Futurologie facile...
Par Sid,
jeudi 18 mars 2010 à 09:52 :: (In)Sécurité
Lu 5180 fois :: #101
:: rss
:: atom
::
English

e ne suis pas un adepte des prédictions de début d'année, même si je trouve l'exercice amusant. En particulier, j'aime décortiquer celles des autres en ce qu'on y trouve deux tendances : ceux qui se creusent vraiment, et ceux qui sombrent systématiquement dans la facilité. Exactement comme ce que j'ai fait en me faisant l'écho d'un présage de McAfee qui voyait les produits Adobe se placer en tête du classement des logiciels exploitées.
Et bien il n'aura manifestement pas fallu attendre bien longtemps puisque F-Secure vient d'officialiser la première place d'Adobe Reader face à un Microsoft Word en perte de vitesse.
Prédiction facile donc. D'abord parce que cette tendance est déjà bien affirmée depuis 2008. Et ensuite, et surtout, parce qu'on sent bien qu'Adobe Reader domine le classement depuis l'an dernier. Et c'est ce que confirme F-Secure, avec une avalanche de failles PDF recensée en 2009. Il faut dire que combinée à une gestion très particulière des vulnérabilités, tous les éléments étaient réunis pour qu'on assiste à l'apparition d'un nombre assez effarant de 0days et d'exploitations massives. Il aurait donc été surprenant qu'il en fut autrement...
On applaudit donc bien fort Adobe pour cette première place amplement méritée.
Dans les prédictions apparemment tout aussi triviales, il me semblait assez acquis qu'on verrait rapidement apparaître des botnets qui utiliseraient Skype comme canal de C&C. Logiciel fortement déployé, API de communication simple, forte résilience, ubiquité, autant d'éléments qui étaient réunis pour en faire un excellent candidat à cet effet. C'était en 2006, et pour autant que je sache, c'est un gros échec puisqu'ils ne sont toujours pas apparu. Comme quoi...
Le SANS m'avait toutefois donné une lueur d'espoir en début de semaine en relayant une étude du CERT.at sur Skype IMbot, qui n'utilise Skype qu'à des fins de réplication et de spaming. Je vais donc me revenir patienter, et remettre mon "je vous l'avais bien dit" à plus tard :)
Update (20/03/2010) : prédiction de saison de Ryan Naraine avec son "Pwn2Own predictions: iPhone will be hacked"... Réponse la semaine prochaine...
Commentaires
1. Le samedi 20 mars 2010 à 01:33, par ld
2. Le lundi 22 mars 2010 à 15:38, par Lancien
3. Le lundi 22 mars 2010 à 16:08, par Axelle
4. Le samedi 24 avril 2010 à 19:22, par patatra
Ajouter un commentaire
Les commentaires pour ce billet sont fermés.