Aide - Recherche - Membres - Calendrier
Version complète : Une "vulnérabilité" de Palm OS
Les Forums de PalmAttitude.org > GENERAL PalmOS > Divers (PalmOS)
troubadour
Bonsoir tous...

Juste un petit mot pour transmettre cela:

CITATION
Y a un Os dans mon Palm / (619 Hits)
Pays : International
Date de publication : 20 / 5 / 2003

Une vulnérabilité a été identifiée pour le Palm OS. Un pirate peut bloquer à distance cet ordinateur de poche en exploitant un DOS, un Démenti de Service. Le Palm ne semble pas être capable de gérer un trop grand nombre d'écho ICMP.

Résultat, le PDA se bloque et il faut relancer la machine. Côté solution, il est déconseillé de brancher son Palm sur le réseau si ce dernier n'est pas protégé par un firewall ou un filtrage approprié. (Source : Shaun Moore)


à l'adresse suivante http://www.zataz.com/zatazv7/news.php?id=2998

Rien de particulier à dire, cela ne semble pas annoncer l'apocalypse. Mais bon, comme je suis tombé dessus et qu'en plus, cela m'a permis de tester les citations et url sur ce forum (en espérant que cela ne fasse pas bondir les modérateurs! de toute façon, il est bien évident que je ne fais pas la course au nombre de messages!)

Pour en revenir au fond de l'affaire, outre le fait que cela ne concerne pas grand monde (il faut un usage précis et, à mon humble avis, relativement peu courant de nos bébêtes pour cela), le résultat n'a rien de catastrophique. Ce qui m'a surtout surpris, c'est qu'il soit question du Palm sur ce genre de site et pour ce type de public.
Je serais surpris que les Palm deviennent la cible des hackers et pirates... Non?
Patrice
Cette info a tendance à me faire sourire, voire franchement rigoler icon_biggrin.gif Que le Palm puisse être submergé par un trop grand nombre de requêtes (ICMP ou autre) est plus qu'une évidence. Comme si on mettait un vieux 386 sur internet...

Maintenant, appeler ça une vulnérabilité est largement exagéré...

Et la "solution" proposé est absolument ridicule : celui qui a écrit ça ne doit même pas savoir ce qu'est un Palm.
troubadour
Alors là merci Patrice, c'est la confirmation qui me fait plaisir!

Donc, même à moi, un pas doué en la matière, il semblait bien que le tout ne tenait pas la route et relevait du tape à l'oeil. Noyer quoi que ce soit sous les requêtes ne me paraissait pas une info. extraordinaire. Et la façon dont ils parlent de relancer la machine laisse à penser que cela met une heure et relève de la procédure (très) lourde. Quand à mettre un parefeu!

Peut-être un de ces quatre vais-je enfin avoir des connaissances décentes en matière de palm icon_lol2.gif
Patrice
CITATION(troubadour)
Peut-être un de ces quatre vais-je enfin avoir des connaissances décentes en matière de palm  :lol:

Là on dépasse les compétences Palm, et je dois avouer que mes propres compétences réseau/sécurité ne sont pas extêmement étendues, tout de même.
Je vais quand même compléter mes réflexions par des considérations plus palmiques icon_lol2.gif
Les palms peuvent se connecter en réseau par 3 moyens :
1) Via la station et logiciel ad-hoc, en utilisant une connection internet sur un PC (par exemple) : dans ce cas, seul le PC est visible de l'extérieur et pas le palm. Donc aucun risque de saturation possible.
2) Connexion GPRS : dans ce cas, la connexion se fait sur le réseau "propre" de l'opérateur avec une passerelle vers Internet. Là encore le Palm n'est pas accessible depuis Internet. Pas de risque possible (sauf en provenance d'un autre utilisateur GPRS, mais ils saturera son réseau avant ton Palm).
3) Connexion WiFi (Tungsten C par exemple) : là, c'est plus "limite", car le palm est directement connecté au réseau. Les risques sont d'abord liés au réseau sur lequel on se connecte : c'est lui qui doit être protégé (Palm ou pas Palm). Mais il est également possible de "pirater" le réseau WiFi, et là il y a vraiment un risque d'intrusion (Palm ou pas Palm, pareil). Mais celui qui en arrivera là, il aura fait d'énormes efforts pour pas grand chose...
olivier101
icon_lol2.gif icon_lol2.gif icon_lol2.gif
Après avoir lu cette info, je ne sais pas si je vais pourvoir fermer l'oeil cette nuit !!!
icon_lol2.gif icon_lol2.gif icon_lol2.gif
troubadour
si si, tu vas pouvoir dormir, il suffit de ne pas laisser, par pure étourderie, ton Palm se connecter tout seul, et sans pare feu, pendant que tu dors.

Et voilà, le tour est joué! Il suffit de demander anim_wink.gif
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.