Malware dans les ISO?
Résolu/Fermé
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
-
18 déc. 2010 à 15:24
Ovopack2 Messages postés 43 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 19 décembre 2010 - 18 déc. 2010 à 18:22
Ovopack2 Messages postés 43 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 19 décembre 2010 - 18 déc. 2010 à 18:22
A voir également:
- Iso virus
- Fichier iso - Guide
- Windows 10 iso - Guide
- Ubuntu iso - Télécharger - Systèmes d'exploitation
- Power iso 32 bits - Télécharger - Gravure
- Youtu.be virus - Accueil - Guide virus
7 réponses
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
18 déc. 2010 à 15:41
18 déc. 2010 à 15:41
Je suppose que tu as windows 7 edition familiale premium :
SHA1 : 1DEBD083D97671F768A9FDE17671EC0ED6613EFD x64
SHA1 : A141840EF44ADB3F4731D681BE0F0E32F8A68B36 x86
SHA1 : 1DEBD083D97671F768A9FDE17671EC0ED6613EFD x64
SHA1 : A141840EF44ADB3F4731D681BE0F0E32F8A68B36 x86
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
18 déc. 2010 à 15:31
18 déc. 2010 à 15:31
pour savoir si une iso a été trafiquée il suffit de contrôler son hash SHA-1 avec ce logiciel
https://s3.amazonaws.com/bin.studylamp.com/ExactFile-Setup.exe?AWSAccessKeyId=AKIAIXXH2NXOPNZAMA5Q&Expires=1581040685&Signature=8xX581f%2BCoVBs2llSwXGukFDSGY%3D
ci joint les hash des différentes iso
http://www.cijoint.fr/cj201012/cijZsgOIZp.zip
https://s3.amazonaws.com/bin.studylamp.com/ExactFile-Setup.exe?AWSAccessKeyId=AKIAIXXH2NXOPNZAMA5Q&Expires=1581040685&Signature=8xX581f%2BCoVBs2llSwXGukFDSGY%3D
ci joint les hash des différentes iso
http://www.cijoint.fr/cj201012/cijZsgOIZp.zip
Salut,
Faut vérifier la valeur du hash.
https://fr.wikipedia.org/wiki/Fonction_de_hachage
MD5, SHA1..etc...
Faut vérifier la valeur du hash.
https://fr.wikipedia.org/wiki/Fonction_de_hachage
MD5, SHA1..etc...
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
18 déc. 2010 à 15:37
18 déc. 2010 à 15:37
Merci pour vos réponse ultra rapide.
Si je ne me trompe pas le hash est une sorte de somme de tout le fichier qui permet de voir s'il correspond bien à un autre, c'est bien cela?
N'est-il pas possible pour un pirate d'extraire les fichiers de l'iso, mettre son malware refaire une iso en remettant l'autorun d'origine?
Cela ce verrait-il aussi dans le hash?
Si je ne me trompe pas le hash est une sorte de somme de tout le fichier qui permet de voir s'il correspond bien à un autre, c'est bien cela?
N'est-il pas possible pour un pirate d'extraire les fichiers de l'iso, mettre son malware refaire une iso en remettant l'autorun d'origine?
Cela ce verrait-il aussi dans le hash?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
18 déc. 2010 à 15:38
18 déc. 2010 à 15:38
oui ça se verra dans le hash, ce dernier étant unique
Oui c'est possible c'est pour ça qu'il ne faut pas utiliser de version frélatées. D'où la fonction de hachage.
Il suffit de controler le hash dès que tu as le fichier (l'iso) en main. Une moindre modification de son contenu (l'ajout d'un caractère par exemple) modifirait la valeur du hash. Du coup si le fichier n'est pas authentique la valeur de hash change, malware inclu ou pas.
L'algorythme de la fonction de hachage MD5 n'est pas infaillible (collision qui font qu'une même valeur peut correspondre à deux fichiers dont le contenu est différent).
Mieux vaut préférer le SHA1 comme comparateur.
Il suffit de controler le hash dès que tu as le fichier (l'iso) en main. Une moindre modification de son contenu (l'ajout d'un caractère par exemple) modifirait la valeur du hash. Du coup si le fichier n'est pas authentique la valeur de hash change, malware inclu ou pas.
L'algorythme de la fonction de hachage MD5 n'est pas infaillible (collision qui font qu'une même valeur peut correspondre à deux fichiers dont le contenu est différent).
Mieux vaut préférer le SHA1 comme comparateur.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
18 déc. 2010 à 15:43
18 déc. 2010 à 15:43
oui il était livré avec en 64.
Merci à tous pour vos réponse je dormirais plus tranquille en sachant que ma copie windows n'a pas été malwaré... dumoins, pas dès le début :P
Merci à tous pour vos réponse je dormirais plus tranquille en sachant que ma copie windows n'a pas été malwaré... dumoins, pas dès le début :P
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
18 déc. 2010 à 15:44
18 déc. 2010 à 15:44
Au plaisir :)
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
18 déc. 2010 à 15:58
18 déc. 2010 à 15:58
Bon, je viens de télécharger ExtractFile 1.0.0.15 Beta qui hash avec .... 15 méthodes différentes dont MD5 et SHA1.
Je peux être tranquile :P
Je peux être tranquile :P
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
18 déc. 2010 à 17:54
18 déc. 2010 à 17:54
"Je suppose que tu as windows 7 edition familiale premium :
SHA1 : 1DEBD083D97671F768A9FDE17671EC0ED6613EFD x64 "
Checksums generated by ExactFile 1.0.0.15
https://www.exactfile.com/
C:\Users\*********\Downloads\**********.iso
********* bytes
SHA1: 758c510f19580035a9c365435f2db563e0c3f12c
Image modifiée?
SHA1 : 1DEBD083D97671F768A9FDE17671EC0ED6613EFD x64 "
Checksums generated by ExactFile 1.0.0.15
https://www.exactfile.com/
C:\Users\*********\Downloads\**********.iso
********* bytes
SHA1: 758c510f19580035a9c365435f2db563e0c3f12c
Image modifiée?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
Modifié par Excessimo le 18/12/2010 à 17:57
Modifié par Excessimo le 18/12/2010 à 17:57
Oui ou bien erreur durant le téléchargement
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
Modifié par Ovopack2 le 18/12/2010 à 18:08
Modifié par Ovopack2 le 18/12/2010 à 18:08
Heu..., pour la version anglaise, quel est le hash? :P
Ovopack2
Messages postés
43
Date d'inscription
samedi 18 décembre 2010
Statut
Membre
Dernière intervention
19 décembre 2010
2
18 déc. 2010 à 18:22
18 déc. 2010 à 18:22
version anglaise : 336779EA6B65F63E11A609B4D021439C47AB315B. Qui ne correspont pas non-plus. J'ai réussi à en trouver un qui correspond, tout devrait aller maintenant. Encore merci pour tout