Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Quand la Marine oublie de mettre Windows à jour

par - source: Intelligence Online, 01Net

Vous pensiez les réseaux informatiques de l'armée française parfaitement protégés vis-à-vis des virus et autres codes malveillants ? Il semblerait que ce ne soit hélas pas le cas.

«Windows Update» ? Qu'est-ce que c'est ?

Le réseau interne de la Marine nationale, Intramar, est en effet victime depuis le 12 janvier dernier de Conflicker (W32/Conflicker.worm), un virus qui sévit depuis novembre 2008 sur la toile. Le réseau touché a été isolé des autres systèmes d'informations de la Marine, mais l'infection a tout de même cloué au sol les Rafale de la Marine les 15 et 16 janvier derniers, les plans de vol n'ayant pu être téléchargés à bord.

Capable de verrouiller les comptes utilisateurs sous Windows, de rechercher des mot de passe, de bloquer les mises à jour des antivirus ou encore d'empêcher l'accès à Windows Update, Conflicker exploite une faille connue – et corrigée depuis quelques mois – du service Serveur de Windows. Qui se dévoue pour leur expliquer que les mises à jour de Windows ne sont pas uniquement destinées à faire joli ?

Partager:
80
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
benjounou 09/02/2009 15:25
Masquer
-0+

pathétique...

Voyageur93 09/02/2009 15:46
Masquer
-9+

Comment un virus est il passé de "réseau externe" à "réseau interne" ?

Si il y-a une passerelle entre les deux et que les postes ne sont pas à jour c'est carton rouge.
Si il n'y-a pas de passerelle c'est un type qui va avoir chaud aux fesses.

deg-tcd 09/02/2009 15:50
Afficher
anonymous 09/02/2009 16:06
Masquer
-0+

ça fait froid dans le dos brrrrrrrr

JohnJ 09/02/2009 16:07
Masquer
-18+

deg-tcd :
penser qu'on est défendu par des incapables qui utilisent windows...



Je trouve ça insultant. Ce n'est pas parce qu'il y a 1 ou 2 crétins au niveau du commandement qui n'ont encore rien compris à la sécurité informatique que l'on peut insulter les militaires qui font ce qu'ils peuvent avec les moyens qu'on leur donne. Pour avoir fait mon service dans l'armée de l'air, je peux vous dire que si on retrouvait dans certains services publique le dévouement de la plupart des soldats, je peux vous dire qu'il y a pas mal de chose qui iraient mieux. Toujours est il que les soldats font avec ce qu'ils ont. Un virus comme confliker ça se repends comme une trainée de poudre dans le moindre réseau qui n'est pas à jour. Pas besoin d'une passerelle externe, une simple clé usb infectée (normalement pas autorisée...mais bon, encore faut il que TOUS les utilisateurs soient affranchis des règles de sécurités...ce qui est beaucoup plus facile à dire qu'à faire, surtout si le commandement n'est pas sensibilisé à la question) ou un ordinateur portable, et hop, roule ma poule...

Maintenant, dire qu'on est defendu par des incapables, et donc sous entendre que tous les militaires sont des incapables, c'est insultant, surtout étant donné la qualité de notre armée avec son budget comparé à d'autres pays...

metadonique 09/02/2009 16:25
Afficher
anonymous 09/02/2009 16:26
Masquer
-7+

je confirme l'info, étudiant au Centre d'instruction naval de brest, on a eu plusieurs messages d'alerte dans la base prévenant d'une infection du systeme informatique, je dois avouer que j'ai bcp rigolé quand on a vu débarquer l'équipe d'intervention du service transmission informatique

anagrys 09/02/2009 16:26
Masquer
-0+

Un patch dans une grosse boîte (ou administration), on ne peut pas se permettre de le faire installer, il doit passer par toute une batterie de vérifications, validations, etc.
Peut-être que cette faille était exploitée par une appli tout à fait légale et critique développée en interne - c'est un peu con mais c'est possible. Dans ce cas, impossible de déployer le correctif.

Yannick G 09/02/2009 16:29
Masquer
-2+

Citation :

Un patch dans une grosse boîte (ou administration), on ne peut pas se permettre de le faire installer, il doit passer par toute une batterie de vérifications, validations, etc.
Peut-être que cette faille était exploitée par une appli tout à fait légale et critique développée en interne - c'est un peu con mais c'est possible. Dans ce cas, impossible de déployer le correctif.




Dans ce cas là, on isole le réseau en question d'Internet et/ou de l'extérieur.

Ludovic 500 09/02/2009 16:33
Masquer
-2+

rien ne m'étonne concernant la grande muette (qui a dit mouette?)...

déjà, si le gouvernement voulait faire des économies en matières de sécurité informatique, et donc de sécurité tout court, je parle des militaires hein, qu'on ne se méprenne pas, il ferait passer tous ses systèmes à haute sensibilité sous des systèmes unix, avec impossibilité de faire autre chose que ce pour quoi le système est voué, le progrès serait alors immense, à mon avis.

edit : et sans aller aussi loin dans le changement, un anti-virus à jour ne bloquerait-il pas ce ver, même si la faille de windows n'est pas bouchée?

pingux 09/02/2009 16:44
Masquer
-5+

C'est pas possible, les centrales nucléaire, ne me dite pas que les systèmes de supervision sont sous Wouindows ?

Melaure 09/02/2009 16:45
Masquer
-3+

Exactement, avoir l'informatique de son armée sous Windows, c'est prendre un sacré risque en cas de conflit. Les hackers d'en face feront tomber ça en un rien de temps.

C'est une grave erreur de ne pas avoir de systèmes unix comme le dit très bien Ludovic.

metadonique 09/02/2009 16:49
Masquer
--1+

Citation :edit : et sans aller aussi loin dans le changement, un anti-virus à jour ne bloquerait-il pas ce ver, même si la faille de windows n'est pas bouchée?


Désolé ils utilisent norton anti-virus. lol au secours...........

Citation :C'est pas possible, les centrales nucléaire, ne me dite pas que les systèmes de supervision sont sous Wouindows ?


Malheureusement si.

Ludovic 500 09/02/2009 16:53
Masquer
-3+

j'ai revisionné T3 hier soir, et en lisant cette news, j'ai immédiatement pensé à ce film.

TofVW 09/02/2009 16:53
Masquer
-7+

metadonique :
Si, si, je confirme se sont tous des incapables, je peux vous le dire, car je suis à coté de deux casernes le 35e RI et la 1er RA, ou tout les militaires peuvent faire ce qu'ils veulent sur leur PC et surtout les PCs de la base, vas-y que je t'enclenche une clef USB qui viens de on ne sais où, ou un disque dur externe ou est stocké des gigas et des gigas de film téléchargés sur la mule, alors oui ceux là sont des incapables. (Et j'en ai marre de les dépanner).Et je crois bien que n'importe où en France, touts les militaires peuvent faire comme ils veulent avec leur matériel informatique dans l'enceinte de la base.


Tu veux dire "incapables en informatique", je présume...
Enfin j'ose espérer, car au cas où tu voulais dire "incapable en tout", on va te mettre au front en temps de guerre et on verra si tu es capable d'autre chose que de chier dans ton froc.
Tu n'es pas entrainé à ça, tu vas me répondre... justement, est-ce que les militaires sont censés avoir un master en informatique?

On n'insulte pas tout un corps de métier à partir d'une simple bourde, aussi énorme soit-elle.

Ludovic 500 09/02/2009 17:00
Masquer
-3+

Sans parler de masters en informatique, il s'agit de la sécurité du territoire, il doit y avoir des procédures strictes mises en œuvre et à respecter à la lettre en matière d'informatique...

