Auteur Sujet: Faille VNC Server  (Lu 1440 fois)

ckilla

  • Invité
Faille VNC Server
« le: Vendredi 09 Juin 2006, 01:38:45 am »
Bonsoir tout le monde,

Désolé de poster ça ici mais ça peut servir.
Les versions de VNC Server en dessous de la 4.1.2 contiennent une vulnérabilité qui permet à n'importe qui de prendre la main sur votre ordi si le service VNC tourne.

Ca vient de m'arriver à la maison donc j'ai été assez surpris.

Donc voilà si ça peut vous éviter des galères persos ou pro ;)

Bye

Hors ligne Wapata

  • Game Cheater
  • *
  • Messages: 2477
  • Ou Maître, tout simplement.
    • Voir le profil
    • Wapatagames
Faille VNC Server
« Réponse #1 le: Vendredi 09 Juin 2006, 07:23:18 am »
3.3.7..
oups, il va faloir que je mette à jour alors ^^
et que je check la version du boulot :p

Merci m'sieur  :thanks:

(et il a fait quoi le bonhomme ? pris le bloc note pour dire qu'il y avait une fille ?)

ckilla

  • Invité
Faille VNC Server
« Réponse #2 le: Vendredi 09 Juin 2006, 07:26:47 am »
non il a pas eu le tps :D

Hors ligne Iro

  • Alias le Rouston Masqué
  • Staff
  • Dieu de l' Arcade
  • *****
  • Messages: 17420
  • Iro, chevalier Judaï
    • Voir le profil
Faille VNC Server
« Réponse #3 le: Vendredi 09 Juin 2006, 09:37:04 am »
ah oui c'est pas cool ça ....
tu fait comment pour t'en servir via le web ??
"Jet set 2, c'est avec Robert Garcia ?" Kaneda, Lapsus de sac Vol.1
Peter Shou Owner' Club

WIPs : Naomi - SEGA Rally - AB Cop - Lethal Enforcers - COMPUMI - Terminator 2 - Space Invaders - Artworks pour Boitiers K7 Naomi CF

LES TUTOS DE GAMO   

Hors ligne DragonsNoirs77

  • Pratiquement VIP
  • *
  • Messages: 1314
    • Voir le profil
Faille VNC Server
« Réponse #4 le: Vendredi 09 Juin 2006, 09:49:20 am »
C'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...

ckilla

  • Invité
Faille VNC Server
« Réponse #5 le: Vendredi 09 Juin 2006, 10:47:38 am »
Citer
tu fait comment pour t'en servir via le web ??

Et bien tu n'as rien à faire en fait. Il suffit d'avoir le clien et de se connecter sur l'ip du serveur

Tu as même la possibilité de prendre la main via un client Web sans rien ajouter à ton PC.

Citer
C'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...


Non c'était bien un petit farceur.
Il lui a suffit de scanner les ports de mon PC et de voir que le port VNC (que j'avais laissé par défaut bouuu) était actif.

J'ai même du coup testé la faille de VNC et je peux vous dire que c'est ultra simple  :cry:  :cry:  et à la portée de TOUT le monde.

Donc c'est pour ça que je préfère prévenir.

Hors ligne Iro

  • Alias le Rouston Masqué
  • Staff
  • Dieu de l' Arcade
  • *****
  • Messages: 17420
  • Iro, chevalier Judaï
    • Voir le profil
Faille VNC Server
« Réponse #6 le: Vendredi 09 Juin 2006, 10:51:25 am »
mais quand on est derriere un routeur ??
"Jet set 2, c'est avec Robert Garcia ?" Kaneda, Lapsus de sac Vol.1
Peter Shou Owner' Club

WIPs : Naomi - SEGA Rally - AB Cop - Lethal Enforcers - COMPUMI - Terminator 2 - Space Invaders - Artworks pour Boitiers K7 Naomi CF

LES TUTOS DE GAMO   

ckilla

  • Invité
Faille VNC Server
« Réponse #7 le: Vendredi 09 Juin 2006, 10:54:48 am »
Bah le truc c'est que si tu installes la partie serveur de VNC, c'est que tu veux l'utiliser et donc tu ouvres le port.

Mais si pas de VNC serveur installé pas de faille (enfin pas celle là lol)

Le premier truc à faire quand on installe VNC ou un soft du style c'est de changer le port utilisé si c'est possible.

Hors ligne Iro

  • Alias le Rouston Masqué
  • Staff
  • Dieu de l' Arcade
  • *****
  • Messages: 17420
  • Iro, chevalier Judaï
    • Voir le profil
Faille VNC Server
« Réponse #8 le: Vendredi 09 Juin 2006, 11:52:42 am »
bon ecoute, je jettrais un oeuil et te chopperais sur MSN  :D
"Jet set 2, c'est avec Robert Garcia ?" Kaneda, Lapsus de sac Vol.1
Peter Shou Owner' Club

WIPs : Naomi - SEGA Rally - AB Cop - Lethal Enforcers - COMPUMI - Terminator 2 - Space Invaders - Artworks pour Boitiers K7 Naomi CF

LES TUTOS DE GAMO   

ckilla

  • Invité
Faille VNC Server
« Réponse #9 le: Vendredi 09 Juin 2006, 11:55:04 am »
Pas de souci petit Hacker en Herbe :D

demether

  • Invité
Faille VNC Server
« Réponse #10 le: Vendredi 09 Juin 2006, 12:12:13 pm »
c'est quoi VNC?

ckilla

  • Invité
Faille VNC Server
« Réponse #11 le: Vendredi 09 Juin 2006, 12:34:51 pm »
Arf désolé c'est un soft de prise de contrôle à distance.

Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.

demether

  • Invité
Faille VNC Server
« Réponse #12 le: Vendredi 09 Juin 2006, 12:36:41 pm »
ouf! j'ai pas ça sur le mien alors :D

merci

a+

Invité

  • Invité
Faille VNC Server
« Réponse #13 le: Vendredi 09 Juin 2006, 13:22:52 pm »
Citation de: "ckilla"
Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.


oui mais remote administrator powaa : plus puissant, plus rapide, plus de fonctions, pas de faille ... mais pas gratuit  :?:

ckilla

  • Invité
Faille VNC Server
« Réponse #14 le: Vendredi 09 Juin 2006, 13:57:41 pm »
Oui t'as bien raison Pifef mais perso j'ai pris l'habitude de VNC à mon taf.

Dès que c'est pas gratuit on installe pas ici  :cry:

Hors ligne bobflappy

  • Régulier
  • *
  • Messages: 56
    • Voir le profil
Faille VNC Server
« Réponse #15 le: Samedi 10 Juin 2006, 10:24:27 am »
Je n'étais pas au courant :( Merci pour l'info.

J'utilise moi aussi VNC au boulot depuis 2002, et je viens de changer de version avec les derniers pcs achetés au boulot.

J'utilise dorénavant ultravnc ( http://ultravnc.sourceforge.net/ ) avec le plug-in MS Logon, crois-tu qu'il y a une chance qu'il soit touché?