Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1057 connectés 

  FORUM HardWare.fr
  Windows & Software

  Trillian vulnérable aux attaques pirates

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Trillian vulnérable aux attaques pirates

n°869853
orbitalcoi​l
Posté le 21-09-2002 à 22:32:42  profilanswer
 

Une faille a été découverte dans le logiciel de discussion instantanée Trillian, de la société Cerulean Studios.
Elle permet à une personne mal intentionnée ayant un accès local à la machine d'exploiter une faiblesse dans le procédé utilisé pour stocker les informations d'authentification des utilisateurs.
Le logiciel Trillian fait appel à la fonction XOR ainsi qu'à une clé statique, utilisée à chaque installation du logiciel pour crypter les informations d'authentification.  
En exploitant cette faille, le pirate peut déchiffrer les mots de passe utilisés et ainsi usurper l'identité d'un utilisateur du logiciel Trillian.
 
Cela n'est pas très grave en soi pour un logiciel de messagerie. Néanmoins, de nombreuses personnes utilisant le même mot de passe à chaque fois qu'une authentification est nécessaire, cela peut mettre en péril la protection de données de plus grande valeur.
 
Les versions de Trillian sensibles à cette faille sont :
 
Trillian 0.73  
Trillian 0.725  
Trillian 0.6351
 
La solution, passer a la 0.74 : http://trillian.cc/trillian/download.html
 
La version française arrive prochainement :
http://www.darkcristal.com/trillian/?p=
 
source : http://ixus.net/modules.php?name=N [...] le&sid=363


---------------
A vendre
mood
Publicité
Posté le 21-09-2002 à 22:32:42  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Trillian vulnérable aux attaques pirates

 

Sujets relatifs
comment mémoriser un channel irc sous Trillian?Trillian Pro v1.0 est sorti
[PAGER] Trillian version 0.74 => le 10/09trillian - xp
[ToutCon] Comment on vire l'auto popup des messages sous trillian ?Ordinateur sous ADSL ... vulnerable ?
trillian ne se connecte pas automatiquementtrillian, on voit pas bien les onlines...
quand [Trillian] Veut pas logger...des p'tits conseils en cas d'attaques virales...
Plus de sujets relatifs à : Trillian vulnérable aux attaques pirates


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR