Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Contenu protégé : nouveau vecteur pour le malware

par - source: eWeek
Depuis quelques temps circulent sur les réseaux de p2p des fichiers au format wmv dont le contenu, protégé, nécessite l'acquisition d'une license grâce au système de gestion de droits numériques (DRM) du Windows Media Player de Microsoft. Il apparaît que certains de ces fichiers profitent de la naïveté de l'utilisateur pour installer une grande quantité de spywares et adwares sur son système.

Le mécanisme passe par une demande d'acquisition de license émanant d'un site tout à fait légitime (protectedmedia.com), faisant apparaître une fenêtre popup qui vous incite à installer ce qui apparaît être une mise à jour nécessaire.

A ce stade, si vous avez installé le Service Pack 2, plusieurs avertissements vous auront prévenu d'un risque potentiel. Cependant, certains entre eux apparaissent simplement du fait de l'installation du lecteur flash et ne sont donc pas souvent pris au sérieux. En outre, l'utilisateur lambda, désirant visualiser la vidéo qu'il aura téléchargé aura tendance à faire confiance à ce système, qui lui a été présenté comme une "(...) plateforme éprouvée pour protéger et délivrer en toute sécurité du contenu digital sur ordinateur, appareil portatif, ou périphérique réseau (...)". En quelques clics, votre système se retrouve "aggrémenté" de quelques 58 nouveaux dossiers, 786 fichiers et de 11.915 entrées du registre. De quoi effectivement vous faire apprécier davantage le surf par l'achat d'une machine plus puissante.

Plus étonnant, certaines icônes et publicités installées sont celles de grandes enseignes, telles que Dell, Amazon, etc. Sans doute ne s'agit-il que du résultat de nouvelles techniques aggressives employées par quelques sociétés de marketing peu scrupuleuses, dont les revenus proviennent plus de l'esbrouffe boursière que d'un véritable service. Nul doute que l'image des prestigieux clients de celles-ci n'en sortira pas grandie. Pas plus que celle de Microsoft qui voit là une de ses nouvelles technologies "à forte valeur ajoutée" une fois de plus mise à mal, et cette fois-ci, presque légalement.

Afin de vous prémunir, il est recommandé :
  • D'installer le Service Pack 2
  • De limiter les "fonctionnalités" d'Internet Explorer (contrôles ActiveX, Javascript)
  • D'installer des anti-spywares (celui de Microsoft serait d'ailleurs l'un des plus efficaces...!)
  • De décocher l'acquisition automatique de contenu protégé dans Windows Media Player (onglet confidentialité)
Partager:
19
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Neo_XP 12/01/2005 00:52
Masquer
-0+

Citation :D'installer des anti-spywares (celui de Microsoft serait d'ailleurs l'un des plus efficaces)



lol :o

nicoprog 12/01/2005 07:46
Masquer
-0+

ça me fait passer a un extrait de http://humorix.org/articles/2004/12/preview/

Citation : Dec. 2 -- The newly created Free Hardware Foundation, headed by Richard M. Stallman, finally demonstrates a practical, non-evil application for DRM hardware. Using an open BIOS architecture, the system will refuse to run any software that is not released under an open source license.

"Our DRM system is designed to manage and protect your digital rights, not the rights of Hollywood executives jockeying to buy their fifth luxury yacht," RMS explains. "The idea is simple: All software must include the source code, which is compiled on the fly by the CPU. All binary code will be automatically chucked into /dev/null."

In another interview, RMS adds wryly, "This is one platform Microsoft will not be able to embrace and extinguish. If they try to force Windows to run on this hardware by hacking the DRM restrictions, then they will be in violation of the DMCA. Bwahahahaha!"

cactux 12/01/2005 07:47
Masquer
-0+

Heu... dans la liste des trucs à faire pour se prémunir, vous avez oubliez la plus facile et la plus logique :
- ne plus utiliser microsoft windows
(prenez un Mac ou passez à Linux ?)

anonymous 12/01/2005 08:07
Masquer
-0+

cactux a écrit :

Heu... dans la liste des trucs à faire pour se prémunir, vous avez oubliez la plus facile et la plus logique :
- ne plus utiliser microsoft windows
(prenez un Mac ou passez à Linux ?)


T'en a pas marre de dire tout le temps la même chose ? Tu guettes les news pour nous ressortir systématiquement ton post à la noix ?

Depuis le temps qu'on nous le dit, on sait qu'on est stupides de continuer à utiliser cette "daube de Windows", nous autres les 95% d'utilisateurs !! Ca gave sévère de s'entendre dire à longueur de topics "Il suffit d'utiliser autre chose que Windows" ! Ca n'a rien de constructif, c'est rengaine et ce n'est certainement pas la meilleure manière de faire avancer les choses.

PS : je suis aussi utilisateur de Mandrake et récemment de Suse 9.2, ceci dit afin de calmer tes vélléïtés de réponse stupide à ce post.

matou 12/01/2005 09:02
Masquer
-0+

je pense que cette affaire va convaincre les internautes de convertir leurs fichiers drmisés en fichiers tous beaux aux formats mp3 ou ogg pour la musique et xvid pour la vidéo...

:cry: quand je pense qu'en france le cinéma en salle se développe (2004 année record de fréquentation) et que l'industrie du cinéma :cry: ne verse pas de l'argent aux p2pistes :cry: qui promouvoient leur industrie. :lol:

TNZ 12/01/2005 09:38
Masquer
-0+

Citation :Afin de vous prémunir, il est recommandé :

[*] D'installer le Service Pack 2
Mais bien sûr ! :sarcastic:

[*] De limiter les "fonctionnalités" d'Internet Explorer (contrôles ActiveX, Javascript)
Tout le monde sait qu'IE est la rolls du surf sécurisé sur l'nain ternet :pfff:

Wivern 12/01/2005 09:40
Masquer
-0+

Note pour plus tard : les DRM cay mal :o

De plus les WMV [:vomi]

[:spamafote]

starone 12/01/2005 12:27
Masquer
-0+

Ca confirme ce que je disais il y a quelques jours. Les malware utilisent principalement des fonctionalités standards et pas des failles! Même si ils peuvent effectivment améliorer un peu le système il sera toujours exploitable... aux gens d'avoir un minimum de reflexe.

Je ferais un parrallele avec la vie, sans porte les gens n'ouvriraient pas aux vendeurs de véranda, gateaux,.... Pour tant, personne ne demande à ce que l'on supprime les portes.

almar 12/01/2005 12:37
Masquer
-0+

bof, dans les options de WindowsMedia Player, faut penser à désactiver la case 'Obtenir automatiquement les licences pour le contenu protégé", ensuite, faut utiliser Firefox/Mozilla/Opera/Netscape/Konqueror/...

et pis le SP2 permet juste d'avoir la barre de notification, c'est tout.

et ne pas utiliser de fichiers protégés par les DRM :d

Marianne K 12/01/2005 13:11
Masquer
-0+

almar> Bien résumé!

sseb22 12/01/2005 15:07
Masquer
-0+

j'utilise Win2000 SP4
Firefox
Media player classic

c grave docteur ?

FRANCKYIV 12/01/2005 15:09
Masquer
-0+

sseb22 a écrit :

j'utilise Win2000 SP4
Firefox
Media player classic

c grave docteur ?




Copaing !!! :love:
(tout pareil sur le portable)

Cydre@m 12/01/2005 15:13
Masquer
-0+

Ya encore plus simple. Telechargez plus de wma :)

sseb22 12/01/2005 15:13
Masquer
-0+

FRANCKYIV a écrit :

Copaing !!! :love:
(tout pareil sur le portable)



:bounce:

sseb22 12/01/2005 15:13
Masquer
-0+

cydre@m a écrit :

Ya encore plus simple. Telechargez plus de wma :)



c ce que je fais

koa 12/01/2005 17:37
Masquer
-0+

donc, pour les utilisateurs de windows : sp2, xp-antispy, firefox et pas de p2p, bande de méchants :D
woua, bientôt, à force d'installer des softs alternatifs, il ne va plus rester grand-chose de fenetreXP :P

Ethancarter 12/01/2005 19:01
Masquer
-0+

mais au final, c'est une faille de sécurité ou pas ? MS sortira un patch ou pas ?
Et surtout, les anti-virus ne réagissent-ils pas à ce genre d'intrusion ? La plupart savent détecter les spywares maintenant.

almar 12/01/2005 20:16
Masquer
-0+

c'est pas une faille, c'est un "détournement de fonction".

ils se servent juste des DRM et du fait que, par défaut, WindowsMediaPlayer acquiert automatiquement les licences pour le contenu protégé lors de l'ouverture de fichiers soumis aux DRM. :)

melvindesm 13/01/2005 02:19
Masquer
-0+

en effet la faille drm fait son petit effet: moi comme un con j'ouvre un wma (on vous dira pas d'ou :p ) et pi je fait pas gaffe et vla ti pa que le lendemain plus moyen de me connecter sur un serv de counterstrike!!
bizarre bizarre me dis-je, alors que fais-je? un pti coup de adware+spybot s&d, pi vlatipa ke je me retrouve avec 150 spyware/malware en tout genres??
mon dernier scan datait de l'avant veille, alors je prefere prevenir les p2pistes : honnetement, évitez les wma de la mule, jcrois que ca craint un piti poil :kaola:

Publicité

Les offres du moment

Newsletters


OK