Brunod a écrit
Admettons, mais alors peux-tu me citer ne serait-ce qu'une seule faille zero day exploitable actuellement ? Si tu as 6 mois avant sa découverte et 6 mois pour la correction, ça offre une étendue d'un an pour en trouver un.
On va garder le principe du cryptor : il faut donc une faille qui permette son action. Il faut ensuite l'injecter/installer, mais comment et par quel canal ?
Bonne stratégie d’évitement, l’argumentation par la preuve, il faut que je décrive dans le détail ce qui se fait de mieux actuellement dans le domaine du malware, pourquoi pas ceux de la NSA ?
Pourquoi « installer » ? j’ai dit « couche applicative », un cryptor, ou un malware de haut niveau actuel, redirige le trafic vers une URL plombée, et le navigateur ou le logiciel qui a la faille permet l’exploit, pas besoin d’installer, ni de droits root, ni de « oui » à l’UAC.
On peut se faire avoir en cliquant de travers, ou simplement en surfant, qu’on soit surfeur ordinaire ou surveillé par la NSA ou consort.
On le croit, c’est rationnel, ou pas, c’est du niveau de la croyance, mais ça passe c’est certain, mais pour citer une faille actuelle exploitable il faut être hacker, et de haut niveau, genre étatique parfois.