Rechercher dans :


Section
 

Internet

  • FTP

  • Multimédia

    Pratique

    Sécurité

    Utilitaire

    Une vulnérabilité de Flash permet d'exploiter votre webcam

    La société SecTheory, spécialisée dans la sécurité informatique, a révélé ces derniers jours une faille importante du lecteur Flash Player d'Adobe permettant à un hacker d'activer le micro ainsi que la webcam d'un internaute à son insu.

    La méthode employée, dénommée ClickJacking, permet notamment d'interagir avec les clicks de souris sans que l'internaute ne s'en aperçoive afin de modifier les paramètres de Flash player pour activer l'autorisation de mise en marche de la webcam et du micro.

    Ainsi, grâce à un code frauduleux inséré dans un site web par exemple, un hacker aurait potentiellement la possibilité de récupérer le flux vidéo d'une webcam afin d'espionner son ou sa propriétaire.

    La faille n'a toutefois pas encore été exploitée à ce jour, puisque les découvreurs ont accepté de repousser leur présentation afin qu'Adobe puisse rapidement sortir un patch de sécurité.

     

    Rédigé par Tom le 10/10/08 à 12:33
    De Looping - le 10/10/08 à 13:09 :
    Et voila !
    Maintenant Apple a son pretexte pour dire que flash c'est nul et ca n'ira pas sur l'iphone...

    De Andúril - le 10/10/08 à 14:21 :
    Euh, Apple en avait déjà un de prétexte, et un beau : le Flash bouffe la batterie comme c'est pas permis !

    De Looping - le 10/10/08 à 14:28 :
    Ouais enfin, la 3G, le GPS et la luminosité au max aussi hein ....

    De Nordlaser - le 10/10/08 à 16:01 :
    Mais bon, je vois mal l'utilité de pirater l'appareil photo de l'iPhone aussi.

    De Toto - le 10/10/08 à 17:39 :
     
    activer le micro ainsi que la webcam d'un internaute à son insu, c'est vite dit, sur les portables, quand la caméra est en fonction, une petite diode verte est allumé me semble t-il ?

    De calibal - le 10/10/08 à 20:29 :
    la même chose avec démo vidéo:
    [url]http://www.securi-toile.com/actualites/programmation/clickjacking-nouvelle-mode.html[/url]

    De françois - le 10/10/08 à 22:34 :
     
    Toto > Oui sur mac, mais pas forcément sur PC.

    Andùril > Certes, mais de plus de plus de sites webs fonctionnent avec Flash. Pouvoir accéder à Jiwaa ou à Deezer depuis l'iphone 3G pourrait pas mal concurrencer la vente de morceaux, je pense.

    De Armas - le 10/10/08 à 22:52 :
    très ennuyeux, ça.

    De Looping - le 10/10/08 à 23:44 :
    Flash sur iphone ca concurencer ITS sur la vente de morceaux ainsi que sur les jeux. Il y a beaucoup de jeux flash gratuit, dont des imitations de tétris...

    De Eaglelouk - le 11/10/08 à 14:16 :
    En tout cas sur mac me semble pas qu'on puisse se faire avoir vu que le voyant vert s'allume

    De Nordlaser - le 11/10/08 à 17:29 :
    Pas nécessairement. Orbicule utilise les captures d'écran de caméra pour reconnaître les voleurs de nos Mac adorés sans qu'il s'en aperçoive. C'est donc faisable en théorie, mais sans doute pas par le flash...

    De Carradot - le 12/10/08 à 21:08 :
    ...affaire à suivre de près en tout cas... mon iMac est juste devant mon lit!

    De katiSodomi - le 14/10/08 à 13:44 :
     
    a mon insu ça me dérange pas du tout

    Connexion - S'inscrire
    Nom :
    Texte:
    Recopiez le code de sécurité svp :
    Tom
    Administrateur
    2372 actus
    Eaglelouk
    Developpeur de LMU
     
    Tetio
    Modérateur
     
    vBob
    Modérateur
     
    Macstephanois
    Rédacteur
    354 actus
    Andúril
    Rédacteur
    110 actus
    Nordlaser
    Rédacteur - Modérateur
    459 actus
    Pamplemousse
    Rédacteur - Modérateur
    843 actus
    awannin
    Redacteur
     
    kOrt3x
    Redacteur
     
    Ouil
    Redacteur