supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Premier virus pour OpenOffice et StarOffice ?

Publiée par Alex le Jeudi 1er Juin 2006

Brève Sécurité

Des chercheurs en sécurité de Kaspersky et de Trend Micro viennent semble-t-il de découvrir le premier virus « théoriquement capable » d'affecter les suites bureautiques OpenOffice.org et StarOffice, la première dérivant de la seconde, mise au point par Sun Microsystems. Ce « proof of concept » baptisé Stardust et écrit en langage StarBASIC, exploite les macros des deux suites concernées. Transmis par l'intermédiaire d'un email comportant un document OpenOffice ou StarOffice en pièce jointe, il télécharge lors de son ouverture une photo d'une célèbre actrice de X et l'ouvre dans un nouveau document.

Les virus « proof of concept » sont généralement créés par des chercheurs pour démontrer l'existence d'une faille de sécurité et échafauder des hypothèses sur la façon dont des personnes mal intentionnées pourraient en profiter. Stardust se contente de télécharger et d'ouvrir une image pornographique, mais la faille qu'il utilise pourrait vraisemblablement être utilisée à des fins plus agressives.

Sun, qui édite la suite StarOffice et soutient le projet OpenOffice.org, n'a pas encore commenté cette découverte. Si cette annonce démontre la possibilité de tirer parti de certaines vulnérabilités dans le code de ces deux suites bureautiques, il n'y a pas lieu de s'alarmer dans la mesure où ces failles ne sont pas exploitées à l'heure actuelle. Elles démontrent cependant l'intérêt croissant des chercheurs, comme des pirates informatiques, pour des univers qui jusqu'ici paraissaient relativement épargnés, les virus étant traditionnellement destinés aux produits Microsoft, Windows et Office en tête.

Cette découverte est relatée sur le blog de Kaspersky.
Actu précédente
Brève suivante
et pour votre ordinateur
Télécharger Messenger (gratuit)

Top logiciels Réseau

1 LogMeIn Free
Accédez à distance à votre ordinateur
2 Angry IP Scanner
Scanner d'adresse ip
3 NetStumbler
Identifier et qualifier les réseaux Wifi environnants
4 Virtual Network Computing (VNC)
Utiliser un ordinateur à distance
5 Look@LAN Network Monitor
Auditer un réseau local en quelques clics
6 PuTTY
Client Telnet et SSH complet et sans installation
Suite du classement "Réseau"
Les Commentaires des lecteurs
_
le 01 Juin 06 à 10h14
Edition
 
aller... qui lance le troll sur "combien de tps il vont mettre a résoudre"?
 
le 01 Juin 06 à 10h19
Edition
 
MrOsmose a écrit:
aller... qui lance le troll sur "combien de tps il vont mettre a résoudre"?


Combien de temps ils vont mettre à résoudre ?

bon ok... :riva:
 
le 01 Juin 06 à 10h22
Edition
 
Bah si maintenant les éditeurs d'antivirus, fabriquent des virus pour passer le temps...
Les pirates laissent OOo pour cibler le gros méchant MS Office, alors du coup ben personne ne cherche de faille.
 
le 01 Juin 06 à 10h23
Edition
 
C'est étonnant le nombre de virus qui sortent des laboratoires de Kaspersky.

D'un autre côté, OpenOffice me demande confirmation a chaque fois que j'ouvre un fichier avec des macro/scripts. La faille ca serait pas plutot l'utilisateur dans ce cas là ?

A moins que openOffice ne demande pas confirmation pour cette macro, et là ca devient inquiétant.
 
le 01 Juin 06 à 10h25
Edition
 
c'est qui l'actrice de X en question ?
 
le 01 Juin 06 à 10h27
Edition
 
equi-NoX a écrit:
c'est qui l'actrice de X en question ?

C'est malin ca comme question :ane:

Sylvia Saint
 
le 01 Juin 06 à 10h30
Edition
 
ah ça va alors :D

merci :ane:
 
le 01 Juin 06 à 10h34
Edition
 
une url ? :ane: (je sors...)
 
le 01 Juin 06 à 10h38
Edition
 
bob_clo_cli_mar a écrit:
une url ?  :ane: (je sors...)


y a ka demander :
http://fr.wikipedia.org/wiki/Sylvia_Saint
 
le 01 Juin 06 à 10h41
Edition
 
latarrask a écrit:
C'est étonnant le nombre de virus qui sortent des laboratoires de Kaspersky.

