Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- système


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- 14 français arrêtés dans le milieu du Warez
- VHS-4, un serveur à domicile
- Un numéro de téléphone pour les mineurs
- La délinquance électronique par Nacer Lalam est publié à La Documentation Française
- Vulnérabilité dans ClamAV (02 décembre 2008)
- Arrêts cette semaine - 02/12/2008
- L'open-source désormais au coeur des systèmes d'information
- Marc Daniel, Kroll Ontrack : La lutte contre fuite d'information est notre objectif pour 2009
- PME : un relais de croissance pour Sun ?
- Quelle sécurité pour les copieurs d'entreprise ?
- Sagem Sécurité met en service des terminaux de loterie pour Loto Québec
- xmco : Apple recommande vivement à ses utilisateurs d'installer un antivirus
- XMCO : La diffusion du ver exploitant la vulnérabilité MS08-067 aurait créé un botnet de plusieurs milliers de machines
- Aperçu de l'activité virale du mois de Novembre 2008 présenté par Doctor Web, Ltd.
- Club 27001, Gérôme Billois (Solucom) : Bilan de la journée ISO 27001 organisé par le Club 27001

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Pramana, un système de CAPTCHA invisibles basé sur l'analyse comportementale
- Mina un outil de dé-obfuscation pour les codes Javascript
- Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Netifera une plateforme d'analyse pour des volumes élevés de captures réseau
- Cadfile une nouvelle solution d'analyse forensique pour Oracle
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI
- Une nouvelle faille RPC dans les systèmes Windows
- Pyrit permet l’utilisation des cartes graphiques Nvidia pour l’audit des clés WPA-PSK
- Les claviers modernes vulnérables aux techniques Tempest

Top de la revue de presse
- MBR Rootkit, A New Breed of Malware
- [Phrack 59] 0B : Tranchant comme un couteau. SSHarp
- Connect Open Office To Google Docs, Zoho or WebDAV
- Esnips Greasemonkey Download Script

Top de l'annuaire des videos
- How to Remove Antivirus 2009 | Antivirus2009 Removal Guide
- Free Kaspersky AntiVirus 2009 Last Forever
- Hacking Windows XP Password
- Ettercap Tutorial Man In The Middle Arp Attack

Revue de presse internationale :
- I pulled the post on Cyber Monday crowds
- OWASP - DC/MD Local Chapter Infosec Meetup Event - Wednesday, 12-10: Portugal Summit
- The day the music died ?
- NovaInfosec Twits Page Updates
- Grecs?s Infosec Ramblings for 2008-12-01
- Recession YTD, Brain Damage Already Done
- Survey finds passwords are not secure - well d?uh!
- StillSecure announces a FAB
- Information Technology can be a Deadly Game
- F-Secure stickers

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
- IEFD Ep. 20 Ettercap Part 3 of 6
- how to get files from Iphone/Ipod touch to computer OpenSsh
- iPhone Tunnel Suit Kein wifi openssh per Kabel (Deutsch)
- iPhone Firmware 2.2 Features
- Spyware Removal Part Three

Commentaires sur SecuObs :
- scapy vs hping3 : spectrographe de distribution ISN http://secuo
- Aibek from makeuseof has commented stating that only one person
- Internet Worm Exploits Windows Vulnerability http://www.secuobs.
- Black Hat Webcast #6: Database Forensics with David Litchfield h
- La réponse de Google http://www.secuobs.com/revue/news/38799.sht

Exostats/Exoscan
Nombre de tests inclus
24445
Tests ajoutés
Aujourd'hui
Ce mois
23
23
Failles

Les bonnes pratiques pour protéger les systèmes Blackberry

Par Ludovic Blin, secuobs.com
Le 17/03/2006


Résumé : Alors que plusieurs failles ont été découverte récemment dans le système Blackberry, ses possibilités de configuration en terme de sécurité permettent de limiter fortement les risques.



Les assistants personnels Blackberry, qui permettent notamment de recevoir ses emails, synchronisés avec le serveur de l’entreprise, via le réseau GSM, sont de plus en plus utilisés (notamment dans le monde de la finance ou par de nombreux cadres supérieurs). Les présentations effectuées par le chercheur FX lors du congrès 22C3 en décembre 2005, ou encore à la conférence BlackHat Europe début mars ont fait état de failles touchant les fonctions de décompression (des images TIFF notamment) et de risques de spam.

