Brahim Ghali: toute solution ne respectant pas la volonté du peuple sahraoui est "totalement rejetée"    Les organisations de la famille révolutionnaire saluent l'intérêt accordé par Monsieur le président de la République à l'histoire et à la mémoire nationale    Commerce extérieur: Rezig préside une réunion d'évaluation pour la révision des mesures réglementaires du secteur    Rentrée universitaire: prés de 2 millions d'étudiants rejoindront lundi les établissements d'enseignement supérieur    Le président de la République préside une réunion du Conseil des ministres    Coup d'envoi de la semaine de sensibilisation à la santé scolaire    Rentrée scolaire: bonnes conditions d'organisation et réception de nouveaux établissements dans le Sud    Education: préparation d'un concours de recrutement de 45.000 enseignants et de 24.000 fonctionnaires administratifs    ONSC : Hamlaoui a reçu une délégation de notables de la wilaya de Djanet    Ghaza: le bilan s'alourdit à 65.283 martyrs et 166.575 blessés    Nasri félicite Djamel Sedjati pour sa médaille d'argent au 800 m à Tokyo    Jordanie: réouverture partielle du poste-frontière avec la Cisjordanie occupée    Création d'un comité central chargé du suivi de la réalisation des lignes minières Est et Ouest    L'Algérie, la Chine et la Russie au 3e soir du 13e Festival de danse contemporaine    Ouverture du 13e Festival international du Malouf: célébration vivante d'un patrimoine musical    Aït Messaoudene au chevet des victimes après une attaque de chien mortelle    Ali Badaoui en mission de reconnaissance en Chine    Un partenariat entre l'AOHP et la fondation italienne Enrico Mattei pour améliorer la formation en dentisterie    L'Algérie dénonce un affront de plus qui entache la conscience de l'humanité    Développement des énergies renouvelables et de l'hydrogène vert    Rentrée scolaire: l'Etat engagé à assurer les fondements du développement cognitif pour une génération éveillée    Le wali instruit les entreprises chargées de la réalisation au respect des délais    Le veto américain prolonge le génocide    Des abus graves contre les écolières    Sayoud instruit d'accélérer la réalisation des projets du secteur des ressources en eau    Développement notable et perspectives prometteuses pour la filière pomicole    Arrestation de deux individus en possession de 1.000 comprimés psychotropes à Ammi Moussa    Ligue 1 Mobilis (5e journée) L'OA et le MBR creusent l'écart et confirment leurs ambitions    inter-régions : La FAF prolonge le mercato estival jusqu'au 30 septembre    L'Algérien Yasser Triki termine 4e en finale    Bendouda inspecte les travaux de réhabilitation et le projet de numérisation des manuscrits    La 20e édition a attiré un public nombreux    Imene Ayadi remporte le prix du meilleur court-métrage de fiction avec «Nya»    Athlétisme/Mondiaux-2025 : l'Algérien Djamel Sedjati remporte la médaille d'argent sur 800 m    Basket / Championnat arabe des clubs féminins/Finale : le GS Cosider décroche la médaille d'argent    Le président de la République préside une réunion du Haut Conseil de sécurité    Programme TV - match du mercredi 29 août 2025    Programme du mercredi 27 août 2025    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une virée sur les techniques de piratage
Sécurité informatique
Publié dans El Watan le 07 - 05 - 2007

Que de lumières, de sons et de couleurs découverts au fil de la navigation virtuelle que l'on s'accorde dans la recherche de nouveaux horizons. Tout y est bien empaqueté et servi avec, cerise sur le gâteau, des conseils qui vous aideront à ne pas vous tromper… d'adresses. Et vas-y que je te télécharge aux frais de la princesse mon écran de veille.