D'un autre côté, OpenOffice me demande confirmation a chaque fois que j'ouvre un fichier avec des macro/scripts. La faille ca serait pas plutot l'utilisateur dans ce cas là ?

A moins que openOffice ne demande pas confirmation pour cette macro, et là ca devient inquiétant.


Les appli Microsoft Office me demandent aussi une confirmation pour autoriser l'éxecution de macro lors de l'ouverture d'un document...
Curieusement, pour les quelques 40000-50000 "virus" basé sur des macros malveillantes nécéssitant l'autorisation de l'utilisateur pour pouvoir s'executer, on ne met pas l'utilisateur en cause mais bien les appli Microsoft Office... :neutre:
 
le 01 Juin 06 à 10h42
Edition
 
latarrask a écrit:
y a ka demander :
http://fr.wikipedia.org/wiki/Sylvia_Saint


Donc etant sous Office je ne peux profiter de la mise a disposition gratuite de cette image divertissante par ce virus coquin ???? :riva: :(
 
le 01 Juin 06 à 10h44
Edition
 
latarrask a écrit:
[...] La faille ca serait pas plutot l'utilisateur dans ce cas là ?[...]

L'utilisateur, cliquant n'importe où, n'importe comment, est souvent la faille en effet et ce quelque soit le fabricant du logiciel...
 
le 01 Juin 06 à 10h46
Edition
 
J'espère qu'il s'agit d'une image pornographique libre de droit :o
 
le 01 Juin 06 à 10h51
Edition
 
Alex a écrit:
Des chercheurs en sécurité de Kaspersky et de Trend Micro sont semble-t-il parvenus à mettre au point le premier virus [...]
Les virus « proof of concept » sont généralement créés par des chercheurs pour démontrer [...]
Cette découverte est relatée sur le blog de Kaspersky.
Lire cette brève sur le site


Quelles sont vos sources ? Le blog dit que le "chercheur" est tombé sur le virus (I came across something interesting today) et certainement pas qu'il l'a créé.
Ces accusations sont graves. Ettayez-les.
 
le 01 Juin 06 à 10h52
Edition
 
Bonjour je suis chercheur en sécurité et je voudrais me procurer ce "virus" (juste par conscience professionnelle).

Sinon un png d'un theire ca marchait pas dans le concept? =)
 
le 01 Juin 06 à 10h53
Edition
 
Alex a écrit:
Des chercheurs en sécurité de Kaspersky et de Trend Micro sont semble-t-il parvenus à mettre au point le premier virus « théoriquement capable » d'affecter les suites bureautiques OpenOffice.org et StarOffice
Alors comme ca ils les ont embaucher .... :ane: :MDR :lol:
 
le 01 Juin 06 à 10h57
Edition
 
Waouuuu ça c'est de la faille de sécurité ultra-importante !

Ils ont réussi à faire fonctionner une macro qui ouvre un nouveau document avec une image dedans ! C'est la classe !
Bientôt, ils vont réussir à écrire du texte dans les documents, ATTENTION A VOUS !!!

:ane:
 
le 01 Juin 06 à 11h01
Edition
 
manu0086 a écrit:
Waouuuu ça c'est de la faille de sécurité ultra-importante !

Ils ont réussi à faire fonctionner une macro qui ouvre un nouveau document avec une image dedans ! C'est la classe !
Bientôt, ils vont réussir à écrire du texte dans les documents, ATTENTION A VOUS !!!

:ane:


qui dit génération d'un document avec contenu dit possibilité de polluer le PC a plusieurs niveau :
1/ modification des scritps automatiques peut etre? (tu aimerais te retrouver avec WebDings comme police standard, sur des feulles "Letters", toute ta hierarchie standard de titrage virée?)
2/ création de multiples documents avec texte auto générés uniquement pour remplir l'espace disque de ton dur principal
3/ creation d'un lien avec un autre média qui et bouffe des performances?

bref, il faut voir jusqu'ou vont les possibilités réelles du script avant de dénigrer un test qui veut tester l'existance de faille, et non pas la rendre dangereuse... :s
 
le 01 Juin 06 à 11h06
Edition
 
Mon commentaire (avec smiley) visait en premier lieu à rigoler :D

Pis de toutes façons, m'en fou, j'ouvre jamais les pièces jointes inconnues :p
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com