|
|
Actualité /
Outils - Techniques
|
Mercredi 7 juillet 1999
Attention au
retour de Back Orifice
"Souriez vous
êtes hackés", telle pourrait être
la devise de Back Orifice (BO) dont la deuxième version
sortira le 9 juillet. Le
programme, classé comme un cheval de Troie, permet
à n'importe qui de s'infiltrer sur votre ordinateur
via votre connexion réseau ou Internet sans même
que vous ne vous en aperceviez. La première mouture
de Back Office a déjà été téléchargée
à plus de 300.000 exemplaires sur sa homepage et serait
installée sur plus d'un demi-million de machines dans
le monde.
Le groupe de hackers The
Cult of the Dead Cow à l'origine de Back Orifice
a annoncé la version 2000 de son programme pour "démontrer
la vulnérabilité des systèmes Microsoft
en terme de sécurité". Contrairement à
la version précédente, Back Orifice 2000 permettra
de s'introduire aussi bien dans des machines faisant tourner
Windows 95/98 que Win NT. Le port d'intrusion utilisé
pourra être configuré par les hackers, ce qui
rendra la détection de BO beaucoup plus difficile (jusqu'à
présent, il suffisait de scanner le port 31337 pour
vérifier la présence du cheval de Troie).
Autres mauvaises nouvelles pour les utilisateurs de Windows,
les sources de Back Orifice vont être distribuées
librement, ce qui va sans nul doute donner lieu à de
multiples versions différentes du logiciel, plus difficiles
à détecter les unes que les autres. En attendant
que les éditeurs d'anti-virus mettent à jour
leurs logiciels, rappelons qu'en respectant quelques règles
de base, Back Orifice n'aura que très peu de chances
de s'infiltrer chez vous. Pour que votre machine soit vulnérable,
il faut que Back Orifice ait été installé,
pour l'éviter:
- N'ouvrez pas les fichiers attachés qui vous sont
transmis.
- Lorsque vous procédez à des téléchargements
sur le web, enregistrez les fichiers avant de les éxecuter
pour pouvoir leur faire subir un test anti-virus.
- Ne laissez pas votre ordinateur à la portée
de personnes peu dignes de confiance. Au besoin, installez
l'économiseur d'écran de Windows avec un mot
de passe ou un logiciel plus évolué. [Alain
Steinmann, JDNet]
Au
sommaire de l'actualité
|
|