Le mot de passe est dans une image

Fermé
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 - Modifié le 16 mars 2004 à 11:11
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 - 16 mars 2004 à 11:11
Bonjour,
On a vu les pièces jointes zippées et protégées par un mot de passe avec mot de passe dans le corps de l'email afin d'empêcher les antivirus d'analyser la pièce jointe. C'était il y a à peine quelques jours.
Maintenant, les antivirus savent extraire le mot de passe.
Alors, maintenant, le mot de passe est dans une image. Il va falloir que les antivirus se dotent de caractéristiques d'OCR pour le lire, sans y arriver la plupart du temps.
Comme ils ne peuvent pas (et ne doivent pas) prendre l'initiative de détruire un courrier, il ne reste que les anti-spam consultant des listes de blocages pour le faire. Mais comme celles-ci fonctionnent sur le principe de la délation (car il ne faut pas compter sur les filtres à règle ni sur les filtres bayésiens), il risque d'y avoir un temps de latence propice à l'ouverture des pièces jointes par les 30% d'entre nous encore assez endormis et sans antivirus entre les oreilles pour le faire.
Pierre


Terdef

3 réponses

Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
16 mars 2004 à 07:29
Salut Pierre,

A quand un vrai bon virus Win32.Anticon, qui n'aurait pour actions que:
- d'envoyer un mail aux FAI des internautes assez bêtes pour ouvrir une pièce zippée avec mot de passse sans se poser de question.
Le texte du message pourrait être:
"Cher Monsieur,

Je suis décidément trop con pour me servir d'un ordi. Veuillez donc avoir la gentillesse de me désabonner immédiatement de tous vos services.

Sincères salutations"

- de bloquer les comptes de courrier de la victime, l'obligeant à tout reconfigurer manuellement.

L'auteur d'un tel virus mériterait de se voir décerner une Médaille du Mérite Internet.

On parle beaucoup trop des failles de Windows, de Outlook, en oubliant que ce qui fait le bonheur des auteurs de virus c'est la connerie humaine

@+
Vazkor [W2K]

"Deux choses sont infinies: l'Univers et la bêtise humaine. Mais en ce qui concerne l'Univers, je n'en ai pas encore acquis la certitude absolue." (A. Einstein)
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
16 mars 2004 à 09:46
C'est une escalade dangereuse; on parle là des deux derniers virus de la série bagle :
Bagle.n (http://vil.nai.com/vil/content/v_101095.htm ) et
Bagle.p (http://vil.nai.com/vil/content/v_101098.htm )
et bien probablement les suivants.

Il n'est pas plus difficile pour un antivirus de rechercher une suite de caractères dans un fichier attaché zippé (sans le dézipper) que dans un *.exe. Je pense que c'est une tempête dans un verre d'eau. Lire http://news.com.com/2100%2D7355%2D5173129.html
Jusqu'à preuve du contraire, on pense que les auteurs des virus sont des pervers psychopathes machiavéliques égocentriques solitaires rejetés, moches et probablement mal baisé(e)s. Mes biens chers Frères, ayons de la compassion pour nos bourreaux.

Une nouvelle catégorie est apparues: les valets des spammeurs souhaitant coloniser vos chers PCs en y laissant un port ouvert à tous les vents. Seule vraie parade: placer un routeur, translateur d'adresse, firewall en amont de votre PC (je veux dire, pas un logiciel sous microsoft)...
 _ç_§: 
(.)#(.)
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
16 mars 2004 à 11:11
Salut,

Il suffit d'utiliser Mozilla ou autre navigateur indépendant de IE et d'avoir ses correctifs de Windows à jour, pour n'avoir pratiquement rien à craindre.

Si en plus on a un bon antivirus et un pare-feu, le risque d'être infecté et même d'infecter les autres est quasi nul.

Mais il y aura toujours des c*** pour cliquer sur n'importe quoi et ceux-là je n'ai aucune envie de les plaindre
Bien au contraire, je pense "Bien fait pour vous! Vous n'avez que ce que vous méritez"

@+
Vazkor [W2K]
0