Toute voile dehors, pardon, tout sens virtuel dehors, l'on tente le coup pour se retrouver « Net à Net » avec un fichier « DLL non trouvé ». Qu'est-ce que c'est encore que ça ? Diront les habitués des surprises sur écran. Ceux-ci savent qu'ils risquent de payer cher leur premier éblouissement lorsqu'il naviguait sur le Web. « DLL non trouvé », une apparence de réponse à une question. C'est d'une certaine manière une incitation à la récidive dans la recherche. Juste le temps nécessaire pour permettre au coco, qui vous a cédé le petit logiciel que vous avez installé avec même une certaine fébrilité, face à son sale boulot. Ce dernier consiste à faire appel à ce petit logiciel pour communiquer avec son auteur. Ainsi au moment où vous vous triturez le cerveau à décoder ce « DLL non trouvé », l'autre quelque part dans le monde, réceptionne vos mots de passe et vos données confidentielles. Comme dans la mythologie grecque avec l'une des premières grandes ruses de guerre, vous aurez à faire, sans le savoir, au cheval de Troie. C'est-à-dire qu'on a pu accéder avec facilité à vos mots de passe Internet et à vos documents personnels. Ce type d'attaque est une des techniques de piratage les plus utilisées aujourd'hui. Mais qu'est-ce qu'un hacker ? Un pirate du Net qui espère trouver vos données personnelles sur votre ordinateur Les histoires de piratage ne sont-elles pas réservées aux grandes entreprises ? Détrompez-vous. Les PC des particuliers sont très intéressants car généralement, ils ne sont pas bien protégés. Les chevaux de Troie (ou « Troyens ») constituent pour les pirates un des meilleurs moyens pour s'infiltrer dans un ordinateur. A la différence des virus, les chevaux de Troie ne cherchent pas à contaminer vos fichiers, mais agissent comme un espion au service du pirate qui l'a envoyé. Cachés derrière une apparence innocente tels un logiciel gratuit, un accélérateur d'affichage ou encore un jeu, ils contiennent souvent des logiciels de prise de main à distance permettant au pirate de voir toutes vos actions sur votre ordinateur pendant votre connexion Internet, y compris les mots que vous tapez à l'écran. Le pirate prend ainsi le contrôle total de votre machine : il peut lancer des logiciels, bouger le curseur, lire vos courriers, détruire vos documents. Bref, de quoi étonner un utilisateur non averti. Les Troyens ouvrent aux pirates les portes virtuelles de votre PC : les ports TCP/IP pour « Transmission Control Protocol/Internet Protocol » qui désigne le mode de communication des ordinateurs sur Internet. Au nombre de 65 000 sur un ordinateur, ces ports sont des voies virtuelles d'entrée et de sortie des informations provenant de l'Internet. Ils servent au transit de données déterminées : le port 80 est consacré au chargement des pages web, le port 25 à la messagerie, etc. Les Troyens utilisent un de ces ports pour communiquer via le Web avec le pirate. Un ralentissement notable de votre ordinateur ou une activité inhabituelle de votre modem, alors que vous n'êtes pas en train de l'utiliser, peuvent être des signes d'infection par un Troyen. Pour pirater votre ordinateur, les hackers n'ont pas toujours besoin d'un logiciel espion. Ils peuvent attaquer directement votre machine et essayer de s'infiltrer par les failles de sécurité et via les ports TCP/IP. Mais pour s'introduire dans votre disque dur, ils doivent connaître votre numéro d'identification sur le Web, donc votre adresse IP (Internet Protocol). Les utilisateurs connectés en permanence par l'ADSL ont des adresses IP fixes, contrairement à ceux qui se connectent par modem. Les internautes qui surfent à haut débit sont donc plus exposés aux risques de piratage car leurs adresses sont facilement détectables. Sur le Web, vous laissez une trace de votre identité sans même vous en apercevoir : sur certains forums, sur les espaces de dialogue en direct comme les « chat rooms » de l'IRC ou sur les messageries instantanées comme ICQ, votre adresse IP apparaît à côté de votre nom. Le pirate peut également scanner une partie du réseau mondial avec des logiciels spécialisés pour trouver les IP des ordinateurs connectés à ce moment. Une fois les clés de votre machine en poche, le hacker n'a plus qu'à exploiter les failles de votre Windows. Il établit une session NetBios — une connexion privée entre deux machines — pour accéder à vos fichiers partagés. Des logiciels de piratage lui permettent aussi de scanner les ports ouverts d'un ordinateur et d'entrer par ces ports. Certains hackers s'amusent à bloquer votre machine à distance : l'envoi répétitif de données sur le port 139 déclenche un magnifique écran bleu et vous oblige à redémarrer. Rien d'inquiétant, par rapport au « ping of death » : le transfert des paquets de très grande taille — qui dépassent la limite de 65 535 octets — sur un port déterminé peut causer des dégâts importants dans votre disque dur. Autre technique de piratage à partir de l'adresse IP : le spoofing IP. Rarement utilisée, car difficile à mettre en œuvre, cette méthode consiste à l'usurpation de votre adresse IP par un hacker pour cacher son identité lors de ses actions. Un antivirus à jour et un firewall personnel vous protégeront de ces attaques. Le firewall (ou pare-feu) est un dispositif de protection, sous forme de logiciel ou de matériel, qui constitue un filtre entre un ordinateur et le Web. Il sera chargé de surveiller les ports et de vous avertir à chaque tentative d'intrusion. Les outils servant de « passerelle » entre votre PC et le réseau Internet, c'est-à-dire les proxy, constituent également une solution intéressante. Ces filtres commercialisés sous forme de logiciels permettront de cacher votre adresse IP.

Cliquez ici pour lire l'article depuis sa source.