Failles de sécurité
Failles de sécurité
Failles de sécurité
IP spoofing - Usurpation d’adresse IP, on fait croire que la requête provient d’une
machine autorisée. Une bonne configuration du routeur d’entrée permet d’éviter
qu’une machine extérieure puisse se faire passer pour une machine interne.
Web bug - Un mail publicitaire est envoyé en HTML (même si l’apparence est normale)
avec une image transparente gif d’un pixel par un lien du type : <img
src="http://www.serveur.xx/image.gif ?email=utilisateur@adresse">. Si le courrier
est ouvert pendant la connexion, la requête de téléchargement de l’image vient
confirmer la lecture du message et la validité de votre adresse.
Hoax (rumeur) - Un « hoax » est une rumeur que l‟on transmet par mail. Ces rumeurs
colportent souvent des problèmes de sécurité soit disant découverts par des services
officiels ou célèbres… Elles peuvent causer un véritable préjudice à certaines sociétés et
de toute façon encombrent le réseau. Avant de retransmettre un tel message il est
prudent de vérifier son authenticité.
DÉFINITION DES FAILLES SUR L’INTERNET
Déni de service (DoS) - Le but d'une telle attaque n'est pas de dérober des informations sur
une machine distante, mais de paralyser un service ou un réseau complet. Les utilisateurs ne
peuvent plus alors accéder aux ressources. Les deux exemples principaux, sont le « ping flood
» ou l‟envoi massif de courrier électronique pour saturer une boîte aux lettres (mailbombing).
La meilleure parade est le firewall ou la répartition des serveurs sur un réseau sécurisé.
DÉFINITION DES FAILLES SUR L’INTERNET
Écoute du réseau (sniffer) - Il existe des logiciels qui, à l’image des analyseurs
de réseau, permettent d’intercepter certaines informations qui transitent sur un
réseau local, en retranscrivant les trames dans un format plus lisible (Network
packet sniffing).
• Cabir est considéré comme le tout premier virus informatique proof of concept recensé
se propageant par la téléphonie mobile grâce à la technologie Bluetooth et du système
d'exploitation Symbian OS.
• MyDoom.A est un virus informatique qui se propage par les courriels et le service P2P
de Kazaa. Les premières infections ont eu lieu le 26 janvier 2004.
• Psyb0t est un virus informatique découvert en janvier 2009. Il est considéré comme
étant le seul virus informatique ayant la capacité d'infecter les routeurs et modem haut-
débit.
LES VIRUS INFORMATIQUES
• Le virus Tchernobyl ou CIH est connu pour avoir été un des plus destructeurs. Il détruisait
l'ensemble des informations du système attaqué et parfois il rendait la machine quasiment
inutilisable. Il a sévi de 1998 à 2002.
• Le ver Conficker exploite une faille du Windows Server Service utilisé par Windows 2000,
Windows XP, Windows Vista, Windows 7, Windows Server 2003 et Windows Server 2008.
• Cryptolocker est un logiciel malveillant dont la présence sur le web a augmenté de 700 %
entre 2012 et 2014. Selon les calculs du FBI en juin 2014, il a causé pour 27 millions de
dollars de pertes aux utilisateurs. Sous couvert d'une mise à jour Adobe Flash, le logiciel
malveillant chiffre les fichiers des victimes et exige un paiement (pouvant aller de 100 dollars
à 400 dollars) pour les décrypter.
LES VIRUS INFORMATIQUES