Il est possible de se protéger contre ces menaces en configurant soigneusement l’installation du système Blackberry. Celui-ci est en effet doté de nombreuses fonctions de sécurité et d’un outil destiné à définir des politiques de sécurité, le IT Policy Manager. La plupart des clients, évoluant en particulier dans des domaines sensibles, ne se privent pas de mettre en place des politiques restrictives.

« Nombreux sont nos clients qui mettent en place des politiques restrictives, par exemple au niveau des mots de passes et du nombre d’essai autorisés, souvent limités à trois » confirme Daniel Jouan, ingénieur chez RIM France. « Il est aussi possible de séparer le serveur de conversion de fichier du BES (Blackberry Enterprise Server), ou encore d’interdire purement et simplement les pièces jointes, ou seulement certains formats, rendant impossible l’exploitation des failles évoquées » ajoute Daniel Jouan.

En ce qui concerne les risques de spam, il est possible de les éviter grace à deux caractéristiques des logiciels Blackberry. D’une part, les terminaux sont livrés d’origine avec la clé triple DES leur permettant de communiquer avec le réseau. Mais il est possible de changer cette clé pour une clé qui sera spécifique à l’organisation. Les autres Blackberries ne pourront donc plus communiquer avec les terminaux de l’entreprise. « De plus, la plupart des utilisateurs préférent désactiver le PIN-to-PIN » précise Daniel Jouan. Lorsque cette option est désactivée (elle est activée par défaut), il est impossible pour un utilisateur d’un groupe d’envoyer des messages Blackberry aux autres membres du groupe. Ces deux mesures permettent de se protéger des risques de spam par message BB. Par ailleurs, il est également possible d’interdire l’envoi de SMS depuis un terminal.

Par ailleurs des hotfixes ont été publiés début janvier par l’éditeur pour remédier aux problèmes liés au traitement de certaines images.

Lors de la mise en place d’une solution Blackberry, il est recommandé d’appliquer les mises à jour, de configurer finement la politique de sécurité, en changeant la clé triple-DES (et en interdisant éventuellement les messages PIN-to-PIN) et surtout en utilisant un serveur de conversion séparé du BES (et doté d’une politique tres restrictive au niveau réseau), voire plus simplement en interdisant les pièces jointes.




Les 5 articles les plus consultés et publiés par Ludovic Blin :
- La loi HADOPI présentée en urgence au Sénat
- BlueMaho, une suite d’outils pour l’audit Bluetooth
- Ophcrack, un cracker de mot de passe Windows basé sur des rainbow tables
- Le projet de loi HADOPI prochainement présenté à l’assemblée nationale
- Des chercheurs améliorent encore les attaques contre le WEP


Les 10 derniers articles de la categorie Failles :

- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une vulnérabilité dans la pile TCP/IP des systèmes d exploitation Microsoft Windows Vista
- Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
- Des probabilités de visualisation des données en clair lors des connexions SSH
- WPA TKIP aurait été partiellement cassé
- Une nouvelle faille RPC dans les systèmes Windows
- Les claviers modernes vulnérables aux techniques Tempest
- Exploitation en cours de la faille DNS
- Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Ludovic Blin) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32943 jailer updatejail Insecure Temporary Files
- SA32794 Cain & Abel RDP Processing Buffer Overflow Vulnerability
- SA32951 Slackware update for samba
- SA32949 Debian update for imlib2
- SA32849 cpCommerce _functions.php Variable Overwrite Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Lazy bum approach to security
- Re: Full-disclosure More proof that Microsoft products are probably backdoored
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Project Chroma: A color code for the state ofcyber security

Archives Mailing Bugtraq :
- Dates for SyScan'09
- Cpanel fantastico Privilege Escalation ModSec and PHP restriction Bypass
- SECURITY DSA 1676-1 New flamethrower packages fix denial of service
- USN-682-1 libvorbis vulnerabilities
- USN-681-1 ImageMagick vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :