SnailLoad : une nouvelle méthode d’espionnage capable d’identifier les vidéos et sites web que vous consultez

Un groupe de chercheurs de l’Université Technologique de Graz a mis au point une nouvelle méthode d’espionnage en ligne nommée SnailLoad, capable de déterminer avec 98 % de précision la vidéo qu’un utilisateur regarde et avec 63 % les sites web qu’il visite.

Kaspersky Anti-Virus TÉLÉCHARGER

Intitulé « SnailLoad : Exploiting Remote Network Latency Measurements without JavaScript », l’article est signé par Stefan Gast, Roland Czerny, Jonas Juffinger, Fabian Rauscher, Simone Franza et Daniel Gruss. Ils expliquent comment cette technique n’exige ni l’installation de malware ni l’observation du trafic réseau par une attaque de type « man-in-the-middle ». Il n’est même pas nécessaire que l’attaquant soit physiquement proche pour surveiller les paquets Wi-Fi.

SnailLoad exploite les « subtiles variations des temps de trajet aller-retour des paquets réseau », qui contiennent une empreinte influencée par l’activité de la victime. En faisant télécharger un petit fichier à l’utilisateur, l’attaquant peut mesurer la latence et les changements de vitesse de connexion pour déduire l’activité de l’utilisateur. Ce nom provient de la lenteur du téléchargement, comparée à celle d’un escargot. « Outre sa lenteur, SnailLoad, comme un escargot, laisse des traces et est un peu effrayant », expliquent les chercheurs.

L’attaque est totalement passive et se fait à distance et peut déterminer avec précision ce que l’utilisateur visionne ou fait sur le web. La seule manière de la contrecarrer est de dégrader la connexion internet, ce que la plupart des utilisateurs ne feraient pas. Les chercheurs avertissent que « l’origine du problème ne peut être éliminée et qu’il est nécessaire de poursuivre les recherches pour trouver des solutions satisfaisantes ».

Bien que cette menace soit basée sur des recherches en laboratoire et soit peu probable qu’elle soit exploitée dans le monde réel pour le moment, cette nouvelle méthode « démontre la large gamme de vecteurs d’attaque possibles » qui pourraient « stresser significativement le personnel de sécurité », selon Boris Cipot, ingénieur en sécurité au Groupe d’Intégrité de Logiciel de Synopsys, qui ajoute « qu’il est possible que des vecteurs d’attaque similaires soient déjà utilisés sans que nous le sachions ».

Kaspersky Anti-Virus TÉLÉCHARGER

Les États-Unis interdisent le logiciel de Kaspersky : quelle est la raison de cette mesure inhabituelle ?

Le gouvernement de Joe Biden a annoncé l’interdiction aux États-Unis des logiciels fabriqués par l’entreprise russe de cybersécurité Kaspersky Lab, citant des préoccupations de sécurité nationale. Les nouvelles mesures annoncées par Gina Raimondo, la secrétaire du Département du Commerce des États-Unis, sont dues aux nouvelles autorités accordées au Département, découlant des ordres exécutifs des présidents Joe Biden et Donald Trump.

Kaspersky Anti-Virus TÉLÉCHARGER

« Nous annonçons qu’après une enquête extrêmement approfondie, nous prenons des mesures qui interdiront à Kaspersky Lab et à toutes ses filiales, filiales et société mère de fournir des logiciels de cybersécurité et antivirus n’importe où aux États-Unis », a déclaré Raimondo. « Nous allons également ajouter trois entités de Kaspersky à la Liste des Entités, ce qui signifie qu’elles ne pourront pas vendre ni mettre à jour de logiciels aux États-Unis », a-t-elle ajouté.

Les autorités américaines dénoncent depuis des années que le gouvernement russe pourrait contraindre Kaspersky Lab à fournir des données ou à utiliser son logiciel antivirus pour pirater ou surveiller les Américains, des accusations que Kaspersky Lab nie catégoriquement. En avril, il a été révélé que l’administration Biden préparait un décret pour interdire l’utilisation du logiciel de Kaspersky.

« Bien que nous ayons exploré toutes les options à notre disposition, nous avons finalement décidé que, compte tenu des capacités offensives continues du gouvernement russe en matière de cyber et de sa capacité à influencer les opérations de Kaspersky, nous devons prendre la mesure importante d’une interdiction totale, si nous voulons protéger les Américains et leurs données personnelles », a déclaré Raimondo aux journalistes.

Un fonctionnaire du Département du Commerce a également souligné que, bien que aucun cas spécifique d’exploitation du logiciel par le gouvernement russe n’ait été identifié, il est considéré comme une menace plus que théorique. Les nouvelles autorités permettent au Département d’agir de manière proactive, même sans exemples concrets.

Kaspersky Anti-Virus TÉLÉCHARGER

Kaspersky Anti-Virus et Kaspersky Internet Security 2014 disponibles!

Dévoilés début août, Kaspersky, l’entreprise spécialisée en sécurité informatique, a enfin lancé Kaspersky Anti-Virus et Kaspersky Internet Security 2014. Les deux versions incluent les dernières technologies dans le domaine du matériel et de la sécurité en ligne. Pas de révolution notable cependant.


Télécharger Kaspersky Internet Security 2014

Télécharger Kaspersky Anti-Virus 2014


Côté nouveauté, le package comprend ainsi la technologie Zeta Shield Antivirus. Cette dernière promet une protection totale contre les derniers malwares découverts. Ces nouveaux produits sont conçus pour protéger les données de l’utilisateur et les transactions financières (site e-commerce, achats sur ebay…).

Les deux suites proposent aussi un certain nombre d’autres fonctionnalités utiles telles qu’un mécanisme d’auto-défense qui peut bloquer les fichiers qui se comportent de façon anormale.

Si les éditions précédentes de Kaspersky Internet Security présentaient des changements conséquents, ces deux versions ne semblent pas apporter de grande innovation.

Malgré des améliorations dans la consommation des ressources, Kaspersky Internet Security 2014 et Kaspersky Anti-Virus 2014 sont recommandés pour des PC puissants.

En attendant notre comparatif de logiciels de sécurité de cette année, vous pouvez toujours voir qui était le meilleur l’an dernier.

Kaspersky Anti-Virus et Kaspersky Internet Security 2014 dévoilés!

L’entreprise spécialisée en sécurité informatique Kaspersky a présenté aujourd’hui un nouveau package pour se protéger contre les virus. Kaspersky Anti-Virus et Kaspersky Internet Security 2014 incluent les dernières technologies dans le domaine du matériel et de la sécurité en ligne.

Le package comprend la technologie Zeta Shield Antivirus. Cette dernière promet une protection totale contre les derniers malwares découverts. Dans un communiqué de presse officiel, Kaspersky Lab fait également savoir que ces nouveaux produits sont conçus pour protéger les données de l’utilisateur et les transactions financières (site e-commerce, achats sur ebay…).

Les deux suites proposent aussi un certain nombre d’autres fonctionnalités utiles telles qu’un mécanisme d’auto-défense qui peut bloquer les fichiers qui se comportent de façon anormale.

Si les éditions précédentes de Kaspersky Internet Security présentaient des changements conséquents, ces deux versions ne semblent pas apporter de grande innovation.

Malgré des améliorations dans la consommation des ressources, Kaspersky Internet Security 2014 et Kaspersky Anti-Virus 2014 sont recommandés pour des PC puissants.

En attendant  notre comparatif de logiciels de sécurité de cette année, vous pouvez toujours voir qui était le meilleur l’an dernier.

Via (Kaspersky)