Aller au contenu

C'est dangereux et ça peut toucher vos smartphones.

Noter ce sujet


Invité korvo

Messages recommandés

Invité korvo
Invités, Posté(e)
Invité korvo
Invité korvo Invités 0 message
Posté(e)

Bonjour,

Hier, j'ai reçu un émail de la part de l’hébergeur pythonanywhere.com, qui me dit qu'ils ont corrigé une vulnérabilité appelée Dirty Pipe, et en cherchant un peu, j'ai découvert que c'est une faille de sécurité très sérieuse.

Récemment découverte, cette vulnérabilité touche le noyau Linux, et permet d'obtenir le mot de passe root, et par conséquent d'avoir tous les droits, pour faire absolument tout ce qu'on veut d'un système d'exploitation basé sur Linux, tel que Ubuntu sur Pc ou encore Android sur smart phone. Cette vulnérabilité touche uniquement les noyaux récents, à partir de la version 5.8, moi je suis encore sur la version 4.19, donc je ne crains rien, si vous avez un smartphone Android récent, ou une version récente d'Ubuntu, ça craint.

Un correctif a été publié 3 jours après la découverte de la faille par la communauté, mais j'ignore si les fabricants de smartphones ont déjà proposé des mises à jour ou pas. En tout cas commencer par vérifier votre version de noyaux Linux, et ne me demander pas comment faire, je n'ai pas de smartfoune.

penguin-159784_960_720.png

Lien à poster
Partager sur d’autres sites

Annonces
Maintenant
Membre, 53ans Posté(e)
Noah&Gabriel Membre 1 479 messages
Mentor‚ 53ans‚
Posté(e)

Les jeux vidéos en lignes, les sites de rencontres, et les films de boules, c'est la plupart des cas les outils, les plus fréquemment utilisés, par les krakers ... Tel est pris, qui croyait prendre, lol .

Modifié par Noah&Gabriel
Lien à poster
Partager sur d’autres sites

Membre, Docteur Honoris Causa Es "Patati & Patata...", 60ans Posté(e)
BadKarma Membre 13 122 messages
60ans‚ Docteur Honoris Causa Es "Patati & Patata...",
Posté(e)

Pornographe invétéré en ce bas monde mais aussi sous Android, je prends toujours bien soin de placer mon smartphone dans la poche de ce slip Kangourou fétiche, tout à ce désir qu' une main charitable de téméraire hacker amateur de dirty pipe vienne le toucher ... :bave:

Modifié par BadKarma
  • Haha 1
Lien à poster
Partager sur d’autres sites

Membre, forumeuse acharnée, Posté(e)
querida13 Membre 45 120 messages
forumeuse acharnée,
Posté(e)
Il y a 1 heure, BadKarma a dit :

Pornographe invétéré en ce bas monde mais aussi sous Android, je prends toujours bien soin de placer mon smartphone dans la poche de ce slip Kangourou fétiche, tout à ce désir qu' une main charitable de téméraire hacker amateur de dirty pipe vienne le toucher ... :bave:

Cela m'étonne que tu n'aies pas posté dans la foulée  certain tableau de Magritte avec en légende: ceci n'est pas une dirtypipe...

  • Haha 2
Lien à poster
Partager sur d’autres sites

Membre, 153ans Posté(e)
Black Dog Membre 4 688 messages
Forumeur vétéran‚ 153ans‚
Posté(e)
Il y a 4 heures, Noah&Gabriel a dit :

Les jeux vidéos en lignes, les sites de rencontres, et les films de boules, c'est la plupart des cas les outils, les plus fréquemment utilisés, par les krakers ... Tel est pris, qui croyait prendre, lol .

Pas vraiment, ce qui intéressent les pirates informatiques ce n'est pas le PC de madame Michu ou de monsieur Noah mais les serveurs d'entreprises qui contiennent des données de valeur.
Et je ne pense pas me tromper en disant qu'en entreprise on fait guère de jeux vidéo, on ne traine guère sur les sites de rencontres et autres site de porno. Par contre le fishing, l’ingénierie sociale, les attaques automatisés par bots sur des failles et mauvaises pratiques connues sont des méthodes très utilisées par les hackeurs.

Lien à poster
Partager sur d’autres sites

Membre, 53ans Posté(e)
Noah&Gabriel Membre 1 479 messages
Mentor‚ 53ans‚
Posté(e)
il y a 11 minutes, Black Dog a dit :

Pas vraiment, ce qui intéressent les pirates informatiques ce n'est pas le PC de madame Michu ou de monsieur Noah mais les serveurs d'entreprises qui contiennent des données de valeur.
Et je ne pense pas me tromper en disant qu'en entreprise on fait guère de jeux vidéo, on ne traine guère sur les sites de rencontres et autres site de porno. Par contre le fishing, l’ingénierie sociale, les attaques automatisés par bots sur des failles et mauvaises pratiques connues sont des méthodes très utilisées par les hackeurs.

 ??????????!!!!!!!!!!!!!!!!!! 

Reddit, en bon français, et afin d'éviter de devenir un assassin, l'on écrit madame Michu, ou monsieur Noah . Merci . 

Modifié par Noah&Gabriel
Lien à poster
Partager sur d’autres sites

Membre, #GauloisRéfractaire, Posté(e)
LulzLamo Membre 4 233 messages
#GauloisRéfractaire,
Posté(e)
Le 21/04/2022 à 19:58, Black Dog a dit :

Pas vraiment, ce qui intéressent les pirates informatiques ce n'est pas le PC de madame Michu ou de monsieur Noah mais les serveurs d'entreprises qui contiennent des données de valeur.
Et je ne pense pas me tromper en disant qu'en entreprise on fait guère de jeux vidéo, on ne traine guère sur les sites de rencontres et autres site de porno. Par contre le fishing, l’ingénierie sociale, les attaques automatisés par bots sur des failles et mauvaises pratiques connues sont des méthodes très utilisées par les hackeurs.

C'est pas totalement vrai, les pc perso peuvent être la cible particulièrement lors d'attaques complexes. La faille humaine reste une des plus exploité. Pour les personnes qui travaillent dans certains domaine leurs données peuvent s'avérer particulièrement utile pour la construction de l'attaque.

Concernant les PC perso ils sont ciblé par des attaques global et pour bien des raisons, et bien-sur les smartphones une cible de choix si vous pensez que les gens ne sécurise pas leurs PC je vous invite à aller voir du coter des smartphones c'est open bar !

Lien à poster
Partager sur d’autres sites

Membre, 153ans Posté(e)
Black Dog Membre 4 688 messages
Forumeur vétéran‚ 153ans‚
Posté(e)

Les PC perso sont principalement la cible de pirates pour en faire des botnets, les données perso qui sont dessus, comme tu le dis, sont rarement intéressantes et n'ont aucune valeur à l'exception de quelques personnes travaillant dans des domaines très spécifiques.

Quant à mon poste il visait principalement à rectifier les idées fausses comme quoi les attaques venaient des jeux vidéos, des sites de rencontres ou des sites pornos.

Lien à poster
Partager sur d’autres sites

Annonces
Maintenant

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×