
Le Week-end dernier, une faille a été trouvé permettant de récupérer une liste d'adresse IP des clients utilisant ce logiciel. Certains supposent que cette faille, un serveur protégé par un mot de passe faible, le fameux couple admin/admin cher toutes les liveBox, fait partie d'un honeypot (un pot de miel destiné a attiré les ours du quartier). Pour ma part, je ne crois pas qu'il faille mettre ça sur le compte de la malice.
Aujourd'hui, sur une liste de sécurité, une entité vient de voir le jour, the cult of dead HADOPI (en référence au fameux cult of the dead cow) qui présente une magnifique faille sur le logiciel : la possibilité de créer un énorme botnet orange en permettant, entre autre, à n'importe qui d'installer un programme avec des droits privilégiés sur la machine faisant tourner le logiciel de protection.
http://seclists.org/fulldisclosure/2010/Jun/346 (en anglais)
TCODH (cDh?) promet d'autres découvertes sur ce logiciel.
-
Téthis
- Messages : 3895
- Géo : De passage chez les cathares