En brefUn malware pour « voler » un lecteur de carte à puce à distance Jerome Saiz le 20 novembre 2012 - 06:36, dans la rubrique Menaces Commentez cet article!carte à puceexploitmalwaresmartcardPaul Rascagneres, un consultant en sécurité luxembourgeois présentera prochainement un malware de sa création destiné à « monter » un lecteur de cartes à puce USB à distance à travers Internet. A l’insu de son propriétaire, bien entendu !Selon son auteur, le code malveillant offre à l’attaquant un accès distant complet au lecteur de cartes, comme si ce dernier était physiquement connecté à sa propre machine (en ayant donc un accès direct au device et non juste accès au contenu de la carte via l’API smartcard habituelle)Un point intéressant à noter pour vos achats de lecteurs : le malware embarque également un keylogger destiné à intercepter le code PIN des cartes lorsque celui-ci est demandé via une solution logicielle installée sur le poste client. En revanche, si le lecteur dispose de son propre clavier physique l’interception du code PIN sera impossible.Le malware sera présenté à l’occasion de la conférence de sécurité MalCon, consacrée à l’Etat de l’Art des codes malveillants.Vous avez aimé cet article?Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article 2 avis - 4,50 / 5Participez ou lancez la discussion! Right content En bref2,4 millions de cartes bancaires compromises chez un marchand américain Posted on: 17 avril 2013L'attaque DDOS contre Spamhaus : entre info et intox Posted on: 28 mars 2013La plus grosse attaque par DDoS a lieu actuellement : 300gbs ! Posted on: 27 mars 2013Joueurs : une vulnérabilité dans EA Origin ouvre la porte de vos PC Posted on: 19 mars 2013Mémo : pensez à désactiver RC4 dans SSL / TLS Posted on: 18 mars 2013Publicité A lire égalementPiratage : que s'est-il passé à Bercy ?iPhone perdu, iPhone foutu...Un vrai-faux certificat Google dans la natureDiscussionsLE BON CHOIX POUR UNE IMPLÉMENTATION SSO12 March 2013Bonjour les experts, Je suis en train de passer un stage de fin d'étude qui porte sur la miseSourcefire 25 Years of Vulnerabilities Research Report6 March 2013La sécurité de l'information est-elle un échec ?6 February 2013Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri Recommender sur Google RSS Feed Chaine Youtube »»Boite à outils Image of sweeping radar screen FreeScanScan your network for Security Vulnerabilities and Malware. Image of bar graph BrowserCheck Business EditionMeasure browser security across your organization. Image of biohazard symbol Malware DetectionScan your web sites, for malware infections and threats. Mots-clésadobe android anssi antivirus apple attaque blackberry breve chiffrement cisco cloud computing cso interchange exploit explorer facebook faille failles featured firefox google informatique internet iphone linux mcafee microsoft oracle patch phishing piratage pirates rsa conference rssi saas securityvibes smartphone spam symantec sécurité virtualisation virus vulnérabilité wifi windows étude