Publicité
Tout sur les Internet pratique
 Derniers articles sur les Internet pratique
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ?
La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Tous les articles Internet pratique
Liens commerciaux

Newsletters


Questions high-tech
  • Besoin d'aide ? Publiez votre question
  • Publier

Haut les mains, ceci est un hold up numérique !

Actu suivante
Vendredi 13 juin 2008 à 09:20 par Sylvain Lion

Kaspersky contre les virusL’éditeur de solutions de sécurité Kaspersky Lab a récemment découvert une nouvelle mutation du virus GPCode. De sa dénomination Virus.Win32.Gpcode.ak, il a pour but de chiffrer différents types de fichiers couramment utilisés (.xls, .doc, .pdf, .txt, .jpg, .png, .cpp, .h, etc...) avec une clé RSA de 1024 bits. De ce fait, tous les documents présents sur un poste ou sur un réseau se retrouvent chiffrés avec une clé dite forte.

Oui, mais...

Pratique pour la mise en sécurité des documents vis-à-vis de la concurrence. Mais lorsqu’il devient question d’exploiter ses données, c’est là que tout se gâte : impossible d’ouvrir les fichiers, le chiffrement requiert une clé que ce virus ne vous a évidemment pas fournie. L’auteur du code malicieux a pensé à vous et vous proposera de vous délester de 300 $ US contre l’acquisition de son logiciel de déchiffrement.

Verrouillé !

Le défi lancé par Kaspersky :

Kaspersky Lab a lancé un appel à la communauté internationale, plus précisément aux éditeurs d’antivirus et spécialistes du chiffrement afin d’unir leurs efforts et casser cette clé RSA-1024. Cela tient plus du défi technologique qu’autre chose. En effet, la puissance de calcul nécessaire au déchiffrement de ce code a été estimée à une année de travail en réseau pour 15 millions de PC.

Quid de la résistance de cette clé avec RoadRunner, le dernier né des supercalculateurs d’ IBM et le premier ayant dépassé la barrière du petaflops (1 million de milliards d’opérations à la seconde) ?

Sortez couvert !

Rappelons une nouvelle fois, qu’une bonne protection avec des définitions à jour et des mises à jour de sécurité régulières, ainsi qu’une attitude prudente vous éviteront de vous inquiéter de ce genre de virus. Et une sauvegarde en lieu sûr ne sera jamais de trop et vous préviendra de toute perte ou corruption de données.

Source : Kaspersky Lab

Commentaires
Ajouter un commentaire
Ctrolon 13/06/2008 10:28
Masquer
-0+

Une clé RSA de 1024 bits, le hacker n'y va pas avec le dos de la cuillère.
Par contre, lors du chiffrement = contamination, une perte de performance doit être notable.

L'AES 256 charge honnêtement le système, imaginons la version 1024...

Fantastique, ce que certains n'inventeraient pas pour grappiller nos sous durement acquis... C'est désolant.

A vos Firewall, anti-virus derniers cris et sans fioriture, la seule réponse adéquate... et un minimum de prudence.

faget 13/06/2008 10:44
Afficher
Wiiip 13/06/2008 11:24
Masquer
-2+

D'un autre coté, il n'y a pas moyen de les suivre, les 300€ envoyés ?
Si la police voulait faire un effort, elle trouverait certainement la clé avant Kaspersky :p

lapine 13/06/2008 11:49
Masquer
--3+

je vous propose sandboxie qui existe en deux version il s'agit d'une sorte de mini virtualisateur light, je le propose à mes clients aguerrie et qui comprenne au moins l'anglais sauf ci ceux ci accepte de se délester de quelque €.

http://www.clubic.com/telecharger- [...] boxie.html

http://www.malekal.com/tutorial_Sandboxie.php

http://infomars.fr/forum/index.php?showtopic=366

http://fr.youtube.com/watch?v=sfxv [...] re=related

http://fr.youtube.com/watch?v=TGLXg6Tjfgc

druknoir 13/06/2008 12:27
Masquer
-0+

A la fois, rechercher la clé de cette manière est débile puisque l'on sait où la trouver.

Il suffit de l'acheter au hacker puis au choix :
1°) Faire du reverse engeneering sur son programme de décryptage
2°) Envoyer la police que le hacker qui aura vendu le programme

Akira78 13/06/2008 15:10
Masquer
-0+

@Druknoir : +1

lapine 13/06/2008 19:49
Masquer
-0+

y avais une new dans onversity qui disaient en substance qu'il suffisait de en quelque sorte de snifer les micro-code du processeur au moment du cryptage pour connaitre l'algorithme et la clé de cryptage, en fait il faudrait pour qu'un cryptage soit sécurisé que au moment du cryptage le processus soit masquer sous processus secret de manière à ne pas pouvoir voire se qu'il fait.

voici l'article en question:
http://www.onversity.net/cgi-bin/p [...] 0000803#70

proairgun 14/06/2008 01:03
Masquer
-0+

vous savez ce qu'est une clée et le cryptage ou vous le faites exprés ?
une clé RSA, on peut tres bien connaitre l'algorithme qui l'as fait sans savoir le decrypter ... lisez le dernier "la recherche", ca aide

Caabale 15/06/2008 00:26
Masquer
-0+

+1, c'est un cryptage à clé publique/clé privée. La clé publique, on la connaît, mais la privée, qui sert à décrypter, c'est le pirate qui l'a...

Ce sujet ne peut plus être commenté.
Liens commerciaux