à partir du moment où certains ne respectent pas ces procédures, ils sont capables d'en faire autant en configuration de combat, et sont donc des incapables, car ils mettent en danger la vie de leurs copains (en situation de combat), ou de millions de gens (défense nationale) pour le cas présent.

j'appelle ça désobéir à un ordre formel, je ne suis pas militaire, mais je sais que le non respect d'une telle règle vaut désobéissance.

jay_rom 09/02/2009 17:01
Masquer
-0+

Pas besoin d'avoir un master hein, rassures moi^^ sinon, je vais avoir du mal à progresser dans cette branche avec mon BTS ;)

TofVW 09/02/2009 17:05
Masquer
-0+

Je me rends bien compte de la gravité de leurs lacunes apparentes en informatique. Ce que je n'admets pas, c'est qu'on juge l'ensemble de leur boulot dès qu'ils font une erreur.

D'ailleurs, si certains d'entre vous sont titulaires d'un diplôme en informatique, pourquoi ne pas vous engager? C'est bien payé, vous avez la sécurité de l'emploi, et quand vous serez assez haut gradé, vous pourrez contribuer à changer les mentalités et leur faire adopter Unix. ;)

**Celà dit, avant d'en arriver là, vous allez en chier! :D **

Ludovic 500 09/02/2009 17:07
Masquer
-5+

aucune chance d'arriver à faire changer les choses en tant qu'engagé, ça se passe à un autre niveau, avec lobbying et tout ce qui va avec, malheureusement.

Ludovic 500 09/02/2009 17:11
Masquer
-4+

Citation :

Je me rends bien compte de la gravité de leurs lacunes apparentes en informatique. Ce que je n'admets pas, c'est qu'on juge l'ensemble de leur boulot dès qu'ils font une erreur.




pour moi il ne s'agit pas d'une erreur s'il y a eu non respect d'une consigne de sécurité, c'est une faute lourde avec des conséquences terribles en cas de conflit (je sais, je dramatise le truc, mais je trouve ça très grave).

Yannick G 09/02/2009 17:17
Masquer
-1+

Heu, en cas de conflit les avions auraient quand même pu décoller hein...

metadonique 09/02/2009 17:18
Afficher
Yannick G 09/02/2009 17:23
Masquer
-0+

Citation :

TofVW,
Malheureusement vers chez moi, les deux corps d'armée aussi bien le Régiment Infanterie et le régiment d'artillerie, sont des incapables aussi bien en informatique que dans leurs "métier", et encore désolé si tu vexé par mes propos mais c'est comme çà. Ces deux régiment sont des ploucs même tenir un FAMAS ils ne savent pas le faire, piloter un char non plus car dés qu'ils le font soit le fusil et à l'envers soit si ils pilote un char ils pètent l'embrayage.

Donc oui se sont des incapables, je ne sais malheureusement pas si les autres régiments de France sont comme ceux-ci, mais en lisant cette article je pense que oui, je peux me tromper et j'espère me tromper.

Mais, quand on vois et qu'on lit qu'ils utilisent des stations de travail sous Windows perso moi sa me fait mal au cu...




Citation :Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6 (.NET CLR 3.5.30729)


[:xam]

Sur ce, le prochain qui crache, insulte ou traite quelqu'un d'incapable, je l'envoie dire bonjour à Pô et Laa-Laa.

Kador 09/02/2009 17:26
Masquer
-4+

C'est surtout une grave erreur de management que d'utiliser pour les outils de défense ou de support à la défense des systèmes informatiques :
- identiques à celui que le soldat a chez lui
- hautement piratés
- fermé et détenu par un éditeur américain
- ne répondant pas au besoin de fiabilité (pas pour le PC dans la caserne, on s'en fout)

Cela ne relève pas de la compétence du régiment machin, mais du schéma directeur des armées

metadonique 09/02/2009 17:28
Afficher
Ludovic 500 09/02/2009 17:32
Masquer
-1+

Citation :

Heu, en cas de conflit les avions auraient quand même pu décoller hein...




d'accord, les avions n'ont pu décoller car ils n'ont pas pu y télécharger les plans de vols (c'est ce que tu as écrit dans la news), mais moi je pense voir plus loin que ça : si tu peux pirater les postes qui "discutent" directement avec les avions, il doit être possible d'y envoyer un code empêchant purement et simplement la mise en route de l'appareil. je me fais sûrement un film, ou peut-être que j'en regarde trop, mais c'est des évènements qui paraissent parfois anodins, qui peuvent faire la différence.

