Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les rapports de plantage de Windows permettent de déceler les APT

Les rapports de plantage de Windows permettent de déceler les APT | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les rapports d’erreur de Microsoft peuvent servir à un attaquant à préparer son attaque. Mais aussi à détecter des APT, selon Websense. Via l’analyse de ces informations, la société met au jour deux nouvelles campagnes de vol de données.

Stéphane NEREAU's insight:

Les analyses des rapports de plantages de Windows viennent de livrer une surprise : ils peuvent renfermer la trace d’attaques persistantes avancées (APT, Advanced Persistent Threat). Les chercheurs de Websense, qui avaient déjà pointé les faiblesses du système de rapport de crash Windows – aussi connu sous le nom de Dr Watson -, publient un livre blanc montrant que l’analyse de ces données leur permet de mettre au jour des opérations de vols de données.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une faille béante dans l’outil de rapport d’erreur de Windows

Une faille béante dans l’outil de rapport d’erreur de Windows | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dr Watson complice des pirates et de la NSA ? Involontairement oui, ce dernier envoyant les rapports d’erreur de Windows en clair sur la Toile. Un milliard de PC seraient concernés par cette vulnérabilité.
Stéphane NEREAU's insight:

Ce dernier envoie en effet ses rapports en clair, sans chiffrement des données. Il est ainsi aisé pour un pirate écoutant les transmissions sur le net de récupérer les rapports d’erreur de Windows, lesquels contiennent des informations très utiles pour déterminer comment attaquer la machine visée : fabricant et modèle de l’ordinateur, ainsi que la version du bios ; mouture de Windows, du service pack et des mises à jour installés ; détails sur les éventuels périphériques ayant provoqué le crash…

No comment yet.