement invulnérables, non plus. Ou, autre alternative, vous pouv...
La navigation sécurisée proposée par Avast est tout sauf sûr

La navigation sécurisée proposée par Avast est tout sauf sûr

Mieux se protéger
Les logiciels antivirus proposent souvent un système de protection pour les navigateurs, surtout sur les sites bancaires et commerciaux. Mais sécuriser une navigation sur internet est plus difficile qu’il n’y parait. Comme en témoigne le navigateur Avastium de Avast, qui, au contraire, a exposé les ordinateurs des utilisateurs au vol de données. Une faille qui provient d’une erreur de programmation En modifiant le code open-source de Chromium (Google) pour créer Avastium, Avast a supprimé une protection qui a empêché un serveur Web d’accéder à distance aux fichiers locaux, mais pas à Internet, ou à exécuter des commandes locales sur le navigateur d’un client. Sans cette protection, les outils de développement de Chromium ont permis au serveur web de supprimer à distance le code JavaScrip...
Les appels cryptés des téléphones satellites peuvent être contournés en une fraction de seconde

Les appels cryptés des téléphones satellites peuvent être contournés en une fraction de seconde

L'actualité du piratage
Des chercheurs en sécurité ont découvert une nouvelle méthode pour décrypter les communications satellitaires cryptées avec le cryptogramme GMR-2 en « temps réel ». Cela peut se faire en quelques fractions de seconde dans certains cas. Une méthode pas si nouvelle que ça Cette nouvelle méthode d’attaque a été découverte par deux chercheurs chinois spécialisés en sécurité informatique.  D’ailleurs, ils se sont basés sur des recherches antérieures menées par des universitaires allemands en 2012, montrant que le chiffrement des  téléphones peut être craqué si rapidement que les hackers peuvent écouter les appels en temps réel. La recherche, décrite dans un article publié par l’Association internationale pour la recherche cryptologique, s’est concentrée sur l’algorithme de cryptage GMR-2 q...
Les iPhones et les smartphones Samsung sont touchés par une nouvelle faille de sécurité

Les iPhones et les smartphones Samsung sont touchés par une nouvelle faille de sécurité

Choisir un antivirus
Il est temps de passer aux mauvaises nouvelles, aux bonnes nouvelles et plus de mauvaises nouvelles encore. Voici la mauvaise nouvelle. Un chercheur en matière de sécurité informatique a découvert une vulnérabilité dévastatrice, baptisée BroadPwn, qui peut compromettre à distance les appareils Android et les iPhones. La bonne nouvelle est que Google a déjà publié un patch Android qui corrige ce défaut. Par ailleurs, il n’a pas encore de solutions disponibles pour les iPhones, et à moins d’avoir un smartphone Pixel ou Nexus, votre appareil Android est toujours vulnérable. Une faille encore assez mal connue Les informations de vulnérabilité proviennent de deux sources. D’une part, d’Android lui-même, et d’autre part, du chercheur israélien Nitay Artenstein. La faille affecte les puces W...
Les clés USB Kingston obtiennent une protection antivirus de la part d’ESET

Les clés USB Kingston obtiennent une protection antivirus de la part d’ESET

Mieux se protéger
ESET a annoncé que son produit ClevX DriveSecurity est inclus dans la clé USB Data Traveler Vault Privacy 3.0 (DTVP 3.0) lancée par Kingston Digital. ClevX DriveSecurity est un programme antivirus portable conçu pour être facilement déployé et utilisé dans les environnements corporatifs. Le périphérique empêche les virus, les logiciels espions et autres logiciels malveillants de se propager via des lecteurs portables. La technologie NOD32 mise à contribution « Le programme antivirus utilise la technologie NOD32 proactive d’ESET. Elle protège les utilisateurs partout où ils travaillent ou se connectent. Le DTVP 3.0 est la dernière innovation du partenariat annoncé en décembre 2012 entre ESET, Kigston Digital et ClevX », indique le communiqué de presse de la société. La clé USB DTVP 3.0...