Zian 09/02/2009 17:44
Masquer
--2+

"Heu, en cas de conflit les avions auraient quand même pu décoller hein..."

Voui Yannick .
ta déjà piloter un Rafale sans donner GPS ?
Nan ?
Bas te conseil pas d'essayer , temps de guerre ou pas .

Yannick G 09/02/2009 17:47
Masquer
--1+

Citation :

d'accord, les avions n'ont pu décoller car ils n'ont pas pu y télécharger les plans de vols (c'est ce que tu as écrit dans la news), mais moi je pense voir plus loin que ça : si tu peux pirater les postes qui "discutent" directement avec les avions, il doit être possible d'y envoyer un code empêchant purement et simplement la mise en route de l'appareil. je me fais sûrement un film, ou peut-être que j'en regarde trop, mais c'est des évènements qui paraissent parfois anodins, qui peuvent faire la différence.




Pas faux, mais je sais pas comment fonctionne un Rafale ne même temps [:xam]

Citation :

"Heu, en cas de conflit les avions auraient quand même pu décoller hein..."

Voui Yannick .
ta déjà piloter un Rafale sans donner GPS ?
Nan ?
Bas te conseil pas d'essayer , temps de guerre ou pas .




Je ne fais que rapporter les propos des personnes en question [:spamafote]
Note en revanche que cela ne me déplairait pas de voler dans un Rafale :o

Citation :

C'est surtout une grave erreur de management que d'utiliser pour les outils de défense ou de support à la défense des systèmes informatiques :
- identiques à celui que le soldat a chez lui
Cela ne relève pas de la compétence du régiment machin, mais du schéma directeur des armées




C'est bien pour ça que nos armées tournent sous Windows, tous les autres sont peut-être sous Unix ou *BSD [:grut]

TofVW 09/02/2009 17:48
Masquer
-2+

Citation :

TofVW,
Malheureusement vers chez moi, les deux corps d'armée aussi bien le Régiment Infanterie et le régiment d'artillerie, sont des incapables aussi bien en informatique que dans leurs "métier", et encore désolé si tu vexé par mes propos mais c'est comme çà. Ces deux régiment sont des ploucs même tenir un FAMAS ils ne savent pas le faire, piloter un char non plus car dés qu'ils le font soit le fusil et à l'envers soit si ils pilote un char ils pètent l'embrayage.

Donc oui se sont des incapables, je ne sais malheureusement pas si les autres régiments de France sont comme ceux-ci, mais en lisant cette article je pense que oui, je peux me tromper et j'espère me tromper.

Mais, quand on vois et qu'on lit qu'ils utilisent des stations de travail sous Windows perso moi sa me fait mal au cu...



Mouarf, à ce point-là, j'ai du mal à y croire. M'enfin, je ne remets pas ta parole en doute, si tu as raison il y a quand même un gros manque de formation là (j'ai fait 5 ans de volontariat en Gendarmerie, et je peux monter/démonter la plupart des armes utilisées - FAMAS, Beretta 9mm, HK-MP5, etc. - et pourtant, la Gendarmerie, c'est loin d'être l'armée!).
Ceux en cause ne sont peut-être pas les soldats, mais les instructeurs. Après, peut-être qu'ils envoient tous les boulets au même endroit? Pas de bol pour ta région! :lol:

Allez, essayons d'y croire, ils commencent déjà à remplacer MS Office par OOo (par souci d'économie), un jour on verra peut-être Ubuntu chez nos militaires. :hello:
** Bien que MS Office soit supérieur en fonctionnalités à OOo (constatation générale) et que je n'ai jamais aimé Linux (avis personnel). **

TofVW 09/02/2009 17:51
Masquer
-1+

Heu, faire décoller un Rafale (ou tout autre avion de chasse actuel) sans ordinateur, c'est tout bonnement impossible, hein.
Même pour le garder stable en vol, les PC sont là en permanence pour veiller à ce que tout se passe bien car sans eux, le moindre mouvement de poignée de 2 mm te fait partir en tonneau sans que tu le veuilles...

Publicité

Les offres du moment

Newsletters


OK