par tomtom » 08 Nov 2002 14:28
Bonjour,
<BR>
<BR>Je voudrais vous parler d'un soft qui peut assez facilement mettre en péril la sécurité de nos beaux réseaux, même avec le meilleur firewall au monde :
<BR><!-- BBCode u2 Start --><A HREF="http://www.http-tunnel.com/HT_Products_HTTPTunnelClient.asp" TARGET="_blank">HTTP-Tunnel</A><!-- BBCode u2 End -->
<BR>
<BR>Ce soft permet de faire tourner sur la machine locale un serveur qui fait proxy, et qui encapsule nimprtequoi dans des paques http.
<BR>Ainsi, si un acces au web est ouvert, même avec un proxy, l'utilisateur peut passer tous les flux qu'il veut...
<BR>Http-Tunnel pousse le vice jusqu'à mettre à disposition des utilisateurs des serveurs au bout du tunnel, qui font la conversion et peuvent transmettre le flux aux vrais serveurs..
<BR>
<BR>Je viens de le tester pour recuperer mes mails perso sur un pop privé, depuis l'interieur de mon entreprise...
<BR>
<BR>Avec ça, oubliez les antivirus et autres....;
<BR>
<BR>Il existe d'autres softs du même genre, ou l'utilisateur doit mettre son propre serveur en place à l'exterieur.
<BR>
<BR>Voila, il y a surement des moyens de se protéger (blocage des addresses des serveurs, analyse des flux http....) mais je tenais à vous alerter sur ce point.
<BR>
<BR>Cordialement,
<BR>
<BR>Thomas
One hundred thousand lemmings can't be wrong...