HTTP-Tunnel

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar tomtom » 08 Nov 2002 14:28

Bonjour, <BR> <BR>Je voudrais vous parler d'un soft qui peut assez facilement mettre en péril la sécurité de nos beaux réseaux, même avec le meilleur firewall au monde : <BR><!-- BBCode u2 Start --><A HREF="http://www.http-tunnel.com/HT_Products_HTTPTunnelClient.asp" TARGET="_blank">HTTP-Tunnel</A><!-- BBCode u2 End --> <BR> <BR>Ce soft permet de faire tourner sur la machine locale un serveur qui fait proxy, et qui encapsule nimprtequoi dans des paques http. <BR>Ainsi, si un acces au web est ouvert, même avec un proxy, l'utilisateur peut passer tous les flux qu'il veut... <BR>Http-Tunnel pousse le vice jusqu'à mettre à disposition des utilisateurs des serveurs au bout du tunnel, qui font la conversion et peuvent transmettre le flux aux vrais serveurs.. <BR> <BR>Je viens de le tester pour recuperer mes mails perso sur un pop privé, depuis l'interieur de mon entreprise... <BR> <BR>Avec ça, oubliez les antivirus et autres....; <BR> <BR>Il existe d'autres softs du même genre, ou l'utilisateur doit mettre son propre serveur en place à l'exterieur. <BR> <BR>Voila, il y a surement des moyens de se protéger (blocage des addresses des serveurs, analyse des flux http....) mais je tenais à vous alerter sur ce point. <BR> <BR>Cordialement, <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron