News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised

Avi Chesla : "La nouvelle vague de bots passe à l'Ajax"

Written by Jerome Saiz (SecurityVibes)
Published on Monday 21 July 2008
0 comment(s) | Subnetwork France
 
Google comme vecteur de communication et Ajax comme dialecte, la nouvelle vague de bots est radicalement Web 2.0. Le point avec Avi Chesla, vice-président sécurité pour l'israélien Radware.

Table of content : Les botnets se mettent au Web 2.0

Avi Chesla : "La nouvelle vague de bots passe à l'Ajax"

LesNouvelles.net : Radware affirme avoir identifié des bots Web 2.0. Qu'ont-ils de différent par rapport à ceux que l'on connaît déjà ?

Avi Chesla : La première différence est dans leur rapport au centre de commande et contrôle (C&C, la "tête", ndlr). Ces bots utilisent un moteur de recherche web pour identifier leur C&C. En recherchant un mot clé précis, choisi au préalable par le botmaster, le moteur va leur renvoyer une liste de sites web qui contiennent cette clé, probabement piratés à l'avance. Cela permet au contrôleur du bot de déménager à volonté son centre de commande en compromettant de nouveaux serveurs et en incluant les mots-clés nécessaires.

LNN : Et pour communiquer avec les serveurs C&C ?

Avi Chesla : Les bots que nous avons découvert utilisent des messages Ajax pour communiquer, comme n'importe quelle autre application Web 2.0. Ils bénéficient ainsi de l'opacité d'Ajax tout en passant par le port 80 (HTTP), ce qui rend plus difficile leur identification. D'une manière générale, avec Ajax beaucoup plus d'information est échangée librement et une part plus importante des traitements est déléguée au navigateur. Cela rend les choses plus complexes en matière de malware.

LNN : ces parasites sont-ils répandus ?

Avi Chesla : Non. Ceux que nous avons découvert l'ont été lors d'analyses post-mortem chez certains de nos clients. Il s'agit encore d'une menace emergente, mais nous la surveillons.

LNN : D'une manière plus générale, avez-vous le sentiment que les entreprises adhèrent au Web 2.0 sans se poser la question de la sécurité ?

Avi Chesla : Au contraire, le Web 2.0 n'est pas encore entré dans les applications critiques de l'entreprise notamment à cause de la sécurité. Nos clients semblent hésitants à embrasser le Web 2.0 car ils craignent que le navigateur ne devienne alors une plate-forme indépendante sur laquelle des applications pourraient être exécutées en dehors de tout contrôle. Cependant, ils s'y intéressent malgré tout, notamment dans le cadre de la gestion documentaire (partage via l'intranet, travail collaboratif dans des environnements web, etc...). Et lorsque cela concernera des documents confidentiels, la question de la sécurité du Web 2.0 se posera alors réellement.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web